Крипто әлеміндегі жаңалықтар

17.08.2026
07:20

SafePal аппараттық әмияндарының деректер ағып кетуі: фишинг қаупіне ұшыраған 40 000-ға жуық пайдаланушы

hack

16 тамызда аппараттық криптоәмияндар өндірушісі SafePal шамамен 39 798 пайдаланушыға әсер еткен деректер ағып кету оқиғасын ресми растады. Үшінші тұлғалардың қолына клиенттердің аты-жөні, жеткізу мекенжайлары, телефон нөмірлері, электрондық пошталары және тапсырыс мәліметтері түсті.

Атап өту маңызды: маңызды қаржылық ақпарат қауіпке ұшыраған жоқ. Сид-фразалар, жеке кілттер, құпия сөздер, банк деректемелері және төлем карталарының мәліметтері SafePal серверлерінде сақталмайды, сондықтан зиянкестер пайдаланушылардың қаражатына қол жеткізе алмады. Қазіргі уақытта рұқсатсыз транзакциялар немесе әмияндардың бұзылуы туралы ешқандай белгі жоқ.

Дегенмен, қауіп әлі де күрделі болып қалады. Жеке деректердің ағып кетуі мақсатты фишингтік шабуылдар үшін кең өріс ашады. Зиянкестер құрбандарға қолдау қызметі атынан хабарласып, «қаражатты қайтаруды» ұсынуы, «прошивканы жаңартуды» талап етуі немесе жалған сайттарға бағыттауы мүмкін. SafePal командасы фишингтік ресурстарды бақылап, олардың бұғатталуына белсенді түрде қол жеткізуде.

Оқиғаның себебі

Мәселенің түбірі — тапсырыстарды бақылау плагиніндегі авторизация қатесі. Клиенттік деректермен байланысты бұл компонент қол жеткізу құқықтарын дұрыс өңдемеген, бұл бөгде адамдарға басқа пайдаланушылардың тапсырыстарын көруге мүмкіндік берген. Мәлімдеме жарияланған кезде осалдық жойылып, қорғаныс шаралары күшейтілді.

Оқиға 2025 жылдың 2 наурызы мен 2026 жылдың 11 сәуірі аралығында тапсырыс берген клиенттерге әсер етті. Осалдықты пайдаланудың нақты уақыты мен оның анықталған сәтін компания ашпайды. Қазір SafePal тәуелсіз қауіпсіздік сарапшыларымен бірлесіп тергеу жүргізіп, тапсырыстарды өңдеу жүйесіне толық аудит жоспарлап отыр.

Алдын алу шарасы ретінде компания бұл жүйедегі деректерді сақтау мерзімін 90 күнге қысқартты және логистикалық серіктестерге хабарлап, олардан өз жүйелерін қауіпке ұшырау тұрғысынан тексеруді сұрады.

Бұл апта ішіндегі екінші осындай оқиға. Бұған дейін, 13 тамызда, Trezor жобасы ұқсас ағып кету туралы хабарлады — логистикалық серіктес ShipMonk-тың бұзылуы шамамен 14 000 клиенттің деректерінің ашылуына әкелді.

Менің пікірім: Бұл оқиғалар сериясы — бүкіл индустрия үшін алаңдатарлық сигнал. Аппараттық әмияндар криптоактивтерді сақтаудың ең қауіпсіз тәсілдерінің бірі болып қала береді, бірақ олардың өндірушілері — бұл сонымен қатар жеке деректерді өңдейтін клиенттік базасы бар компаниялар. Шабуылдар құрылғылардың өзінен инфрақұрылымға және жеткізу тізбектеріне ауысуда. Пайдаланушыларға өте мұқият болу керек: «әмиянмен проблемалар» немесе «прошивканы жаңарту» туралы кез келген хабарламалар тек ресми арналар арқылы тексерілуі тиіс. Сіздің сид-фразаңыз — зиянкестер сіз оны өзіңіз ашпасаңыз, ұрлай алмайтын жалғыз нәрсе.