SafePal Donanım Cüzdanına Siber Saldırı: 40 Bin Kullanıcının Verisi Çalındı
2 dk okumadonanimhaber
PAYLAS:

Popüler donanım cüzdanı üreticisi SafePal, sipariş takip sistemindeki bir güvenlik açığı nedeniyle siber saldırıya uğradı. Yaklaşık 40 bin kullanıcının kişisel verilerinin çalındığı olayda, kripto varlıkların ve özel anahtarların güvende olduğu açıklandı.
Kripto para dünyasında donanım cüzdanlarına yönelik siber saldırılar artış gösteriyor. Geçtiğimiz haftalarda Coldcard kullanıcılarının yaşadığı mağduriyetin ardından, bir diğer popüler soğuk cüzdan üreticisi SafePal da bilgisayar korsanlarının hedefi oldu. Şirket tarafından yapılan resmi açıklamaya göre, sipariş takip sisteminde tespit edilen bir açık üzerinden sunuculara izinsiz erişim sağlandı.
Gerçekleşen siber saldırı sonucunda yaklaşık 40 bin müşteriye ait sipariş verileri ele geçirildi. Çalınan veriler arasında kullanıcıların isimleri, fiziksel adresleri ve sipariş numaraları bulunuyor. Ancak şirket, kullanıcıların içini rahatlatacak önemli bir detayı da paylaştı.
SafePal yetkilileri, saldırganların cüzdanların gizli kelimelerine (seed phrase), özel anahtarlara, banka hesaplarına veya kredi kartı bilgilerine kesinlikle ulaşamadığını vurguladı. Bu durum, kullanıcıların doğrudan fon kaybı yaşama riskini ortadan kaldırıyor. Şirket, tespit edilen güvenlik açığını hızla kapattığını ve sunucu altyapısını ekstra güvenlik önlemleriyle güçlendirdiğini duyurdu.
Yaşanan bu veri ihlalinin ardından şirket, veri saklama politikalarında da önemli bir değişikliğe gitti. Alınan yeni karara göre, sipariş geçmişinde yer alan kritik müşteri verileri bundan böyle sistemde sadece 90 gün boyunca muhafaza edilecek.
Kullanıcıların fonları doğrudan tehlikede olmasa da, çalınan iletişim ve adres bilgileri ciddi bir oltalama (phishing) riski yaratıyor. Siber dolandırıcıların, ele geçirdikleri bu verileri kullanarak sahte e-postalar veya fiziksel postalar yoluyla kullanıcıları kandırmaya çalışabileceği belirtiliyor.
Güvenlik ekipleri, saldırıda elde edilen veriler kullanılarak oluşturulmuş 30 farklı sahte web sitesi tespit ettiklerini açıkladı. Uzmanlar, donanım cüzdanı sahiplerinin şüpheli e-postalara karşı dikkatli olmaları ve kripto para cüzdanlarına ait gizli kelimeleri hiçbir platformda paylaşmamaları konusunda uyarıyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'deki kripto para yatırımcıları arasında popüler olan SafePal cüzdanlarının hacklenmesi, yerel kullanıcıları oltalama saldırılarına açık hale getirebilir.
Türkiye'deki kripto para donanım tedarikçileri ve distribütörleri müşteri güvenini sağlamak için ek önlemler almak ve bilgilendirme yapmak zorunda kalabilir.
Türk kripto para yatırımcılarının kişisel verileri tehlikeye girmiş olabilir, bu durum yerel yatırımcıları hedefli oltalama (phishing) riskine maruz bırakıyor.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



