SafePal, sipariş takip sistemindeki bir güvenlik açığı nedeniyle yaklaşık 39.798 kullanıcının kişisel bilgilerinin yetkisiz bir şekilde erişildiğini onayladı. Şirket, bu verilerin arasında kullanıcıların isimleri, teslimat adresleri ve satın alma geçmişinin bulunduğunu aktardı.
“90 GÜNLÜK VERİ SAKLAMA SINIRI GETİRİLDİ”
Olayın, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında gerçekleştiği ve farklı müşterilere ait sipariş bilgilerine ulaşım sağladığı ifade edildi. Yapılan soruşturma sonrası zafiyetin giderildiği ve ek güvenlik tedbirlerinin alındığı bildirildi. Benzer riskleri azaltmak için, sipariş işleme sistemindeki kişisel verilerin bundan sonra en fazla 90 gün süreyle saklanacağı duyuruldu.
Şirket, donanım, mobil ve tarayıcı tabanlı cüzdan çözümleri sunduğunu hatırlatarak, meydana gelen olayın kullanıcı varlıklarını doğrudan tehdit etmediğini vurguladı. Erişilen verilerle birlikte koruma altında kalan unsurlar şu şekilde sıralandı:
Erişilen Veriler: Müşteri isimleri, fiziksel adresler ve sipariş detayları.
Güvencede Kalanlar: Özel anahtarlar (private keys), tohum ifadeleri (seed phrases), cüzdan şifreleri, banka ve kredi kartı bilgileri ile resmi kimlik numaraları.
SafePal, cüzdan erişimini sağlayan alfanümerik şifrelerin ve rastgele kelimelerden oluşan tohum ifadelerinin yalnızca kullanıcıların kontrolünde olduğunu ve sistemde saklanmadığını tekrar etti.
Sızan iletişim ve adres bilgilerinin, kullanıcıları hedef alan kimlik avı (phishing) ve dolandırıcılık girişimlerinde kullanılabileceği konusunda uyarıda bulunuldu. Olayla bağlantılı olarak tespit edilen 30’dan fazla sahte web sitesi ve zararlı içerikli bağlantının hızlı bir şekilde erişime kapatıldığı belirtildi.
Kullanıcılara, SafePal adına gelen şüpheli e-posta veya mesajlara karşı dikkatli olmaları ve hesap şifrelerini ya da tohum ifadelerini asla hiçbir platformda paylaşmamaları gerektiği hatırlatıldı.
The post Kripto cüzdan devi hacklendi! 40 bin kullanıcının bilgileri ele geçirildi first appeared on .