در پی اعلام یک نقص در پلاگین پیگیری سفارشها، که به مهاجمان امکان دسترسی غیرمجاز به اطلاعات شخصی مشتریان SafePal را میداد، نگرانیهای مربوط به حملات فیزیکی افزایش یافته است. این نقص باعث فاش شدن نامها، آدرسها، شماره تلفنها و جزئیات سفارش حدود 39,798 مشتری شد.
جزئیات نفوذ و دادههای فاششده
شرکت SafePal در بیانیهای اعلام کرد که دادههای فاششده مربوط به مشتریانی است که بین ۲ مارس ۲۰۲۵ و ۱۱ آوریل ۲۰۲۶ سفارش دادهاند. در این اطلاعات، نامها، ایمیلها، آدرسهای تحویل، شماره تلفنها و جزئیات خرید قرار دارد.
با اینکه اطلاعات کیفپول شامل عبارتهای بازیابی، کلیدهای خصوصی، پسوردهای کیفپول و مدارک هویتی در معرض نفوذ قرار نگرفته است، وجود نامها و آدرس خانهها با اثبات مالکیت رمزارز، خطر هدف قرار گرفتن فیزیکی معاملهگران را افزایش میدهد. این نوع دادهها میتواند در حملات و نفوذهای فیزیکی، مانند حملات wrench، مورد سوءاستفاده قرار گیرد.
سابقه حملات و حملات در حال رشد
چنین حوادثی در حالی رخ میدهد که در نیمه اول ۲۰۲۶، در ۴۶ مورد حملات خشونتآمیز، بیش از ۳۰ میلیون دلار سرقت شده است. این روند، سال جاری را به یکی از پرحادثهترین دورهها برای حوزه رمزارز و کیفپولها تبدیل کرده است.
موارد نفوذ دیگر در صنعت کیفپولها
پیش از این، شرکت Trezor هم در اثر نفوذ به شرکت حملونقل ShipMonk، مشخصات حدود ۱۳,۷۰۰ مشتری را فاش کرده بود. همچنین در سال ۲۰۲۰، نشت اطلاعات حدود ۲۷۲,۰۰۰ مشتری Ledger، موجی از حملات فیشینگ و تهدیدهای باجخواهی را به همراه داشت. این حوادث، صنعت را به سمت توجه بیشتر به امنیت و محافظت از کاربران سوق داده است.




