Крипто әлеміндегі жаңалықтар

16.08.2026
16:43

SafePal деректерінің ағып кетуі: 40 000 пайдаланушы фишингтік шабуылдар қаупінде

hack

16 тамызда аппараттық криптоәмияндар өндірушісі SafePal шамамен 39 798 пайдаланушыны қамтыған деректер ағып кету оқиғасын ресми растады. Үшінші тұлғалардың қолына клиенттердің аты-жөні, жеткізу мекенжайлары, телефон нөмірлері, электрондық пошталары және тапсырыс мәліметтері түсті. Бұл бүкіл нарық үшін маңызды сигнал, өйткені мұндай деректер — алаяқтар үшін алтын кеніші.

Атап өту маңызды: оқиға өте сезімтал ақпаратқа әсер еткен жоқ. Сид-фразалар, жеке кілттер, құпия сөздер, банк деректемелері және карта нөмірлері қауіпке ұшыраған жоқ, себебі SafePal бұл деректерді өз жағында сақтамайды. Жоба командасы әмияндарға немесе пайдаланушылардың қаражаттарына рұқсатсыз қол жеткізу іздерін анықтамағанын мәлімдейді. Алайда бұл өзіңді жұбатуға себеп емес.

Қазіргі басты қауіп — мақсатты фишингтік шабуылдар. Қолында жеке деректері бар зиянкестер SafePal қолдау қызметінің атын жамылып: қоңырау шалуы, мессенджерлерде жазуы, «ақша қайтаруды» ұсынуы, «микробағдарламаны жаңартуды» талап етуі немесе жалған сайттарға бағыттауы мүмкін. Компания қазірдің өзінде жалған ресурстарды бақылап, оларды бұғаттауға тырысуда, бірақ пайдаланушыларға барынша сақ болу қажет.

Мәселенің түп-тамыры және команданың реакциясы

Ағып кетудің себебі клиент деректерімен интеграцияланған тапсырыстарды бақылау плагиніндегі авторизация қатесі болды. Плагин қол жеткізу сұрауларын дұрыс өңдемеген, бұл бөгде адамдарға басқа клиенттердің тапсырыстарын көруге мүмкіндік берген. Мәлімдеме жарияланған кезде әзірлеушілер осалдықты жойып, қорғаныс шараларын күшейтіп қойған.

Оқиға 2025 жылғы 2 наурыздан 2026 жылғы 11 сәуірге дейін тапсырыс берген клиенттерге әсер етті. Зиянкестердің осалдықты қашан пайдаланғаны және оның қашан анықталғаны туралы нақты күндер ашылмайды. Қазір SafePal тәуелсіз қауіпсіздік компаниясымен бірлесіп тергеу жүргізіп, тапсырыстарды өңдеу жүйесіне толық аудит жоспарлап отыр.

Заңнама талаптарына сәйкес, компания бұл жүйедегі деректерді сақтау мерзімін 90 күнге қысқартты және логистикалық серіктестерге хабарлап, олардан өз жүйелерін қауіпке тексеруді сұрады. Айта кету керек, бұл апта ішіндегі екінші осындай оқиға: 13 тамызда Trezor логистикалық серіктесі ShipMonk-тың бұзылуы салдарынан 14 000-ға жуық клиенттің деректері ағып кеткен еді.

Менің талдауым: Бұл оқиғалар сериясы аппараттық әмияндар индустриясындағы жүйелік мәселені көрсетеді — осалдық құрылғылардың өзінде емес, перифериялық инфрақұрылымда: логистикада, плагиндерде, қолдау қызметінде. Пайдаланушылар есте сақтауы керек: монеталарыңыз қауіпсіз болса да, жеке деректеріңіз нысанаға айналуы мүмкін. Сид-фразаларды ешқашан бермеңіз және ресми көрінгенімен, күдікті хабарламалардағы сілтемелерге өтпеңіз.