Újabb botrány: 40 ezer SafePal-felhasználó adata került nyilvánosságra

Cikk meghallgatása

00:00 00:00

Nincs új a nap alatt. A kriptovaluta-világban a bizalom és a biztonság kéz a kézben járnak, ugyanakkor a privát kulcsok mellett sokan az adatvédelem miatt is fordulhatnak a decentralizált rendszerek felé. Ez azonban nem jelenti azt, hogy minden kriptovalutához kapcsolódó adat biztonságban van – éppen elég csak a Ledger-botrányra gondolni, ami most megismétlődni látszik a SafePal kapcsán.

A hardvertárca-gyártó SafePal nemrégiben emailben értesítette vásárlóit, hogy 40 ezer ember adata került nyilvánosságra, beleértve a tárolt nevet, címet, telefonszámot és rendelési előzményeket. Bár az eset kevésbé látványos, mégis kérdéseket vet fel a történtek kapcsán.

Amit a SafePal-incidens kapcsán tudni érdemes

A 2018-ban alapított SafePal eredetileg hardvertárca-fejlesztőként és gyártóként kezdte meg a működését, napjainkra azonban átvette az uralmat a mobil-, böngészős és hardveres tárcák fejlesztése, valamint több kriptoeszköz-kezelési szolgáltatást kínáló ökoszisztémaként működik. A vállalat legutóbbi adatai szerint már több mint 25 millió felhasználót szolgál ki világszerte, több mint 200 országban és régióban.

A mostani incidens azonban nem a kriptotárcák adatait érinti, hanem a SafePal egyik rendeléskövető bővítményét: egy jogosultságkezelési hiba miatt illetéktelen kezekbe jutott közel 40 ezer ügyfél adata, beleértve a nevet, címet, elérhetőséget és rendelési történetet. Az érintettek azok, akik 2025. március 2-a és 2026. április 11-e között rendeltek.

„Ez az incidens nem érintette a seed phrase-t, a privát kulcsokat, a wallet-jelszót vagy más tárcahitelesítő adatokat.”

– áll a SafePal ügyféltájékoztató emailjében, ahol a felhasználók nyugalmát kérik az eset kapcsán

Veszélyes, ha az adatok kikerülnek

Az incidens az érzékeny adatokat érinti, vagyis nem feltétlenül egy azonnal orvosolható technikai hibáról van szó. A pontos rendelési adatok birtokában a csalók hitelesnek tűnő firmware-frissítést, visszatérítést vagy ügyfélszolgálati megkeresést is küldhetnek, vagyis érdemes minden lehetséges érintettnek fenntartásokkal kezelni a SafePaltól érkező anyagokat.

A közösségi reakciók alapján a félelem nem alaptalan: a Redditen már májusban és júliusban is jelentek meg olyan beszámolók, amelyekben felhasználók nevükre, címükre és korábbi SafePal-rendelésükre hivatkozó telefonos vagy e-mailes csalási kísérletekről írtak.

Ezek azonban önmagukban nem bizonyítják, hogy ugyanebből az incidensből származnak az adatok, de jól érzékeltetik, hogy mennyire ragadós a bizalmatlanság – ami most tovább nőtt a szolgáltatókkal szemben.

Nem elszigetelt eset

Ahogyan arról nemrégiben beszámoltunk, a francia adófizetők adatai kerültek illetéktelen kezekbe a napokban, ugyanakkor a digitális eszközök ökoszisztémájából a legismertebb eset a Ledger 2020-as adatszivárgása, amikor több mint egymillió email-cím és mintegy 22 ezer részletes ügyféladat került a támadók kezébe, amik alapul szolgáltak célzott phishing-kampányokhoz.

Még frissebb párhuzamot a Trezor augusztusi esete nyújt, amikor egy szállítási partner incidense kapcsán közel 13 700 ügyféladat kompromittálódott.

Közös tanulság, hogy a hardvertárca technikai védelme önmagában nem elég, hiszen az e-kereskedelmi, logisztikai és ügyfélszolgálati rendszerek is a biztonsági lánc részét képezik.

A SafePal külső biztonsági céggel vizsgáltatja felül rendszerét, 90 napra csökkentette a releváns adatok megőrzését, és külön támogatási csatornát nyitott – kérdés, ez elég lehet-e a bizalom visszaépítéséhez.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo