Крипто әлеміндегі жаңалықтар

16.08.2026
15:31

SafePal деректерінің ағып кетуі: 40 000 пайдаланушы фишинг қаупіне ұшырады

hack

Аппараттық криптоәмияндар өндірушісі SafePal 39 798-ге жуық клиентке әсер еткен елеулі оқиғаны ашты. Ақпарат ағып кету нәтижесінде құпия деректер — атаулар, жеткізу мекенжайлары, телефон нөмірлері, электрондық пошталар және тапсырыс мәліметтері — үшінші тұлғалардың қолына түсті. Бұл бүкіл сектор үшін алаңдатарлық сигнал, өйткені мұндай шабуылдар барған сайын жүйелі сипат алуда.

Атап өту маңызды: сид-фразалар, жеке кілттер, құпия сөздер және банк деректемелері сияқты маңызды ақпарат зардап шеккен жоқ. SafePal бұл деректерді өз серверлерінде сақтамайды, бұл аппараттық әмияндар үшін дұрыс архитектуралық тәжірибе болып табылады. Қазіргі уақытта зиянкестердің пайдаланушылардың қаражатына немесе құрылғыларының өзіне қол жеткізгені туралы ешқандай дәлел жоқ.

Шабуыл механизмі және тәуекелдер

Мәселенің түбірі — клиенттік деректермен біріктірілген тапсырыстарды бақылау плагиніндегі авторизация қатесі. Плагин қол жеткізу құқықтарын дұрыс өңдемеген, бұл бөгде адамдарға басқа пайдаланушылардың тапсырыстарын көруге мүмкіндік берген. Әзірлеушілер осалдықты жойып, қорғаныс шараларын күшейтті, алайда оқиға 2025 жылғы 2 наурыз бен 2026 жылғы 11 сәуір аралығында ресімделген тапсырыстарға әсер етті.

Қазіргі басты қауіп — мақсатты фишингтік шабуылдар. Зиянкестер қолында жеке деректері бола тұра, SafePal қолдау қызметінің атынан шығып, жалған ақша қайтаруды ұсынуы, микробағдарламаны жаңартуды талап етуі немесе жалған сайттарға бағыттауы мүмкін. Жоба командасы фишингтік ресурстарды бақылап, олардың бұғатталуына қол жеткізуде, сондай-ақ тәуелсіз қауіпсіздік сарапшыларымен бірлескен тергеу жүргізуде.

Оқиғаға жауап ретінде SafePal тапсырыстарды өңдеу жүйесіндегі деректерді сақтау мерзімін 90 күнге қысқартты және логистикалық серіктестерге олардың жүйелерін ымыраға алу мүмкіндігін тексеру үшін хабарлады. Бұл ақылға қонымды қадам, өйткені бірнеше күн бұрын — 13 тамызда Trezor-да да осыған ұқсас жағдай болды, ShipMonk логистикалық серіктесі арқылы ағып кету 14 000-ға жуық клиентке әсер етті.

Менің талдауым: Бұл жағдай тіпті ең қорғалған аппараттық әмияндардың да экожүйе деңгейінде — үшінші тарап қызметтері мен плагиндер арқылы осал екенін көрсетеді. Индустрия үшін бұл сабақ: қауіпсіздік кодтан жеткізу тізбегіне дейін толық болуы керек. Пайдаланушыларға SafePal-ге сілтеме жасайтын кез келген хабарламаларға өте сақ болуды және сайт мекенжайларын әрқашан қолмен тексеруді ұсынамын.