SafePal’ın sipariş takip sistemindeki güvenlik açığı, yaklaşık 40 bin müşterinin kişisel ve sipariş bilgilerinin yetkisiz erişime maruz kalmasına neden oldu. Şirket, cüzdanları koruyan kritik bilgilerin etkilenmediğini belirtirken kullanıcıları olası kimlik avı ve dolandırıcılık girişimlerine karşı uyardı.
Şirketin açıklamasına göre sorun, sistemdeki bir yetkilendirme hatasından kaynaklandı. Bu açık nedeniyle kullanıcıların kendi siparişlerine ait bilgilerin yanı sıra başka müşterilerin sipariş verilerine de erişebilmesi mümkün hale geldi.
Kripto yatırımcılarını sarsan güvenlik açığı: Bitcoin'ler çalındı
İSİM, ADRES VE SATIN ALMA BİLGİLERİ RİSK ALTINDA
İhlal kapsamında müşterilerin isim, adres ve satın alma bilgileri etkilendi. Güvenlik açığının 2 Mart 2025 ile 11 Nisan 2026 arasında sistemde bulunduğu belirtildi.
SafePal ise kripto varlıkların doğrudan kontrolünü sağlayan kritik bilgilerin olaydan etkilenmediğini açıkladı. Şirket, kullanıcıların seed phrase'leri, özel anahtarları ve cüzdan şifrelerinin güvenli kaldığını bildirdi.
Bunun yanı sıra banka hesapları, ödeme kartı bilgileri ve resmi kimlik numaralarının da ihlal kapsamında olmadığı belirtildi.
KULLANICILARA SAHTE MESAJ UYARISI
Şirket, sızan sipariş bilgilerinin kötü niyetli kişiler tarafından sosyal mühendislik ve kimlik avı saldırılarında kullanılabileceğine dikkat çekti.
Özellikle SafePal'dan geliyormuş gibi görünen sahte e-postalar, internet siteleri veya bağlantılar üzerinden kullanıcıların daha hassas bilgilerini ele geçirmeye yönelik girişimlere karşı dikkatli olunması istendi.
Tump'ın açıklaması kripto piyasasını hareketlendirdi: Bitcoin kayıplarını geri aldı
SafePal, olayla bağlantılı olduğu belirlenen 30'dan fazla sahte web sitesi ve kimlik avı bağlantısının tespit edilerek kaldırıldığını açıkladı.
KİŞİSEL VERİLERİN SAKLAMA SÜRESİ KISALTILDI
Güvenlik açığının giderildiğini belirten şirket, sistemde ek güvenlik önlemlerinin uygulanmaya başladığını duyurdu.
SafePal ayrıca sipariş sistemindeki kişisel verilerin saklanma süresini değiştirdi. Yeni uygulamayla müşteri bilgilerinin en fazla 90 gün boyunca tutulacağı belirtildi.
Şirket, donanım cüzdanlarının yanı sıra mobil ve tarayıcı tabanlı cüzdan hizmetleriyle kullanıcıların kripto varlıklarını saklamasına ve yönetmesine olanak sağlıyor.
