نشت اطلاعات در سیف پال؛ جزئیات خرید ۴۰ هزار کاربر فاش شد
شرکت ارائهدهنده کیف پولهای سختافزاری سیف پال (SafePal)، از وقوع یک شکاف امنیتی خبر داد که منجر به افشای اطلاعات شخصی نزدیک به ۴۰ هزار کاربر شده است. بر اساس بیانیه رسمی امروز این شرکت، یک نقص احراز هویت در یکی از پلاگینهای پیگیری سفارش، باعث دسترسی غیرمجاز به اطلاعات خرید ۳۹,۷۹۸ مشتری شده است. این دادهها شامل نام، آدرس ایمیل، آدرس پستی، شماره تلفن و جزئیات دقیق خریدهای انجام شده بین مارس ۲۰۲۵ تا آوریل ۲۰۲۶ است.
سیف پال تأکید کرد که داراییهای کاربران در امنیت کامل قرار دارد و اطلاعات حساسی مانند عبارت بازیابی (Seed Phrase)، کلیدهای خصوصی، رمز عبور کیف پول و جزئیات حسابهای بانکی فاش نشده است. این شرکت اعلام کرد که نقص مذکور اکنون برطرف شده و ابزاری را برای کاربران فراهم کرده تا با وارد کردن شماره سفارش، وضعیت امنیت دادههای خود را بررسی کنند. با این حال، نشت اطلاعاتی در صنعت ارز دیجیتال میتواند ریسک حملات فیشینگ هدفمند را به شدت افزایش دهد.
جزئیات فنی و اشتباهات سیستمی
طبق بررسیهای انجام شده، یک خطای پیکربندی در فرآیند پاکسازی خودکار دادهها نیز باعث شده بود تا سوابق قدیمی مشتریان بیش از زمان تعیینشده در سرورها باقی بماند. سیف پال اعلام کرد که پس از شناسایی این باگ، دوره نگهداری اطلاعات شخصی را به ۹۰ روز کاهش داده است. این شرکت تاکنون بیش از ۳۰ وبسایت جعلی و لینک فیشینگ مرتبط با این حادثه را شناسایی و مسدود کرده است. مشابه این اتفاق پیشتر برای کاربران کیف پولهای لجر (Ledger) و ترزور (Trezor) نیز رخ داده بود که منجر به ارسال بستههای پستی و ایمیلهای جعلی برای سرقت داراییها شد.
اقدامات حفاظتی برای کاربران
سیف پال از یک شرکت امنیتی شخص ثالث برای بررسی گسترده سیستمهای خود دعوت کرده است. این شرکت به کاربران هشدار داد که به هیچ عنوان عبارت بازیابی خود را در هیچ وبسایتی وارد نکنند، زیرا سیف پال هرگز چنین درخواستی نخواهد داشت. اگرچه نیازی به جابهجایی داراییها صرفاً به دلیل افشای اطلاعات خرید نیست، اما افرادی که احتمال میدهند کلید خصوصی خود را در سایتهای مشکوک وارد کردهاند، باید فوراً یک کیف پول جدید ساخته و داراییهای خود را انتقال دهند. سیف پال همچنین یک کانال پشتیبانی ویژه برای رسیدگی به خسارات احتمالی کاربران ایجاد کرده است.

