Крипто әлеміндегі жаңалықтар

16.08.2026
20:43

SafePal деректерінің ағып кетуі: аппараттық әмияндардың 40 000-ға жуық пайдаланушысы зардап шекті

hack

16 тамызда аппараттық криптоәмияндар өндірушісі SafePal шамамен 39 798 пайдаланушыға әсер еткен деректер ағып кету фактісін ресми растады. Оқиға нәтижесінде үшінші тұлғалардың қолына клиенттердің жеке деректері түсті: аты-жөні, жеткізу мекенжайлары, телефон нөмірлері, электрондық пошта мекенжайлары, сондай-ақ ресімделген тапсырыстардың мәліметтері.

Атап өту маңызды: компрометация критикалық сезімтал ақпаратқа әсер еткен жоқ. Сид-фразалар, жеке кілттер, құпия сөздер, банктік деректемелер және төлем карталарының мәліметтері зардап шеккен жоқ — SafePal бұл мәліметтерді мүлдем сақтамайды. Жоба командасы пайдаланушылардың қаражатына немесе әмияндарына рұқсатсыз қол жеткізу белгілерін анықтаған жоқ, бұл оқиғаның ауырлығын біршама жеңілдетеді, бірақ тәуекелдерді жоймайды.

Қазіргі басты қауіп — мақсатты фишингтік шабуылдар. Байланыс деректеріне ие зиянкестер SafePal қолдау қызметінің атын жамылып: қоңырау шалуы, хат жазуы, «қаражатты қайтаруды» ұсынуы, микробағдарламаны жаңартуды талап етуі немесе жалған сайттарға тартуы мүмкін. Әзірлеушілер фишингтік ресурстарды қазірдің өзінде бақылап, оларды бұғаттауға қол жеткізуде, алайда пайдаланушыларға жоғары деңгейдегі сақтық таныту қажет.

Оқиғаның себебі

Мәселенің түбірі — клиенттік деректермен интеграцияланған тапсырыстарды бақылау плагиніндегі авторизация қатесі. Плагин ақпаратқа қол жеткізуді дұрыс өңдемеген, бұл бөгде адамға басқа пайдаланушылардың тапсырыстарын көруге мүмкіндік берген. Мәлімдеме жарияланған кезде осалдық жойылып, қорғаныс шаралары күшейтілді.

Оқиға 2025 жылғы 2 наурыздан 2026 жылғы 11 сәуірге дейінгі кезеңде тапсырыс ресімдеген клиенттерге әсер етті. Осалдықты пайдаланудың нақты мерзімдері мен оның анықталған уақыты ашылмайды. Қазіргі уақытта SafePal тәуелсіз қауіпсіздік компаниясымен бірлесіп тергеу жүргізіп, тапсырыстарды өңдеудің бүкіл жүйесіне кешенді аудит жүргізуді жоспарлап отыр.

Заңнамаға сәйкестік аясында компания деректерді сақтау мерзімін 90 күнге дейін қысқартып, логистикалық серіктестерге хабарлап, олардың жүйелерін ықтимал әсерге тексеруді сұрады.

Бұл апта ішіндегі екінші осындай жағдай: 13 тамызда бәсекелес Trezor-да ұқсас ағып кету орын алды, онда ShipMonk логистикалық серіктесінің бұзылуы салдарынан 14 000-ға жуық клиент зардап шекті. Үрдіс алаңдатарлық: аппараттық әмияндар индустриясы құрылғылардың өзіне емес, перифериялық сервистерге жасалатын шабуылдардың өсуіне тап болып отыр.

Менің пікірім: Бұл оқиға — криптоактивтердің қауіпсіздігі тек құрылғының сенімділігіне ғана емес, сонымен қатар деректерді өңдеудің бүкіл тізбегіне байланысты екенін тағы бір еске салу. Тәуекел аймағына іліккен SafePal пайдаланушыларына кез келген кіріс «жаңарту» немесе «тексеру» сұрауларын елемеуді және қолдау қызметіне әрқашан тек ресми арналар арқылы хабарласуды қатаң ұсынамын.