العربية

أكثر من 53,000 من مالكي العملات الرقمية فقدوا شيئًا هذا الأسبوع ليس مالًا

  • سيف بال وتريزور سربتا 53,487 سجل عميل في أربعة أيام.
  • ثغرة تتبع الطلبات في SafePal بقيت مفتوحة لأكثر من 13 شهرًا.
  • لم يتم المساس بعبارات الاسترداد، أو المفاتيح الخاصة، أو أموال العملاء.
Promo

يمكن استبدال عبارة البذرة. يمكن إعادة تعيين كلمة المرور. لا يمكن أن يكون عنوان المنزل كذلك. كشف اختراق بيانات SafePal الذي تم الكشف عنه يوم الأحد عن ما يقرب من 40,000 منها.

قبل ثلاثة أيام، سرب تريزور 13,689 نسخة أخرى. معا، كشف صانعا المحفظة عن 53,487 سجل عميل. لم تخسر أي من الشركتين عملة واحدة.

ممول
ممول

ما الذي كشفه اختراق بيانات SafePal

قالت SafePal إن 39,798 عميلا تأثروا. شمل التسريب الأسماء، والبريد الإلكتروني، وأرقام الهواتف، وعناوين الشحن، وتفاصيل الطلبات.

السبب كان خللا في الإضافة التي يستخدمها SafePal لتتبع الأوامر. في بعض الحالات، قد يفتح عميل سجل عميل آخر.

استمرت الأوامر المتأثرة من 2 مارس 2025 حتى 11 أبريل 2026. ظل هذا النافذة مفتوحة لأكثر من 13 شهرا.

لم يتم المساس بعبارات البذور والمفاتيح الخاصة وتفاصيل البنك وأرقام البطاقات. قامت SafePal بإصلاح العيب وقللت الاحتفاظ ببيانات الأوامر إلى 90 يوما، وفقا لإفصاحها.

SafePal Token (SFP) Price Performance. Source: BeInCrypto
أداء سعر رمز SafePal (SFP). المصدر: BeInCrypto

لم يتحرك توكن SafePal (SFP) إلا قليلا يوم الأحد، حيث تم تداوله بالقرب من 0.23 دولار. هذه هي النقطة. لم يحدث شيء مالي هنا.

ممول
ممول

لماذا تستمر العناوين المسربة أكثر من كلمات المرور المسربة

علمت شركة تريزور باختراق بيانات العملاء الخاص بها في 10 أغسطس. شريكها في الشحن، شيبمونك، تم اختراقه.

تم تسريب التفاصيل الكاملة ل 11,742 مشتريا من تريزور، وفقا لإشعار الشركة. تم إرسال الأسماء، والبريد الإلكتروني، وأرقام الهواتف، وعناوين المنازل.

يختلف الفشلان من الجوهرة. بيانات تريزور تركت عبر مورد. غادر SafePal عبر نظام يديره بنفسه.

ومع ذلك، كلا القائمتين قيمتهما متساوية للمهاجم. شراء محفظة أجهزة يعني أنك تملك ما يكفي من العملات الرقمية لنقلها من البورصة.

Differences and Similarities Between Trezor and SafePal Incidences
الاختلافات والتشابهات بين حوادث تريزور وسيفبال

لذا هذه السجلات أضيق من تسريبات التبادل النموذجية. يطابقون حامل الحضانة الذاتية المحتمل مع باب أمامي مؤكد.

المدعون قد اطلعوا بالفعل على هذا الدليل

في مايو، أعلن المدعون الأمريكيون عن تهم ضد ثلاثة رجال من تينيسي بسبب سلسلة سطو بقيمة 6.5 مليون دولار في جميع أنحاء كاليفورنيا.

تظاهر الرجال بأنهم عمال توصيل للوصول إلى الضحايا داخل منازلهم، بحسب لائحة الاتهام .

سجل شحن مسرب، يسلم ذلك النص إلى الطاقم التالي. يذكر اسم المشتري، ويعطي العنوان، ويذكر ما وصل إلى الصندوق.

التصيد الاحتيالي هو المشكلة الأصغر. قام SafePal بإزالة أكثر من 30 موقعا إلكترونيا وهميا وروابط احتيالية مرتبطة بالبيانات المسروقة.

جاءت إشعارات حقيقية من [email protected]. أي شيء من عنوان آخر يجب أن يعامل كهجوم.

يوضح سجل الكتاب كم يطول هذا الذيل. كشف اختراق الشركة في عام 2020 عن حوالي 272,000 عنوان بريدي واسم ورقم هاتف، وفقا لبيان الشركة.

بعد ست سنوات، لا تزال ليدجر تحذر العملاء من رسائل التصيد الاحتيالي التي تصل عبر البريد. الشركة لا تربط تلك الرسائل بتسريب 2020.

تنخفض نطاقات الاحتيال. يتم تصفية صناديق الوارد. العناوين لا تنتهي صلاحيتها.

تخطط تريزور الآن لخيار تسليم مجهول، ليصل إلى الاتحاد الأوروبي في سبتمبر وإلى الولايات المتحدة بحلول نهاية العام. وصل متأخرا جدا بالنسبة ل 53,487 تسجيلا متداولا بالفعل.


لقراءة أحدث تحليلات سوق العملات المشفرة من BeInCrypto، انقر هنا.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول