Skip to content
e-Valiuta.lt
  • Prekyba
  • Straipsniai
  • Naujienos
Get Started
e-Valiuta.lt

„SafePal“ pažeidimas atskleidžia 40 000 klientų, nes aparatinės piniginės atakos išauga nuo duomenų nutekėjimo iki 100 mln.

ByAdministratorius 2026-08-17

„SafePal“ tapo naujausiu aparatinės įrangos tiekėju, patyrusiu saugumo incidentą, kai autorizavimo klaida atskleidė maždaug 40 000 klientų asmeninę informaciją.

Rugpjūčio 16 d. paskelbimas pratęsia daugybę saugumo problemų, susijusių su aparatūros piniginės įmonėmis ir jų vartotojais, įskaitant naujausius incidentus, susijusius su Trezor, Ledger ir Coldcard.

Du „SafePal“ gedimai pavertė užsakymo sistemos trūkumą didesniu duomenų eksponavimu

„SafePal“ atskleidė, kad pažeidimas atsirado dėl bendrovės elektroninės prekybos infrastruktūros.

Įmonės teigimu, jos užsakymų stebėjimo sistemos autorizavimo trūkumas leido neteisėtai pasiekti klientų įrašus, apimančius pirkimus, įsigytus nuo 2025 m. kovo 2 d. iki 2026 m. balandžio 11 d. Pateikta informacija buvo vardai, el. pašto adresai, pristatymo adresai, telefono numeriai ir pirkimo informacija.

„SafePal“ teigė, kad privatūs raktai, atkūrimo frazės, piniginės slaptažodžiai, mokėjimo kortelių numeriai ir prieiga prie piniginės nebuvo atskleisti. Ji taip pat nerado jokių įrodymų, kad pats trūkumas buvo panaudotas siekiant pakenkti klientų piniginėms ar pavogti kriptovaliutą.

Tačiau leidimo trūkumas buvo tik viena incidento dalis.

Atskira konfigūracijos klaida neleido tinkamai veikti suplanuotam valymo procesui nuo 2025 m. rugsėjo mėn. iki 2026 m. balandžio mėn., todėl senesni užsakymų įrašai sistemoje liko ilgiau nei numatyta.

Dėl šios gedimo buvo išplėstas informacijos, turimos dėl leidimo klaidos, skaičius ir paveiktas duomenų rinkinys pratęstas iki 2025 m. kovo mėn.

Išsaugojimo gedimas taip pat prieštarauja 2020 m. paskelbtam „SafePal“ palaikymo pareiškimui, kuriame teigiama, kad informacija, susijusi su pristatytais aparatūros ir piniginės užsakymais, bus saugoma 30 dienų, o tada sunaikinama kas mėnesį atliekant valymo procesą.

Susiję skaitymai

Aparatinės piniginės naudotojus sukrėtė daugėjant sukčiavimo el. laiškų, nukreipiančių į netikrą Tezor svetainę

Baimės yra ryškus priminimas, kad reikia išlikti budriems spustelėjus nuorodas el. laiškuose, susijusiuose su skaitmeniniu turtu.

2023 m. spalio 27 d · Oluwapelumi Adejumo

Kartu šie du gedimai paaiškina, kaip klientų informacija tapo prieinama, ir kodėl liko prieinama beveik 40 000 įrašų: vienai kontrolei nepavyko apriboti prieigos, o kitam nepavyko ištrinti informacijos, kurios nebereikėjo saugoti.

Aparatinės įrangos piniginės incidentai plinta nuo duomenų nutekėjimo iki devynių skaitmenų vagystės

„SafePal“ atskleidimas yra naujausias saugumo incidentų, susijusių su pagrindiniais aparatinės įrangos tiekėjais ir jų klientais šiais metais, serijoje.

Pastarosiomis savaitėmis „Trezor“ atskleidė, kad jos siuntimo paslaugų teikėjo pažeidimas atskleidė beveik 14 000 klientų asmeninę informaciją, o „Coldcard“ vartotojai patyrė tiesioginių nuostolių po to, kai piniginės raktų generavimo proceso trūkumas leido užpuolikams nusausinti „Bitcoin“ iš paveiktų adresų. Ledger klientus taip pat paveikė užsakymų duomenų pažeidimas, susijęs su trečiosios šalies mokėjimų teikėju „Global-e“ šiais metais.

Kripto aparatinės įrangos piniginės paslaugų teikėjų saugumo incidentai (šaltinis: „Chain Ink“)

Coldcard incidentas atnešė didžiausią finansinį nuostolį iš pastarųjų atvejų. Daugiau nei 100 milijonų dolerių Bitcoin buvo pavogta po to, kai dėl klaidos kai kurie privatūs raktai nebuvo pakankamai saugūs, o lėšos buvo nusausintos keliomis atakų bangomis, pradedant liepos mėn.

„CryptoSlate“ dienos santrauka

Kasdieniniai signalai, nulis triukšmo.

Rinką skatinančios antraštės ir kontekstas pateikiami kiekvieną rytą vienu įtemptu skaitymu.

5 minučių santrauka Daugiau nei 100 000 skaitytojų

Nemokama. Jokio šlamšto. Atsisakyti prenumeratos bet kuriuo metu.

Oi, panašu, kad kilo problema. Bandykite dar kartą.

Jūs užsiprenumeravote. Sveiki atvykę į laivą.

Kiti incidentai pirmiausia atskleidė klientų informaciją, o ne asmeninius raktus, tačiau saugumo ekspertai perspėjo, kad pavogti duomenys sukuria dar vieną būdą nusikaltėliams nusitaikyti į kriptovaliutų turėtojus.

„Binance“ įkūrėjas Changpeng Zhao pabrėžė, kad pažeidimai, atskleidžiantys vardus, telefono numerius, el. pašto adresus ir pristatymo adresus, gali padidinti sukčiavimo, socialinės inžinerijos ir fizinio saugumo riziką.

Susiję skaitymai

Dvynių naudotojai, nukreipti į plačiai paplitusią sukčiavimo sukčiavimą, apimantį suklastotus duomenų pažeidimo pareiškimus

Rugpjūtį dėl sukčiavimo sukčiavimo kriptovaliutų naudotojai prarado apie 63 mln.

2024 m. rugsėjo 4 d · Oluwapelumi Adejumo

Pažymėtina, kad „SafePal“ paskelbė panašų įspėjimą po savo pačios pažeidimo ir teigė, kad jau pašalino daugiau nei 30 nesąžiningų svetainių ir sukčiavimo nuorodų, nukreiptų į klientus.

Tuo tarpu namų adresų įtraukimas kelia rimtesnį fizinio saugumo susirūpinimą, nes nutekėję klientų įrašai gali identifikuoti žmones, įsigijusius įrenginius, dažniausiai naudojamus kriptovaliutai saugoti.

Taip yra todėl, kad jau daugėja smurtinių išpuolių prieš kriptovaliutų turėtojus. „Chainalysis“ teigė, kad dėl vadinamųjų veržliarakčių išpuolių, įskaitant pagrobimus ir įsiveržimus į namus, kuriais aukos buvo priversti perkelti skaitmeninį turtą, 2026 m. pirmąjį pusmetį buvo pranešta apie 30 mln. USD vagysčių. 2025 m. bendra suma pasiekė rekordinį 58 mln. USD.

Grandininės analizės duomenys taip pat parodė, kad įsiveržimai į namus sudarė 37% 2026 m. užfiksuotų smurtinių šifravimo atakų, o pagrobimai sudarė daugiau nei pusę šiais metais užfiksuotų incidentų.

Susiję skaitymai

Prancūzijos kriptovaliutų pagrobimo banga atskleidžia asmeninių duomenų pėdsaką už veržliarakčių atakų

Prancūzijos atsakymas rodo, kodėl matomas kriptovaliutų turtas dabar reikalauja grėsmių planavimo neprisijungus, duomenų kontrolės ir greitesnio teisėsaugos koordinavimo.

2026 m. liepos 2 d · Liamas ‘Akiba’ Wrightas

Todėl pastarieji incidentai dėl aparatinės įrangos piniginės sukėlė kelių lygių pavojų. „Coldcard“ naudotojai jau patyrė daugiau nei 100 mln. USD tiesioginių Bitcoin vagysčių, o pažeidimai, paveikiantys „SafePal“, „Trezor“ ir „Ledger“, atskleidė informaciją, kurią galima panaudoti tiksliniams sukčiavimui, apsimetinėjimui ir galimai fizinėms atakoms.

Apibendrinant, incidentai apsunkina techninės įrangos piniginių kaip vienos gynybos linijos idėją. Įrenginiai gali apsaugoti privačius raktus, tačiau vartotojai gali patirti programinės įrangos gedimus, klientų duomenų bazes ir platesnę infrastruktūrą, susijusią su savisauga.

Navigacija tarp įrašų

Previous Previous
Ši akcinė bendrovė atsisakė saulės energijos už 5 milijonų dolerių Bitcoin statymą, dabar ji turi tik 166 000 USD grynųjų
NextContinue
Bitfinex suteikia vartotojams 14 dienų atsiimti 13 iš sąrašo pašalintų žetonų arba sumokėti mokesčius ir neaiškus atkūrimas

Similar Posts

  • Kaip „Tether“ 45 milijonų dolerių susidorojimas paskatino Pietryčių Azijos sukčių junginius į „neįšaldomą“ decentralizuotą stabilią monetą
    cryptoslate

    Kaip „Tether“ 45 milijonų dolerių susidorojimas paskatino Pietryčių Azijos sukčių junginius į „neįšaldomą“ decentralizuotą stabilią monetą

    ByAdministratorius 2026-09-09

    „Tether“ siekia „Xinbi“ garantijos visame savo USDT mokėjimo tinkle, įšaldydamas veikiančias pinigines, nes sankcionuota prekyvietė bando tęsti sandorius. „Blockchain“ analizės įmonė „Bitrace“ rugsėjo 9 d. pranešė, kad daugiau nei 45 mln. USD USD buvo įšaldyta mažiausiai 22 su „Xinbi“ susijusiuose adresuose, įskaitant pinigines, naudojamas lėšoms gauti, nukreipti ir išimti. „Xinbi’s Tether“ USDT paveikti adresai (šaltinis:…

    Read More Kaip „Tether“ 45 milijonų dolerių susidorojimas paskatino Pietryčių Azijos sukčių junginius į „neįšaldomą“ decentralizuotą stabilią monetąContinue

  • „Bitmine“ gali nereikėti pirkti daugiau ETH, kad pasiektų 5% Ethereum tikslą
    cryptoslate

    „Bitmine“ gali nereikėti pirkti daugiau ETH, kad pasiektų 5% Ethereum tikslą

    ByAdministratorius 2026-09-06

    „Bitmine“ vis dar perka „Ethereum“, nors dėl akcijų gali nebereikėti tolesnių pirkimų, kad būtų pasiektas 5 % nuosavybės tikslas. Į „Nasdaq“ biržos prekybos sąrašus įtraukta iždo bendrovė atskleidė, kad per savaitę iki rugpjūčio 30 d. įsigijo 53 501 ETH, todėl jos akcijų kiekis padidėjo iki 5,9 mln. Daugiau nei 5,06 mln. ETH jau buvo investuota,…

    Read More „Bitmine“ gali nereikėti pirkti daugiau ETH, kad pasiektų 5% Ethereum tiksląContinue

  • OpenUSD partnerių sąrašo painiava kelia klausimų dėl OUSD</final
    cryptoslate

    OpenUSD partnerių sąrašo painiava kelia klausimų dėl OUSD</final

    ByAdministratorius 2026-07-052026-07-09

    OpenUSD sulaukė klausimų, nes viešame partnerių sąraše minimos įmonės, tokios kaip „Samsung“ ir „Shinhan“, teigia nebuvusios aiškiai įtrauktos. Painiava kelia abejonių dėl koalicinės stabilios monetos patikimumo, valdymo ir tikro pasirengimo rinkai.

    Read More OpenUSD partnerių sąrašo painiava kelia klausimų dėl OUSD</finalContinue

  • SEC atveria duris pirmos dienos kriptovaliutų pardavimui, kurį Senato projektas blokuotų
    cryptoslate

    SEC atveria duris pirmos dienos kriptovaliutų pardavimui, kurį Senato projektas blokuotų

    ByAdministratorius 2026-08-19

    SEC naujajame kriptovaliutų lėšų rinkimo pasiūlyme sąmoningai laikomi žetonais, kuriais prekiaujama nemokamai, kai tik pirkėjas juos įsigyja, nebent emitentas ar kitas įstatymas numato kitaip. Viešai neatskleista informacija paprastai žino daugiau nei visuomenė, kol dar tik kuriamas simbolinis projektas, o jų paskatos ne visada sutampa su visų kitų paskatomis. Senato liepos 22 d. CLARITY projektas priverstų…

    Read More SEC atveria duris pirmos dienos kriptovaliutų pardavimui, kurį Senato projektas blokuotųContinue

  • Bitkoino 64 000 USD atšokimas turi 3 dienas iki kito didelio iššūkio, kuris gali išmušti iš vėžių
    cryptoslate

    Bitkoino 64 000 USD atšokimas turi 3 dienas iki kito didelio iššūkio, kuris gali išmušti iš vėžių

    ByAdministratorius 2026-07-11

    Šeštadienį bitkoino kaina siekė beveik 64 100 USD, laikrodis tiksi link pagrindinio jo atkūrimo testo. Birželio mėnesio JAV vartotojų kainų indeksas turi būti paskelbtas liepos 14 d. 8.30 val. ET, todėl rinkai liko maždaug trys dienos iki kito didelio makroekonominio katalizatoriaus. Remiantis „CryptoSlate“ rinkos duomenimis, didžiausias kriptovaliutų turtas per septynias dienas pabrango apie 2,6%, tačiau…

    Read More Bitkoino 64 000 USD atšokimas turi 3 dienas iki kito didelio iššūkio, kuris gali išmušti iš vėžiųContinue

  • Ethereum kamštis yra 5 milijardai dolerių
    cryptoslate

    Ethereum kamštis yra 5 milijardai dolerių

    ByAdministratorius 2026-08-31

    Daugiau nei 2 milijonai ETH laukia, kol pateks į Ethereum akcijų paketą, nes jau investuota suma pasiekia rekordinę aukštį. „Ethereum“ patvirtinimo priemonės aktyvinimo eilėje rugpjūčio 30 d. 12:37 UTC buvo 2,059 mln. ETH, todėl užstatas, prisijungęs prie linijos, turėjo laukti maždaug 35 dienas ir 18 valandų. Atsilikimas atsiranda dėl to, kad daugiau nei 42 milijonai…

    Read More Ethereum kamštis yra 5 milijardai doleriųContinue

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

© 2026 e-Valiuta.lt - WordPress Theme by Kadence WP

Facebook FacebookLinkedin LinkedinYouTube YouTubeInstagram Instagram
  • Prekyba
  • Straipsniai
  • Naujienos