SafePal Mengungkapkan Paparan Data yang Memengaruhi Hampir 40.000 Pelanggan

SafePal Mengungkapkan Paparan Data yang Memengaruhi Hampir 40.000 Pelanggan

Last Updated:
SafePal Mengungkapkan Paparan Data yang Memengaruhi Hampir 40.000 Pelanggan
Google News

Get our latest news first. Add us as your Preferred Source on Google and tap "Star" to prioritize our updates.

  • SafePal mengungkapkan adanya celah otorisasi yang mengungkap data pesanan hampir 40.000 pelanggan.
  • Kerentanan ini memengaruhi pelanggan yang melakukan pemesanan antara Maret 2025 dan April 2026.
  • Detail pembelian yang bocor dapat mendukung upaya phishing dan penyamaran yang terarah.

Keamanan dompet perangkat keras menjadi sorotan setelah SafePal mengungkapkan bahwa ada celah otorisasi pada plugin pelacak pesanan yang memungkinkan akses tidak sah ke informasi pesanan pelanggan. Insiden ini memengaruhi sekitar 39.798 pelanggan yang melakukan pemesanan antara 2 Maret 2025 dan 11 April 2026.

Informasi yang diungkapkan meliputi nama, alamat email, alamat pengiriman, nomor telepon, dan detail pembelian. SafePal mengatakan insiden tersebut tidak melibatkan seed phrase, kunci privat, kata sandi dompet, informasi rekening bank, nomor kartu pembayaran, atau identifikasi yang dikeluarkan pemerintah.

Keamanan Dompet Perangkat Keras SafePal Tidak Terpengaruh

Menurut pengungkapan SafePal , masalah ini berasal dari cacat otorisasi pada fungsi pelacakan pesanan yang terhubung ke plugin. Dalam kondisi tertentu, cacat tersebut memungkinkan akses tidak sah ke informasi pesanan pelanggan lain.

Perusahaan mengatakan telah memperbaiki masalah tersebut setelah mengidentifikasinya dan memperkenalkan langkah-langkah keamanan tambahan. SafePal juga mengatakan bahwa pelanggan yang terdampak diberi tahu secara individual melalui email.

Perbedaan antara informasi yang terekspos dan kredensial dompet tetap menjadi inti dari insiden ini. Catatan pelanggan yang diungkapkan berisi informasi terkait pembelian, sementara seed phrase, private key, dan kata sandi dompet tidak termasuk dalam data yang terdampak.

Bagaimana Data Kepemilikan yang Bocor Mengubah Gambaran Keamanan

SafePal mengatakan informasi yang terdampak dapat digunakan dalam upaya phishing dan penyamaran yang terarah. Pengungkapannya secara khusus mencantumkan pendekatan yang mungkin, termasuk panggilan palsu , email, pesan teks, surat, penawaran pengembalian dana, permintaan pembaruan firmware, dan komunikasi dukungan pelanggan palsu.

Ini menciptakan situasi keamanan yang berbeda dari pesan yang tidak diminta yang tidak berisi informasi yang diketahui tentang penerimanya. Dalam kasus ini, informasi pesanan yang diungkapkan dapat memberikan detail yang langsung terkait dengan pembelian pelanggan.

Sistem pesanan menjadi bagian dari rantai keamanan

Insiden ini juga menyoroti sistem yang mengelilingi pembelian dompet perangkat keras. Cacat yang dilaporkan tidak terjadi pada infrastruktur kunci privat dompet. Sebaliknya, hal ini memengaruhi fungsi yang digunakan untuk memberikan informasi pesanan kepada pelanggan.

SafePal mengatakan mereka juga menghubungi mitra logistik dan pemenuhan pihak ketiga untuk menyelidiki apakah masalah tersebut telah menyebar ke sistem mereka. Perusahaan juga mengatakan bahwa mereka mengurangi masa penyimpanan informasi pribadi di lingkungan pemrosesan pesanan yang relevan menjadi 90 hari, sesuai dengan persyaratan hukum yang berlaku.

Keamanan Kustodi Mandiri Melampaui Kredensial Dompet

Insiden SafePal memisahkan dua kategori informasi terkait kepemilikan dompet perangkat keras. Yang pertama mencakup seed phrase, kunci privat, dan kata sandi dompet, yang menurut SafePal belum terekspos. Yang kedua mencakup informasi pelanggan dan pembelian, yang terungkap oleh insiden tersebut.

Bagi pelanggan yang terdampak, SafePal mengatakan insiden itu sendiri tidak mengorbankan akses dompet atau dana. Pada saat yang sama, perusahaan menyarankan pelanggan untuk tetap waspada terhadap upaya phishing dan penyamaran yang terkait dengan informasi yang terekspos.

Terkait: 31 Kekurangan Keamanan Mengekspos 99% Pembayaran Crypto x402 terhadap Pencurian dan Penipuan

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.