🚨 VI PHẠM DỮ LIỆU $SAFEPAL — lộ thông tin của 40K người dùng

SafePal vừa xác nhận một sự cố an ninh ảnh hưởng đến gần 40.000 khách hàng. Tên, địa chỉ nhà và số điện thoại đã bị rò rỉ.

Nguyên nhân gốc: Một lỗ hổng trong plugin theo dõi đơn hàng của họ, tồn tại mở trong hơn một năm. Kẻ tấn công đã trích xuất chi tiết đơn hàng và dựng lên hơn 30 trang web lừa đảo (hiện đã bị gỡ).

Điểm quan trọng: Cụm từ seed, khóa riêng và tiền được cho là an toàn. Không có sự xâm nhập vào ví.

Nhưng đây là cách ứng phó — nếu bạn từng đặt hàng từ SafePal, hãy coi như thông tin của bạn đang bị lộ. Hãy chuẩn bị cho email lừa đảo, trò lừa qua SMS và các trang hỗ trợ giả mạo. Kiểm tra kỹ từng URL. Bật 2FA ở mọi nơi. Không bao giờ chia sẻ seed của bạn.

Đây là lý do vì sao opsec cho ví phần cứng không chỉ dừng ở bản thân thiết bị. Lịch sử đặt hàng của bạn chính là bề mặt tấn công.