Крипто әлеміндегі жаңалықтар

17.08.2026
07:01

SafePal деректер ағып кетуін жариялады: 40 000 пайдаланушы мақсатты шабуылдар қаупінде

hack

16 тамызда аппараттық криптоәмияндар өндірушісі SafePal клиенттердің дерекқорына рұқсатсыз қол жеткізуге байланысты оқиғаны ресми растады. Тапсырыстарды өңдеу жүйесіндегі осалдық салдарынан шамамен 39 798 пайдаланушының жеке ақпараты үшінші тұлғалардың қолына түсті. Бұзылған деректерге атаулар, жеткізу мекенжайлары, телефон нөмірлері, электрондық пошта мекенжайлары және тапсырыс мәліметтері кіреді.

Атап өту маңызды: оқиға қауіпсіздік үшін маңызды құралдарға — сид-фразаларға, жеке кілттерге, парольдерге, банк деректемелеріне және төлем карталарының мәліметтеріне әсер еткен жоқ. SafePal бұл ақпаратты өз серверлерінде сақтамайды, бұл цифрлық активтерді тікелей ұрлау қаупін айтарлықтай төмендетеді. Жүргізілген тергеу деректері бойынша, әмияндарға немесе пайдаланушылардың қаражаттарына рұқсатсыз қол жеткізу белгілері анықталған жоқ.

Дегенмен, тәуекелдер жоғары болып қалуда. Жеке деректердің ағып кетуі мақсатты фишингтік шабуылдар үшін кең өріс ашады. Мұндай ақпаратқа ие зиянкестер SafePal қолдау қызметінің қызметкерлері болып көрініп, қоңырау шала алады, мессенджерлерде жаза алады, «қаражатты қайтаруды» ұсына алады, «прошивканы жаңартуды» талап ете алады немесе құрбандарды жалған веб-сайттарға бағыттай алады. Қазіргі уақытта жоба командасы алаяқтық ресурстарды белсенді түрде бақылап, олардың бұғатталуына қол жеткізуде.

Оқиғаның техникалық мәліметтері

Мәселенің түбірі — тапсырыстарды бақылау плагиніндегі авторизация қатесі. Клиенттік деректермен байланысты бұл компонент қол жеткізу құқықтарын дұрыс өңдемеген, бұл бөгде адамға басқа пайдаланушылардың тапсырыстарын көруге мүмкіндік берген. Мәлімдеме жарияланған кезде осалдық жойылған, ал қорғаныс шаралары күшейтілген.

Оқиға 2025 жылдың 2 наурызы мен 2026 жылдың 11 сәуірі аралығында тапсырыс берген клиенттерге әсер етті. Компания осалдықты пайдаланудың нақты мерзімдерін және оның анықталған сәтін әзірге ашпайды. Қазір SafePal тәуелсіз қауіпсіздік компаниясымен бірлескен тергеу жүргізуде, сондай-ақ тапсырыстарды өңдеу жүйесінің толық аудитін жоспарлауда. Алдын алу шарасы ретінде бұл жүйедегі деректерді сақтау мерзімі 90 күнге қысқартылды, ал логистикалық серіктестер хабардар етіліп, өз жүйелерін бұзылуға тексереді.

Бұл оқиға — аппараттық әмияндар индустриясындағы соңғы күндердегі екінші ауыр ағып кету жағдайы. Бұған дейін, 13 тамызда, Trezor логистикалық серіктесінің бұзылуы белгілі болды, бұл шамамен 14 000 клиенттің деректерінің ағып кетуіне әкелді. Алаңдатарлық үрдіс айқын: зиянкестер әмияндардың өздеріне емес, неғұрлым осал буындарға — өңдеу және логистикалық жүйелерге жиі шабуыл жасауда. Бұл тіпті ең қорғалған аппараттық шешімдердің экожүйе деңгейінде осал екенін көрсетеді, ал пайдаланушыларға, әсіресе өндірушілерден келген кез келген кіріс хабарламаларға қатысты сақ болу қажет.