Milyonlarca kripto kullanıcısı için para cüzdanı sağlayıcılığı yapan SafePal, sistemlerinde güvenlik açığı tespit edilmesi üzerine yaklaşık 40 bin müşterinin kişisel bilgilerinin sızdırıldığını duyurdu. SafePal şirketinin açıklamasına göre toplam 39 bin 798 müşterinin sipariş verilerine yetkisiz erişim gerçekleştirildi. Sızdırılan bilgiler kapsamında müşterilerin isimleri, teslimat adresleri ve satın alma geçmişleri ele geçirilirken, özel anahtarlar, cüzdan şifreleri ve banka bilgilerinin ihlale dahil olmadığı öğrenildi.
Kişisel Verilere 90 Gün Sınırı
Söz konusu veri ihlalinin, SafePal’in sipariş takip sisteminde bulunan yetkilendirme açığından kaynaklandığı açıklandı. Tespit edilen güvenlik açığının 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında, yetkisiz kişilerin farklı müşterilere ait sipariş bilgilerine erişebilmesine imkan yarattığı belirtildi. SafePal, gerekli incelemelerin yapılmasının ardından açığın kapatıldığını ve ek güvenlik önlemleri için çalışmalar gerçekleştirildiğini bildirdi. Bu çalışmalar dahilinde sipariş sisteminde tutulan kişisel verilerin sonraki süreçlerden 90 günü aşmayacak süreyle tutulacağını duyurdu.

Sınırlı Erişim
Şirket tarafından yapılan açıklamaya göre veri ihlalleri gerçekleştirilse de kripto varlıklarının doğrudan hacklenemediği ve her bilgiye erişim sağlanamadığını vurgulandı. Bu kapsamda ele ihlalden etkilenmeyen veriler, özel anahtarlar (private keys), seed phrase'ler, cüzdan şifreleri, banka ve kredi kartı bilgileri ve resmi kimlik numaraları olarak belirlendi. Şirket, cüzdanlara erişim sağlayan özel anahtar ve seed phrase'lerin kullanıcıların kontrolünde olduğunu ve sistemlerinde saklanmadığını belirtti.

Kişisel Bilgiler Dolandırıcıların Hedefinde
SafePal, sızdırılan kişisel bilgilerin kullanıcıları hedef alan oltalama (phishing) ve dolandırıcılık saldırılarında kullanılabileceği konusunda uyarıda bulundu.





