Produsen Dompet Keras SafePal Ungkap Kebocoran Data Hampir 40.000 Klien

cryptonews.ruDipublikasikan tanggal 2026-08-16Terakhir diperbarui pada 2026-08-16

Abstrak

Produsen dompet keras SafePal mengungkap kebocoran data hampir 40.000 pelanggan akibat kelemahan keamanan pada plugin pelacakan pesanan. Insiden yang terjadi antara 2 Maret 2025 hingga 11 April 2026 ini menyebabkan akses tidak sah ke informasi pribadi sekitar 39.798 pengguna, termasuk nama, email, alamat pengiriman, nomor telepon, serta detail pembelian. SafePal menekankan bahwa seed phrase, kunci privat, kata sandi dompet, informasi rekening bank, dan dokumen identitas resmi tidak terganggu. Risiko utama saat ini adalah meningkatnya potensi serangan phishing dan penipuan yang ditargetkan. Perusahaan telah memperbaiki kerentanan, memberitahu pelanggan yang terdampak, dan menghapus lebih dari 30 situs serta tautan phishing terkait. Sebagai langkah pencegahan, SafePal telah mempersingkat masa simpan data pribadi, menambah audit keamanan, dan membuka saluran dukungan khusus. Pengguna didesak untuk selalu waspada terhadap komunikasi mencurigakan yang meminta seed phrase atau kunci privat, meski mengaku dari SafePal. Dompet yang sudah membocorkan kredensial tersebut harus dianggap tidak aman, dan asetnya harus dipindahkan ke dompet baru.

Produsen dompet keras SafePal melaporkan insiden keamanan yang menyebabkan pihak ketiga mendapatkan akses tidak sah ke data pesanan sekitar 39.798 klien. Penyebabnya adalah kesalahan otorisasi dalam fungsi pelacakan pesanan terkait plugin tertentu, dan insiden ini dapat menciptakan risiko serangan phishing dan penipuan yang ditargetkan terhadap pemilik dompet kripto.

"Kami baru-baru ini menemukan kekurangan dalam plugin pelacakan pesanan yang menyebabkan akses tidak sah ke informasi sebagian klien," lapor perusahaan.

Insiden ini memengaruhi pengguna yang melakukan pemesanan mulai dari 2 Maret 2025 hingga 11 April 2026. Di antara informasi yang mungkin telah jatuh ke tangan pihak ketiga adalah nama, alamat email, alamat pengiriman, nomor telepon, serta detail pembelian dan pesanan.

SafePal menekankan bahwa seed phrase, kunci privat, kata sandi, dan kredensial dompet kripto lainnya tidak terganggu. Kebocoran juga tidak menyangkut rekening bank, nomor kartu pembayaran, dan dokumen identitas resmi yang diterbitkan negara.

"Insiden ini tidak menyangkut seed phrase Anda, kunci privat, kata sandi dompet, atau kredensial dompet lainnya, informasi rekening bank, nomor kartu pembayaran, atau dokumen yang diterbitkan negara," pernyataan dari SafePal.

SafePal Khawatirkan Serangan Phishing

Perusahaan telah memperbaiki kerentanan yang teridentifikasi dan menerapkan langkah-langkah keamanan tambahan. Klien yang terdampak telah diberitahu oleh SafePal melalui surel terpisah dari alamat security@safepal.com pada 16 Agustus.

Risiko utama pascakebocoran bukanlah pencurian kripto secara langsung, melainkan potensi penggunaan informasi yang diperoleh untuk serangan yang lebih meyakinkan.

Pelaku jahat dapat mencoba menyamar sebagai SafePal dan menghubungi pengguna melalui:

  • surel, telepon, atau SMS;
  • penawaran pengembalian dana palsu;
  • pesan tentang kebutuhan memperbarui firmware;
  • layanan dukungan palsu;
  • situs web dan kode QR penipuan;
  • surat atau paket fisik yang terkait dengan pesanan SafePal.

Perusahaan mendesak pengguna untuk tidak pernah memberikan seed phrase, kunci privat, atau kata sandi, bahkan jika permintaan datang dari seseorang yang mengaku sebagai staf SafePal.

SafePal juga melaporkan telah menghapus lebih dari 30 situs web penipuan dan tautan phishing terkait aktivitas tersebut, dan terus memantau domain baru.

Untuk memeriksa apakah insiden memengaruhi pesanan tertentu, perusahaan menerbitkan halaman terpisah di mana pengguna dapat memasukkan nomor pesanan dan negara tujuan pengiriman.

Perusahaan Tingkatkan Pengawasan Data Klien

SafePal menyatakan akan melibatkan perusahaan keamanan siber pihak ketiga independen untuk memverifikasi perbaikan dan melakukan audit yang lebih luas terhadap sistem pemrosesan pesanan.

Selain itu, perusahaan:

  • mengurangi masa retensi data pribadi di lingkungan terkait menjadi 90 hari, kecuali diwajibkan lain oleh hukum;
  • membuat saluran dukungan khusus untuk klien yang terdampak;
  • memeriksa sistem mitra logistik dan pemenuhan pihak ketiga;
  • terus mengumpulkan laporan pengguna tentang aktivitas penipuan.

SafePal secara terpisah mencatat bahwa pengguna tidak perlu memindahkan aset kripto mereka hanya karena data pesanan mereka jatuh ke tangan pihak ketiga.

Sementara itu, jika pemilik dompet telah memberikan seed phrase atau kunci privat sebagai tanggapan atas pesan mencurigakan atau melalui situs web penipuan, perusahaan merekomendasikan untuk menganggap dompet tersebut telah dikompromikan dan memindahkan saldo aset ke dompet baru yang dibuat melalui perangkat tepercaya atau aplikasi resmi SafePal.

Insiden ini terjadi di tengah serangkaian kebocoran yang akhir-akhir ini memengaruhi pengguna dompet kripto keras. Khususnya, setelah peretasan terhadap mitra logistik Trezor, 13.689 klien berisiko mengalami serangan phishing yang ditargetkan, meskipun sistem dan perangkat produsen sendiri juga tidak terganggu.

Sebelumnya, serangan besar-besaran pada Coldcard juga memicu reaksi signifikan di antara pemilik Bitcoin: setelah insiden bernilai lebih dari $100 juta, pemilik jangka panjang memindahkan sekitar 210.000 BTC, menjadikannya salah satu perpindahan koin terbesar dalam kategori ini pada tahun 2026.

end-content

Kripto yang Sedang Tren

Pertanyaan Terkait

QApa yang terjadi dengan produsen dompet keras SafePal terkait data pelanggan?

ASafePal melaporkan insiden keamanan di mana pihak ketiga mendapatkan akses tidak sah ke data pesanan sekitar 39.798 pelanggan karena kesalahan otorisasi dalam plugin pelacakan pesanan.

QInformasi apa saja yang berpotensi bocor kepada pihak ketiga akibat insiden ini?

AInformasi yang berpotensi bocor meliputi nama, alamat email, alamat pengiriman, nomor telepon, serta detail pembelian dan pesanan pelanggan.

QApakah seed phrase, kunci privat, atau kata sandi dompet pelanggan SafePal ikut bocor?

ATidak. SafePal menegaskan bahwa seed phrase, kunci privat, kata sandi dompet, serta informasi rekening bank, nomor kartu pembayaran, dan dokumen identitas resmi tidak mengalami kebocoran.

QRisiko utama apa yang dihadapi pelanggan setelah kebocoran data ini menurut SafePal?

ARisiko utamanya adalah serangan phishing dan penipuan yang lebih terarah, di mana penjahat siber dapat menyamar sebagai SafePal untuk menipu pelanggan melalui email, telepon, SMS, situs web palsu, atau tawaran pengembalian dana palsu.

QLangkah apa yang diambil SafePal untuk menangani insiden dan melindungi pelanggan di masa depan?

ASafePal telah memperbaiki kerentanan, menambahkan langkah keamanan baru, mengurangi masa simpan data pribadi menjadi 90 hari, meminta audit dari pihak ketiga, membuat saluran dukungan khusus, serta terus memantau dan menghapus situs serta tautan phishing yang terkait.

Bacaan Terkait

Roman Storm Tuduh Google dan OpenAI Terkait Putusan Departemen Kehakiman AS dalam Kasus Kripto

Roman Storm, pendiri protokol anonimisasi kripto Tornado Cash, telah menuduh Google dan OpenAI berkontribusi pada program nuklir Korea Utara. Tuduhan ini dilontarkan setelah ia dinyatakan bersalah oleh Kementerian Kehakiman AS atas konspirasi melakukan kegiatan transfer uang tanpa izin. Storm menegaskan bahwa investigasi terhadap ahli TI Korea Utara mengungkap penggunaan ChatGPT untuk penulisan kode dan teks, serta Google Gemini untuk pemalsuan dokumen. Ia berargumen bahwa jika logika hukum yang sama diterapkan pada kasusnya—di mana pengembang dianggap bertanggung jawab atas penyalahgunaan alat netral yang mereka buat—maka Google dan OpenAI juga seharusnya dipersalahkan atas tindakan para peretas tersebut. "Jika logika ini absurd untuk Google dan OpenAI, maka itu juga absurd untuk Roman Storm. Yang harus dituntut adalah pelaku kejahatan, bukan pembuat alatnya. Menulis kode bukanlah kejahatan," tegas Storm di media sosial. Ia menyerukan konsistensi: agar karyawan Google dan OpenAI juga menghadapi tuntutan pidana berdasarkan logika yang sama. Putusan dalam kasus Storm menciptakan preseden hukum berisiko bagi pengembang perangkat lunak di AS, yang dapat dituntut atas kode yang disalahgunakan. Sementara RUU CLARITY Act berupaya memberikan perlindungan hukum bagi pengembang, peluang disahkannya tetap rendah karena isu politik dan mendekatnya pemilu.

cryptonews.ru15m yang lalu

Roman Storm Tuduh Google dan OpenAI Terkait Putusan Departemen Kehakiman AS dalam Kasus Kripto

cryptonews.ru15m yang lalu

Trading

Spot

Artikel Populer

Cara Membeli DATA

Selamat datang di HTX.com! Kami telah membuat pembelian DATA Network (DATA) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli DATA Network (DATA) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan DATA Network (DATA) AndaSetelah melakukan pembelian, simpan DATA Network (DATA) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading DATA Network (DATA)Lakukan trading DATA Network (DATA) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

453 Total TayanganDipublikasikan pada 2026.07.01Diperbarui pada 2026.07.01

Cara Membeli DATA

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga DATA (DATA) disajikan di bawah ini.

活动图片