SafePal’da Sipariş Takip Açığı: 39.798 Müşterinin Verileri Açığa Çıktı, Cüzdanlar Güvende
SafePal, sipariş takip eklentisindeki yetkilendirme açığı nedeniyle 39.798 müşterinin kişisel ve sipariş verilerinin etkilendiğini açıklarken cüzdan bilgileri ile fonların güvende olduğunu bildirdi.
Kripto cüzdan sağlayıcısı SafePal’ın açıklamasına göre sorun, siparişlerin durumunu takip etmek için kullanılan sipariş takip eklentisindeki bir yetkilendirme hatasından kaynaklandı. Hata, yetkisi olmayan kişilerin bazı müşterilere ait sipariş bilgilerine erişebilmesine yol açtı. Olay, 2 Mart 2025 ile 11 Nisan 2026 arasında sipariş veren kullanıcıları kapsadı.
Şirket, yaklaşık 39.798 müşterinin ad, e-posta adresi, teslimat adresi, telefon numarası ve satın alma detaylarının açığa çıktığını belirtti. Buna karşın cüzdanların kullanımını sağlayan seed phrase (kurtarma kelimeleri), private key (özel anahtar), cüzdan parolası, ödeme bilgileri ve devlet tarafından verilen kimlik numaraları etkilenmedi. SafePal, cüzdan erişimi veya müşteri fonlarının ele geçirildiğine dair herhangi bir kanıt bulunmadığını açıkladı.
SafePal etkilenen müşterileri e-postayla bilgilendirdi
SafePal, açığı giderdiğini ve ek güvenlik önlemleri devreye aldığını duyurdu. Şirket, etkilenen tüm müşterilere ayrı ayrı e-posta gönderdi. Kullanıcılar, SafePal’ın durum kontrolü için yayımladığı web sayfası üzerinden etkilenip etkilenmediklerini kontrol edebilecek.

Kullanıcıların olası kimlik avı ve taklit girişimlerine karşı dikkatli olması gerekiyor. Etkilenen kullanıcıların şüpheli mesajlardaki bağlantılar yerine resmi kanalları kullanması, cüzdan parolasını yenilemesi ve seed phrase, private key ya da parolasını hiçbir kişiyle paylaşmaması gerekiyor.