SafePal telah mengonfirmasi adanya insiden keamanan yang memengaruhi sekitar 39,798 pelanggan setelah adanya kerentanan pada sistem pelacakan pesanan yang memungkinkan akses tidak sah ke informasi pembelian. Menurut pengungkapan SafePal, insiden tersebut melibatkan pesanan yang dilakukan antara 2 Maret 2025 dan 11 April 2026.
Informasi yang terekspos mencakup nama, alamat email, nomor telepon, alamat pengiriman, serta detail pesanan. Meskipun ini mungkin terlihat kurang parah dibanding kompromi dompet secara langsung, informasi tersebut sangat sensitif dalam kripto karena dapat membentuk keterkaitan antara individu tertentu dan kepemilikan atau penggunaan dompet perangkat keras (hardware wallet).
Perbedaan yang paling penting adalah bahwa SafePal mengatakan insiden ini tidak memengaruhi seed phrase, private key, kata sandi dompet, atau aset kripto. Informasi rekening bank, nomor kartu pembayaran, dan identifikasi yang diterbitkan pemerintah juga tidak termasuk dalam data yang terekspos. SafePal menyatakan bahwa kerentanan telah diperbaiki dan langkah-langkah keamanan tambahan telah diterapkan.
Namun, tidak adanya paparan private key tidak menghilangkan risiko keamanan. Kekhawatiran yang lebih segera adalah phishing dan upaya penyamaran. Setelah penyerang mengetahui nama, alamat, nomor telepon, dan riwayat pembelian seseorang, mereka dapat membuat pesan yang sangat meyakinkan seolah-olah berasal dari SafePal, berpotensi merujuk pada pesanan yang benar, pembaruan perangkat, atau verifikasi keamanan.
SafePal telah menekankan bahwa seed phrase, private key, dan kata sandi tidak boleh pernah dibagikan kepada siapa pun. Perusahaan menyatakan bahwa pelanggan yang terdampak telah diberi tahu secara individual dan tersedia mekanisme untuk memeriksa apakah suatu akun terpengaruh.
Insiden ini menjadi pengingat yang berguna bahwa keamanan kripto tidak berhenti pada perlindungan private key. Informasi pribadi yang berkaitan dengan kepemilikan sebuah dompet juga dapat menjadi target yang berharga.
Apakah phishing yang ditargetkan menjadi ancaman yang hampir sama seriusnya dengan kompromi private key langsung dalam insiden keamanan kripto? 🤔
(DYOR). $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE