Data Hampir 40 Ribu Pengguna Dompet Keras SafePal Bocor ke Pihak Ketiga
Produsen dompet keras kripto SafePal melaporkan kebocoran data sekitar 39.798 pengguna pada 16 Agustus. Informasi yang terekspos mencakup nama pelanggan, alamat pengiriman, nomor telepon, alamat email, dan detail pesanan. Namun, seed frase, kunci privat, kata sandi, dan data keuangan sensitif tidak terpengaruh karena SafePal tidak menyimpan informasi semacam itu.
Kebocoran ini terjadi karena kerentanan dalam plugin pelacakan pesanan yang memungkinkan akses tidak sah ke data pelanggan lain. Insiden ini memengaruhi pesanan yang dibuat antara 2 Maret 2025 hingga 11 April 2026. Meskipun aset kripto aman, data yang bocor berpotensi digunakan untuk serangan phishing dan rekayasa sosial, di mana penipu dapat menyamar sebagai dukungan pelanggan.
SafePal telah memperbaiki kerentanan, memperkuat keamanan sistem, mengurangi masa penyimpanan data menjadi 90 hari, dan sedang menyelidiki insiden tersebut dengan ahli keamanan independen. Perusahaan memperingatkan pelanggan untuk waspada terhadap komunikasi yang mencurigakan yang merujuk pada detail pesanan mereka.
Ini adalah contoh ketiga kebocoran data kontak pelanggan dompet keras dalam beberapa tahun terakhir, menyoroti risiko yang sering berasal dari layanan web pihak ketiga, bukan dari perangkat keras itu sendiri.
cryptonews.ru08/17 08:25