SafePal подтвердил инцидент в области безопасности, затронувший приблизительно 39,798 клиентов после того, как уязвимость в его системе отслеживания заказов позволила получить несанкционированный доступ к информации о покупках. Согласно раскрытию SafePal, инцидент касался заказов, оформленных в период с 2 марта 2025 года по 11 апреля 2026 года.
Раскрытая информация включала имена, адреса электронной почты, номера телефонов, адреса доставки и данные о заказах. Хотя это может показаться менее серьезным, чем прямой взлом кошелька, в криптосфере такие сведения особенно чувствительны, поскольку они могут установить связь между конкретным человеком и владением или использованием аппаратного кошелька.
Самое важное отличие в том, что SafePal утверждает: инцидент не затронул seed-фразы, приватные ключи, пароли кошельков или криптоактивы. Также не входили в раскрытые данные банковские реквизиты, номера платежных карт и документы, удостоверяющие личность, выданные государственными органами. SafePal говорит, что уязвимость устранена и внедрены дополнительные меры безопасности.
Однако отсутствие раскрытия приватных ключей не устраняет риск. Более насущная проблема — фишинг и выдача себя за другого. Как только злоумышленники узнают имя, адрес, номер телефона и историю покупок человека, они могут создавать чрезвычайно убедительные сообщения, которые будут выглядеть так, будто они отправлены SafePal, потенциально со ссылкой на реальный заказ, обновление устройства или проверку безопасности.
SafePal подчеркнул, что seed-фразы, приватные ключи и пароли ни в коем случае нельзя передавать никому. Компания сообщает, что затронутым клиентам уведомления были направлены индивидуально, и что доступен механизм для проверки, был ли аккаунт затронут.
Этот инцидент — полезное напоминание о том, что безопасность в криптосфере не ограничивается защитой приватного ключа. Личные данные, связанные с владением кошельком, тоже могут стать ценной целью.
Становится ли таргетированный фишинг почти таким же серьезным риском, как прямое компрометирование приватного ключа, в инцидентах кибербезопасности в крипто? 🤔
(DYOR). $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE
Раскрытая информация включала имена, адреса электронной почты, номера телефонов, адреса доставки и данные о заказах. Хотя это может показаться менее серьезным, чем прямой взлом кошелька, в криптосфере такие сведения особенно чувствительны, поскольку они могут установить связь между конкретным человеком и владением или использованием аппаратного кошелька.
Самое важное отличие в том, что SafePal утверждает: инцидент не затронул seed-фразы, приватные ключи, пароли кошельков или криптоактивы. Также не входили в раскрытые данные банковские реквизиты, номера платежных карт и документы, удостоверяющие личность, выданные государственными органами. SafePal говорит, что уязвимость устранена и внедрены дополнительные меры безопасности.
Однако отсутствие раскрытия приватных ключей не устраняет риск. Более насущная проблема — фишинг и выдача себя за другого. Как только злоумышленники узнают имя, адрес, номер телефона и историю покупок человека, они могут создавать чрезвычайно убедительные сообщения, которые будут выглядеть так, будто они отправлены SafePal, потенциально со ссылкой на реальный заказ, обновление устройства или проверку безопасности.
SafePal подчеркнул, что seed-фразы, приватные ключи и пароли ни в коем случае нельзя передавать никому. Компания сообщает, что затронутым клиентам уведомления были направлены индивидуально, и что доступен механизм для проверки, был ли аккаунт затронут.
Этот инцидент — полезное напоминание о том, что безопасность в криптосфере не ограничивается защитой приватного ключа. Личные данные, связанные с владением кошельком, тоже могут стать ценной целью.
Становится ли таргетированный фишинг почти таким же серьезным риском, как прямое компрометирование приватного ключа, в инцидентах кибербезопасности в крипто? 🤔
(DYOR). $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE