SafePal cho biết một lỗ hổng bảo mật trong hệ thống theo dõi đơn hàng của mình đã làm lộ dữ liệu cá nhân của khoảng 39,798 khách hàng đã thực hiện giao dịch mua hàng trong khoảng từ ngày 2/3/2025 đến ngày 11/4/2026.
Dữ liệu bị rò rỉ bao gồm tên, địa chỉ email, số điện thoại, địa chỉ giao hàng và chi tiết mua hàng. SafePal cho biết các cụm từ seed phrase, khóa riêng, mật khẩu ví, thông tin thẻ thanh toán và các thông tin xác thực ví khác không bị ảnh hưởng, đồng thời không có bằng chứng cho thấy sự cố đã trực tiếp làm ảnh hưởng đến tiền của khách hàng.
Công ty cảnh báo người dùng bị ảnh hưởng sẽ phải đề phòng các cuộc tấn công lừa đảo (phishing) từ những kẻ giả mạo nhân viên SafePal và đưa ra các bản cập nhật firmware giả, hoàn tiền hoặc thiết bị ví phần cứng thay thế.
SafePal cho biết họ nhận được báo cáo đầu tiên có khả năng liên quan vào đầu tháng Năm nhưng ban đầu coi đó là một sự cố đơn lẻ. Đến đầu tháng Bảy, khách hàng bắt đầu công khai báo cáo các nỗ lực lừa đảo được nhắm mục tiêu cao, trong khi SafePal cho biết họ chỉ mới đây xác nhận lỗ hổng ủy quyền là nguyên nhân gốc.
Công ty cho biết đã gỡ bỏ hơn 30 trang web và liên kết phishing liên quan đến chiến dịch. Thông tin công bố này diễn ra sau các vụ rò rỉ dữ liệu khách hàng tương tự ảnh hưởng đến Trezor và Ledger, dù trong cả ba trường hợp, các công ty đều cho biết khóa riêng của ví vẫn được bảo vệ an toàn. $SFP
Dữ liệu bị rò rỉ bao gồm tên, địa chỉ email, số điện thoại, địa chỉ giao hàng và chi tiết mua hàng. SafePal cho biết các cụm từ seed phrase, khóa riêng, mật khẩu ví, thông tin thẻ thanh toán và các thông tin xác thực ví khác không bị ảnh hưởng, đồng thời không có bằng chứng cho thấy sự cố đã trực tiếp làm ảnh hưởng đến tiền của khách hàng.
Công ty cảnh báo người dùng bị ảnh hưởng sẽ phải đề phòng các cuộc tấn công lừa đảo (phishing) từ những kẻ giả mạo nhân viên SafePal và đưa ra các bản cập nhật firmware giả, hoàn tiền hoặc thiết bị ví phần cứng thay thế.
SafePal cho biết họ nhận được báo cáo đầu tiên có khả năng liên quan vào đầu tháng Năm nhưng ban đầu coi đó là một sự cố đơn lẻ. Đến đầu tháng Bảy, khách hàng bắt đầu công khai báo cáo các nỗ lực lừa đảo được nhắm mục tiêu cao, trong khi SafePal cho biết họ chỉ mới đây xác nhận lỗ hổng ủy quyền là nguyên nhân gốc.
Công ty cho biết đã gỡ bỏ hơn 30 trang web và liên kết phishing liên quan đến chiến dịch. Thông tin công bố này diễn ra sau các vụ rò rỉ dữ liệu khách hàng tương tự ảnh hưởng đến Trezor và Ledger, dù trong cả ba trường hợp, các công ty đều cho biết khóa riêng của ví vẫn được bảo vệ an toàn. $SFP
