SafePal Veri İhlali: Yaklaşık 40.000 Müşterinin Sipariş Bilgileri Sızdı

SafePal, yaklaşık 40.000 müşterinin sipariş bilgilerini içeren bir veri ihlali yaşadığını duyurdu. Şirket, özel anahtarların ve varlıkların güvende olduğunu, ancak sızan verilerin kimlik avı saldırılarına yol açabileceğini belirtti.

Borsaya Haber Merkezi
|
CoinDesk
|
16 Ağustos 2026 14:02
|
4 dk okuma
|
SafePal Veri İhlali: Yaklaşık 40.000 Müşterinin Sipariş Bilgileri Sızdı

Kripto para donanım cüzdanı sağlayıcısı SafePal, yaklaşık 39.798 müşterisine ait kişisel sipariş bilgilerinin yetkisiz erişime maruz kaldığı bir veri ihlali yaşadığını duyurdu. Şirket, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında verilen siparişleri kapsayan bu ihlalin, isim, e-posta adresi, gönderim adresi, telefon numarası ve satın alma detayları gibi verileri içerdiğini belirtti. SafePal, bu olayın müşterilerin cüzdanlarındaki tohum ifadeleri, özel anahtarlar veya kripto varlıkları üzerinde herhangi bir etki yaratmadığını, fonların güvende kaldığını vurguladı.

İhlalin temel nedeni, SafePal'ın sipariş takip sistemi için kullandığı bir eklentideki yetkilendirme açığı olarak açıklandı. Bu açık, belirli koşullar altında, sipariş numarası manipüle edilerek başka bir müşterinin sipariş bilgilerine yetkisiz erişim sağlanmasına olanak tanıdı. SafePal, sorunu tespit ettikten hemen sonra giderdiğini ve ek güvenlik önlemleri aldığını bildirdi. Ayrıca, Eylül 2025 ile Nisan 2026 arasında yaşanan bir veri saklama yapılandırma hatasının, eski sipariş kayıtlarının normalden daha uzun süre saklanmasına neden olarak etkilenen dönemin genişlemesine yol açtığı da belirtildi. Şirket, etkilenen tüm müşterilere e-posta yoluyla bireysel olarak bildirimde bulunarak, sipariş kimliği ve gönderim ülkesi ile durumlarını kontrol edebilecekleri bir doğrulama aracı da yayınladı.

Bu tür veri ihlallerinin kripto piyasaları üzerinde doğrudan ve ani bir fiyat etkisi genellikle sınırlı olmaktadır, zira bu olayda doğrudan kripto varlıklarının güvenliği değil, kişisel veriler tehlikeye girmiştir. Ancak, kullanıcı güveni üzerinde olumsuz bir etki yaratabilir ve dolaylı olarak yeni müşteri kazanımını yavaşlatabilir. Daha geniş sektör bağlamında, donanım cüzdanı sağlayıcıları için müşteri verilerinin korunmasının ne kadar kritik olduğunu bir kez daha ortaya koymuştur. SafePal, ihlal sonrasında kişisel verilerin sipariş işleme sisteminde saklanma süresini 90 güne indirdiğini ve 30'dan fazla sahte web sitesi ile kimlik avı bağlantısını kapattığını duyurdu.

Bu olay, genel olarak kripto para ekosistemindeki siber güvenlik risklerinin devam ettiğini ve kullanıcıların kişisel verilerinin korunmasının önemini bir kez daha gündeme getirdi. Özellikle donanım cüzdanı gibi “güvenli” kabul edilen ürünlerin ekosistemindeki üçüncü taraf entegrasyonlarının da risk taşıyabileceğini gösteriyor. Son dönemde Trezor ve Ledger gibi diğer cüzdan sağlayıcılarının da benzer veri ifşalarıyla karşı karşıya kalması, sektör genelinde tedarik zinciri ve iş ortağı güvenlik denetimlerinin sıkılaştırılması gerekliliğine işaret ediyor.

Analistler ve piyasa gözlemcileri, SafePal'ın hızlı ve şeffaf tepkisinin, müşteri güvenini yeniden kazanma yolunda önemli olduğunu belirtiyor. Ancak, sızan bilgilerin kimlik avı ve kimliğe bürünme girişimleri için kullanılabileceği yönündeki uyarılar dikkate alınmalıdır. SafePal, müşterilerini her türlü şüpheli iletişim veya donanım teslimatına karşı dikkatli olmaya çağırdı ve asla tohum ifadesi veya özel anahtarlarını istemeyeceğini hatırlattı. Şirket ayrıca, düzeltmeleri ve sistemlerinin daha geniş bir incelemesini doğrulamak için bağımsız bir üçüncü taraf güvenlik firmasıyla çalıştığını da ekledi.

kiralasak — Villanı kirala, global müşteriler bul, döviz kazan
#Kripto Cüzdan#SafePal#Veri İhlali#Siber Güvenlik#Kimlik Avı
Paylaş
0

₿ Bu kripto hareketinden faydalanmak ister misin?

Dakikalar içinde hesap aç. Kripto sunan aracı kurumları karşılaştır ve bugün yatırıma başla — sıfır komisyon seçenekleri mevcut.

Yorumlar (0)

0/1000

Henüz yorum yapılmamış. İlk yorumu siz yapın!

SafePal Veri İhlali: Yaklaşık 40.000 Müşterinin Sipariş Bilgileri Sızdı | Borsaya.com