Kripto cüzdan platformu SafePal, belirli bir dönem süresince bazı müşterilere ait sipariş verilerinin izinsiz erişime maruz kaldığını duyurdu. Bu güvenlik açığının, sipariş takibi amacıyla kullanılan bir eklentideki doğrulama hatasından kaynaklandığı bildirildi. SafePal, yazılım ve donanım cüzdanları sunarak kullanıcıların kripto varlıklarını güvenle saklamalarına yönelik hizmet veriyor.
Güvenlik Zafiyeti ve Etkilenen Veriler
Şirket, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren müşterilerden bazılarına ait verilerin yetkisiz kişiler tarafından görüntülendiğini belirtti. Bu verilere ad, soyad, e-posta adresi, teslimat adresi, telefon numarası ve satın alım detayları dahildi. Yaklaşık 39 bin 798 müşterinin bu durumdan etkilendiği açıklandı.
SafePal, güvenlik vakasının kullanıcıların kurtarma ifadesi, özel anahtar veya cüzdan parolaları gibi kritik bilgileri içermediğini vurguladı.
Ayrıca, olayın ardından etkilenen tüm kullanıcılara e-posta yoluyla bilgilendirme yapıldığı ve eklenti kusurunun giderildiği bildirildi. SafePal, ilave güvenlik önlemlerinin alındığını da duyurdu.
Cüzdan Güvenliği ve Uyarılar
Olayın kullanıcıların cüzdan bilgileri ve varlıkları üzerinde etkisi olmadığı açıklandı. Donanım cüzdanlarının ve kripto varlıkların güvenliğini sağlayan soğuk depolama mimarisinin, e-ticaret sunucularından tamamen izole çalıştığı belirtildi.
Ancak açığa çıkan bilgilerin dolandırıcılık amaçlı kimlik avı saldırılarına malzeme olabileceği ifade edildi. Müşterilere, yanıltıcı telefon aramaları, e-postalar ve sahte müşteri destek mesajları gibi sosyal mühendislik hilelerine karşı dikkatli olmaları uyarısında bulunuldu.
SafePal, kullanıcılarından asla kurtarma ifadesi, PIN veya özel anahtar gibi hassas bilgileri talep etmeyeceğini belirtti.
Kullanıcı İhtiyatı ve Öneriler
Olay sırasında kritik cüzdan bilgilerinin ifşa edilmediği belirtilse de, şüpheli iletişim kanalları üzerinden bilgi paylaşan kullanıcılar için riskin sürdüğü uyarısı yapıldı. Böyle bir durumla karşılaşan kullanıcıların yeni bir cüzdan oluşturarak varlıklarını bu cüzdana transfer etmeleri tavsiye edildi.
SafePal, olayın fiziksel altyapıdan ziyade, ele geçirilen sipariş bilgilerinin sosyal mühendislik girişimlerini daha hedefli hale getirebileceğine dikkat çekti ve kullanıcıların önlem almaları gerektiğini belirtti.

