Kripto dünyası ayakta! Dev platform hacklendi, 40 bin müşterinin verileri sızdırıldı

PAYLAŞ
  • Kripto cüzdan sağlayıcısı SafePal, sistemindeki güvenlik açığı nedeniyle 39 bin 798 müşterinin isim, adres ve sipariş bilgilerinin yetkisiz kişilerin eline geçtiğini açıkladı. Özel anahtarlar, cüzdan şifreleri ve banka bilgileri ise ihlalden etkilenmedi.
Kripto dünyası ayakta! Dev platform hacklendi, 40 bin müşterinin verileri sızdırıldı

Kripto para cüzdanı sağlayıcısı SafePal, sistemlerinde tespit edilen güvenlik açığı nedeniyle yaklaşık 40 bin müşterisinin kişisel bilgilerinin sızdırıldığını duyurdu.

CNBCE.COM'u öncelikli haber kaynağınız olarak ekleyin Ekle

Şirketin açıklamasına göre toplam 39 bin 798 müşterinin sipariş verilerine yetkisiz erişim sağlandı. Sızdırılan bilgiler arasında müşterilerin isimleri, teslimat adresleri ve satın alma geçmişleri bulunuyor.

Güvenlik açığı 13 ay boyunca erişime izin verdi

İhlalin, SafePal'in sipariş takip sistemindeki bir yetkilendirme açığından kaynaklandığı belirtildi.

Söz konusu güvenlik açığının 2 Mart 2025 ile 11 Nisan 2026 arasında yetkisiz kişilerin farklı müşterilere ait sipariş bilgilerine erişmesine imkan verdiği açıklandı.

SafePal, yapılan incelemenin ardından açığın kapatıldığını ve ek güvenlik önlemlerinin devreye alındığını bildirdi.

Şirket ayrıca sipariş sisteminde tutulan kişisel verilerin bundan böyle en fazla 90 gün süreyle saklanacağını açıkladı.

Kripto varlıklar ve özel anahtarlar güvende

SafePal, veri ihlalinin kullanıcıların kripto varlıklarına doğrudan erişim sağlamadığını vurguladı.

Şirketin açıklamasına göre aşağıdaki bilgiler ihlalden etkilenmedi:

Özel anahtarlar (private keys)
Seed phrase'ler
Cüzdan şifreleri
Banka ve kredi kartı bilgileri
Resmi kimlik numaraları
Şirket, cüzdanlara erişim sağlayan özel anahtar ve seed phrase'lerin kullanıcıların kontrolünde olduğunu ve sistemlerinde saklanmadığını belirtti.

Asıl tehlike phishing saldırıları

SafePal, sızdırılan kişisel bilgilerin kullanıcıları hedef alan oltalama (phishing) ve dolandırıcılık saldırılarında kullanılabileceği konusunda uyarıda bulundu.

Şirket, olayla bağlantılı olduğu tespit edilen 30'dan fazla sahte internet sitesinin ve kötü amaçlı bağlantının erişime kapatıldığını açıkladı.

Kullanıcılara özellikle SafePal adına gönderilmiş gibi görünen şüpheli e-posta ve mesajlara karşı dikkatli olmaları çağrısı yapıldı.

Seed phrase'lerinizi kesinlikle paylaşmayın

SafePal, kullanıcıların hesap şifrelerini veya seed phrase'lerini hiçbir kişi ya da platformla paylaşmaması gerektiğini yineledi.

Özellikle veri sızıntısının ardından saldırganların gerçek müşteri bilgilerini kullanarak daha inandırıcı sahte mesajlar gönderebileceği belirtiliyor.

Şirket, kişisel sipariş bilgilerinin sızdırılmış olmasının cüzdanların ele geçirildiği anlamına gelmediğini, ancak kullanıcıların olası dolandırıcılık girişimlerine karşı dikkatli olması gerektiğini belirtiyor.