Skip to content
e-Valiuta.lt
  • Prekyba
  • Straipsniai
  • Naujienos
Get Started
e-Valiuta.lt

„SafePal“ pažeidimas atskleidžia 40 000 klientų, nes aparatinės piniginės atakos išauga nuo duomenų nutekėjimo iki 100 mln.

ByAdministratorius 2026-08-17

„SafePal“ tapo naujausiu aparatinės įrangos tiekėju, patyrusiu saugumo incidentą, kai autorizavimo klaida atskleidė maždaug 40 000 klientų asmeninę informaciją.

Rugpjūčio 16 d. paskelbimas pratęsia daugybę saugumo problemų, susijusių su aparatūros piniginės įmonėmis ir jų vartotojais, įskaitant naujausius incidentus, susijusius su Trezor, Ledger ir Coldcard.

Du „SafePal“ gedimai pavertė užsakymo sistemos trūkumą didesniu duomenų eksponavimu

„SafePal“ atskleidė, kad pažeidimas atsirado dėl bendrovės elektroninės prekybos infrastruktūros.

Įmonės teigimu, jos užsakymų stebėjimo sistemos autorizavimo trūkumas leido neteisėtai pasiekti klientų įrašus, apimančius pirkimus, įsigytus nuo 2025 m. kovo 2 d. iki 2026 m. balandžio 11 d. Pateikta informacija buvo vardai, el. pašto adresai, pristatymo adresai, telefono numeriai ir pirkimo informacija.

„SafePal“ teigė, kad privatūs raktai, atkūrimo frazės, piniginės slaptažodžiai, mokėjimo kortelių numeriai ir prieiga prie piniginės nebuvo atskleisti. Ji taip pat nerado jokių įrodymų, kad pats trūkumas buvo panaudotas siekiant pakenkti klientų piniginėms ar pavogti kriptovaliutą.

Tačiau leidimo trūkumas buvo tik viena incidento dalis.

Atskira konfigūracijos klaida neleido tinkamai veikti suplanuotam valymo procesui nuo 2025 m. rugsėjo mėn. iki 2026 m. balandžio mėn., todėl senesni užsakymų įrašai sistemoje liko ilgiau nei numatyta.

Dėl šios gedimo buvo išplėstas informacijos, turimos dėl leidimo klaidos, skaičius ir paveiktas duomenų rinkinys pratęstas iki 2025 m. kovo mėn.

Išsaugojimo gedimas taip pat prieštarauja 2020 m. paskelbtam „SafePal“ palaikymo pareiškimui, kuriame teigiama, kad informacija, susijusi su pristatytais aparatūros ir piniginės užsakymais, bus saugoma 30 dienų, o tada sunaikinama kas mėnesį atliekant valymo procesą.

Susiję skaitymai

Aparatinės piniginės naudotojus sukrėtė daugėjant sukčiavimo el. laiškų, nukreipiančių į netikrą Tezor svetainę

Baimės yra ryškus priminimas, kad reikia išlikti budriems spustelėjus nuorodas el. laiškuose, susijusiuose su skaitmeniniu turtu.

2023 m. spalio 27 d · Oluwapelumi Adejumo

Kartu šie du gedimai paaiškina, kaip klientų informacija tapo prieinama, ir kodėl liko prieinama beveik 40 000 įrašų: vienai kontrolei nepavyko apriboti prieigos, o kitam nepavyko ištrinti informacijos, kurios nebereikėjo saugoti.

Aparatinės įrangos piniginės incidentai plinta nuo duomenų nutekėjimo iki devynių skaitmenų vagystės

„SafePal“ atskleidimas yra naujausias saugumo incidentų, susijusių su pagrindiniais aparatinės įrangos tiekėjais ir jų klientais šiais metais, serijoje.

Pastarosiomis savaitėmis „Trezor“ atskleidė, kad jos siuntimo paslaugų teikėjo pažeidimas atskleidė beveik 14 000 klientų asmeninę informaciją, o „Coldcard“ vartotojai patyrė tiesioginių nuostolių po to, kai piniginės raktų generavimo proceso trūkumas leido užpuolikams nusausinti „Bitcoin“ iš paveiktų adresų. Ledger klientus taip pat paveikė užsakymų duomenų pažeidimas, susijęs su trečiosios šalies mokėjimų teikėju „Global-e“ šiais metais.

Kripto aparatinės įrangos piniginės paslaugų teikėjų saugumo incidentai (šaltinis: „Chain Ink“)

Coldcard incidentas atnešė didžiausią finansinį nuostolį iš pastarųjų atvejų. Daugiau nei 100 milijonų dolerių Bitcoin buvo pavogta po to, kai dėl klaidos kai kurie privatūs raktai nebuvo pakankamai saugūs, o lėšos buvo nusausintos keliomis atakų bangomis, pradedant liepos mėn.

„CryptoSlate“ dienos santrauka

Kasdieniniai signalai, nulis triukšmo.

Rinką skatinančios antraštės ir kontekstas pateikiami kiekvieną rytą vienu įtemptu skaitymu.

5 minučių santrauka Daugiau nei 100 000 skaitytojų

Nemokama. Jokio šlamšto. Atsisakyti prenumeratos bet kuriuo metu.

Oi, panašu, kad kilo problema. Bandykite dar kartą.

Jūs užsiprenumeravote. Sveiki atvykę į laivą.

Kiti incidentai pirmiausia atskleidė klientų informaciją, o ne asmeninius raktus, tačiau saugumo ekspertai perspėjo, kad pavogti duomenys sukuria dar vieną būdą nusikaltėliams nusitaikyti į kriptovaliutų turėtojus.

„Binance“ įkūrėjas Changpeng Zhao pabrėžė, kad pažeidimai, atskleidžiantys vardus, telefono numerius, el. pašto adresus ir pristatymo adresus, gali padidinti sukčiavimo, socialinės inžinerijos ir fizinio saugumo riziką.

Susiję skaitymai

Dvynių naudotojai, nukreipti į plačiai paplitusią sukčiavimo sukčiavimą, apimantį suklastotus duomenų pažeidimo pareiškimus

Rugpjūtį dėl sukčiavimo sukčiavimo kriptovaliutų naudotojai prarado apie 63 mln.

2024 m. rugsėjo 4 d · Oluwapelumi Adejumo

Pažymėtina, kad „SafePal“ paskelbė panašų įspėjimą po savo pačios pažeidimo ir teigė, kad jau pašalino daugiau nei 30 nesąžiningų svetainių ir sukčiavimo nuorodų, nukreiptų į klientus.

Tuo tarpu namų adresų įtraukimas kelia rimtesnį fizinio saugumo susirūpinimą, nes nutekėję klientų įrašai gali identifikuoti žmones, įsigijusius įrenginius, dažniausiai naudojamus kriptovaliutai saugoti.

Taip yra todėl, kad jau daugėja smurtinių išpuolių prieš kriptovaliutų turėtojus. „Chainalysis“ teigė, kad dėl vadinamųjų veržliarakčių išpuolių, įskaitant pagrobimus ir įsiveržimus į namus, kuriais aukos buvo priversti perkelti skaitmeninį turtą, 2026 m. pirmąjį pusmetį buvo pranešta apie 30 mln. USD vagysčių. 2025 m. bendra suma pasiekė rekordinį 58 mln. USD.

Grandininės analizės duomenys taip pat parodė, kad įsiveržimai į namus sudarė 37% 2026 m. užfiksuotų smurtinių šifravimo atakų, o pagrobimai sudarė daugiau nei pusę šiais metais užfiksuotų incidentų.

Susiję skaitymai

Prancūzijos kriptovaliutų pagrobimo banga atskleidžia asmeninių duomenų pėdsaką už veržliarakčių atakų

Prancūzijos atsakymas rodo, kodėl matomas kriptovaliutų turtas dabar reikalauja grėsmių planavimo neprisijungus, duomenų kontrolės ir greitesnio teisėsaugos koordinavimo.

2026 m. liepos 2 d · Liamas ‘Akiba’ Wrightas

Todėl pastarieji incidentai dėl aparatinės įrangos piniginės sukėlė kelių lygių pavojų. „Coldcard“ naudotojai jau patyrė daugiau nei 100 mln. USD tiesioginių Bitcoin vagysčių, o pažeidimai, paveikiantys „SafePal“, „Trezor“ ir „Ledger“, atskleidė informaciją, kurią galima panaudoti tiksliniams sukčiavimui, apsimetinėjimui ir galimai fizinėms atakoms.

Apibendrinant, incidentai apsunkina techninės įrangos piniginių kaip vienos gynybos linijos idėją. Įrenginiai gali apsaugoti privačius raktus, tačiau vartotojai gali patirti programinės įrangos gedimus, klientų duomenų bazes ir platesnę infrastruktūrą, susijusią su savisauga.

Navigacija tarp įrašų

Previous Previous
Ši akcinė bendrovė atsisakė saulės energijos už 5 milijonų dolerių Bitcoin statymą, dabar ji turi tik 166 000 USD grynųjų
NextContinue
Bitfinex suteikia vartotojams 14 dienų atsiimti 13 iš sąrašo pašalintų žetonų arba sumokėti mokesčius ir neaiškus atkūrimas

Similar Posts

  • TRON patenka į defliacijos erą kaip JST, SUN, BTT ir WIN Burn
    cryptoslate

    TRON patenka į defliacijos erą kaip JST, SUN, BTT ir WIN Burn

    ByAdministratorius 2026-08-17

    Pradėjus BTT ir WIN išpirkimo ir sudeginimo programas, JST baigė ketvirtą pagrindinį žetonų įrašymą, o SUN išleido visapusišką išpirkimo mechanizmo atnaujinimą. Šioms iniciatyvoms pradėjus veikti, TRON pavyzdinis turtas oficialiai įžengė į defliacijos erą. Tai siunčia aiškią žinią platesnei kriptovaliutų rinkai: TRON savo tokenomiką įtvirtina ekonominėje realybėje. Konvertuodamas faktines protokolo pajamas į tikrą naudą žetonų turėtojams,…

    Read More TRON patenka į defliacijos erą kaip JST, SUN, BTT ir WIN BurnContinue

  • Ši „Nasdaq“ įmonė, 50% sumažinusi kriptovaliutą ir sudeginusi 8 milijonus dolerių grynųjų, ką tik pasirinko renginių robotus, kad išgyventų.
    cryptoslate

    Ši „Nasdaq“ įmonė, 50% sumažinusi kriptovaliutą ir sudeginusi 8 milijonus dolerių grynųjų, ką tik pasirinko renginių robotus, kad išgyventų.

    ByAdministratorius 2026-08-20

    „AIxCrypto Holdings“, į „Nasdaq“ biržos sąrašus įtraukta bendrovė, pereinanti nuo skaitmeninio turto iždo prie robotų nuomos, planuoja tvarkingą pasitraukimą iš savo kriptovaliutų akcijų paketo, birželio 30 d. pranešusi apie 577 328 USD grynųjų pinigų. Bendrovės birželio 30 d. ketvirčio ataskaitoje buvo išvardyti 46 bitkoinai, 616 eterio, 6 659 solana, 1 308 BNB ir mažesnės pozicijos…

    Read More Ši „Nasdaq“ įmonė, 50% sumažinusi kriptovaliutą ir sudeginusi 8 milijonus dolerių grynųjų, ką tik pasirinko renginių robotus, kad išgyventų.Continue

  • Kriptovaliutų akcijos: mažesnė rizika nei Bitcoin ar ne?
    cryptoslate

    Kriptovaliutų akcijos: mažesnė rizika nei Bitcoin ar ne?

    ByAdministratorius 2026-07-052026-07-09

    ARK Invest birželį aktyviai pirko kriptovaliutų akcijas, tačiau duomenys rodo, kad jos dažnai yra net rizikingesnės už patį Bitcoin. Vienos smarkiai krenta dėl verslo problemų, kitos juda kartu su moneta tik iš dalies, todėl investuotojai gauna papildomą rizikos sluoksnį.

    Read More Kriptovaliutų akcijos: mažesnė rizika nei Bitcoin ar ne?Continue

  • TAC tinklo sustabdymas: fondas pažadėjo pataisyti 1.26B žetoną
    cryptoslate

    TAC tinklo sustabdymas: fondas pažadėjo pataisyti 1.26B žetoną

    ByAdministratorius 2026-09-03

    TAC tinklo sustojimas tęsiasi 24 671 475 bloke, praėjus daugiau nei 10 dienų po to, kai eksploatacija ištuštino susietą akcijų fondą. Tinklas yra su EVM suderinamas 1 sluoksnis, prijungtas prie TON ekosistemos. „CryptoSlate“ RPC užklausa 2:33 UTC vis dar parodė paskutinį bloką nuo rugpjūčio 22 d., o tai reiškia, kad įprasta bloko gamyba nebuvo atnaujinta….

    Read More TAC tinklo sustabdymas: fondas pažadėjo pataisyti 1.26B žetonąContinue

  • MSTR lenkia Bitcoin, nes STRC grįžta prie 100 USD
    cryptoslate

    MSTR lenkia Bitcoin, nes STRC grįžta prie 100 USD

    ByAdministratorius 2026-08-26

    Dviejų savaičių staigus bitkoino atsigavimas, trumpam padidinęs jo vertę virš 80 000 USD, atnešė Michaelo Sayloro strategijos BTC iždą į pelną ir pakėlė jos paprastąsias akcijas greičiau nei kriptovaliuta. BTC kainos šuolis paspartėjo po to, kai JAV iždas pradėjo plėsti ilgesnio termino vyriausybės skolos supirkimą, sumažindamas spaudimą pajamoms ir susilpnindamas dolerį. Atnaujintas optimizmas dėl JAV…

    Read More MSTR lenkia Bitcoin, nes STRC grįžta prie 100 USDContinue

  • UBS IBIT skambučiai šokteli 24 kartus, kai akcijos pakyla 11,94 %
    cryptoslate

    UBS IBIT skambučiai šokteli 24 kartus, kai akcijos pakyla 11,94 %

    ByAdministratorius 2026-08-14

    Rugpjūčio 13 d. UBS grupės teisinė paraiška parodė, kad akcijos, kuriomis grindžiami BlackRock iShares Bitcoin Trust ETF (IBIT) pirkimo pasirinkimo sandoriai, per antrąjį ketvirtį pakilo iki 1,95 mln. 13F formos paraiška, kurią JAV Vertybinių popierių ir biržos komisija priėmė rugpjūčio 13 d., apėmė pozicijas, apie kurias pranešta birželio 30 d. Penkiose ne pasirinktinėse IBIT eilutėse…

    Read More UBS IBIT skambučiai šokteli 24 kartus, kai akcijos pakyla 11,94 %Continue

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

© 2026 e-Valiuta.lt - WordPress Theme by Kadence WP

Facebook FacebookLinkedin LinkedinYouTube YouTubeInstagram Instagram
  • Prekyba
  • Straipsniai
  • Naujienos