🚨 Cảnh báo an toàn: Lỗi ở SafePal khiến 40.000 người dùng gặp rủi ro
Hãng phần cứng ví lạnh SafePal vừa xác nhận đã có rò rỉ dữ liệu sau sự cố trong hệ thống theo dõi đơn hàng (E-commerce).
📊 Thông tin sự cố:
Dữ liệu bị rò rỉ: Tên, địa chỉ nhận hàng thực tế, email, số điện thoại và lịch sử mua hàng của khoảng 39.798 khách hàng.
Bảo mật crypto: Vẫn an toàn 100%. Khóa riêng, cụm từ hạt giống (seed phrases) và tiền QUẢNG KHÔNG bị xâm phạm.
🛠️ Phân tích kỹ thuật:
Mặc dù kiến trúc Air-Gapped và cơ chế lưu trữ lạnh của SafePal bảo vệ tài sản khỏi chuỗi giao dịch, thì mối nguy thực sự hiện nay là Tấn công xã hội độ chính xác cao (Spear-Phishing).
Bằng cách liên kết tên và địa chỉ vật lý của bạn với việc mua ví cold wallet, kẻ tấn công có thể triển khai:
Email và SMS giả mạo cảnh báo về “cập nhật firmware khẩn cấp” để đánh cắp cụm từ hạt giống của bạn.
Gửi thư bưu chính vật lý kèm thiết bị bị can thiệp hoặc thư giả chứa mã QR độc hại.
💬 TRANH LUẬN:
Đến mức độ nào các vụ rò rỉ dữ liệu ở lớp Web2 (E-commerce) phá hủy quyền riêng tư vốn có của bảo mật Web3? Nếu bạn dùng hardware wallet, bạn mua trực tiếp từ nhà sản xuất hay ưu tiên các phương thức không để lại dấu vết địa chỉ vật lý của mình?
Mời bạn thảo luận trong phần bình luận! 👇
#SafePal #CryptoSecurity #PhishingAlert #HardwareWallets #BinanceSquare
$SFP