امن وحماية المعلومات

اختراق بيانات محفظة SafePal يكشف معلومات طلبات نحو 40 ألف عميل

أعلنت شركة SafePal، المتخصصة في تصنيع المحافظ الرقمية للأجهزة، عن اكتشاف ثغرة أمنية أدت إلى كشف البيانات الشخصية لآلاف من عملائها.

شملت البيانات المكشوفة الأسماء والعناوين الفعلية وبيانات التواصل، مما يعرّض المتأثرين لخطر محاولات الاحتيال والانتحال. ومع ذلك، لم تتعرض أي أموال رقمية أو كلمات مرور أو مفاتيح خاصة للمحافظ للاختراق.

تعد SafePal شركة متخصصة في أمن العملات الرقمية، وتوفر محافظًا مادية وتطبيقات برمجية مصممة لمساعدة المستثمرين على تخزين أصولهم الرقمية وإدارتها بأمان.

يأتي هذا الاختراق بعد أيام من تعرض محافظ Coldcard للاختراق، حيث تمكن المخترقون من سرقة ما لا يقل عن 120 مليون دولار من عملة البيتكوين. ورغم أن الحادثتين لا تشيران بالضرورة إلى ضعف جوهري في المحافظ الرقمية، إلا أنهما تؤكدان أن أي حل لتخزين العملات الرقمية لا يخلو من المخاطر. كما تعززان الدعوات لضرورة تقييم مخاطر التركز، وتنويع الحيازات الرقمية والمحافظ المستخدمة لتخزينها عند الاقتضاء.

ماذا حدث بالضبط؟

قالت SafePal يوم الأحد إنها رصدت “خللًا في التصريح” داخل إضافة تستخدم لتتبع طلبات العملاء. هذا الخلل سمح للمخترقين على الأرجح برؤية طلبات عملاء آخرين. يمكن تشبيه الأمر بنظام تتبع الطرود في متجر يسمح لأحد العملاء برؤية إيصالات وتفاصيل توصيل عميل آخر فقط عن طريق تغيير رقم الطلب.

أثر الاختراق على 39,798 عميلًا قدموا طلبات في الفترة بين 2 مارس 2025 و11 أبريل 2026. وأكدت الشركة أن الأمان الأساسي لمحافظها لم يتأثر، مشيرة إلى أن عبارات الاسترداد والمفاتيح الخاصة وكلمات مرور البنوك ومعلومات الحسابات البنكية وأرقام بطاقات الدفع والهويات الصادرة عن الحكومة لم تكن ضمن البيانات المكشوفة.

غير أن SafePal نبهت إلى أن المستخدمين الذين شاركوا مفاتيحهم الخاصة أو عبارات استردادهم عبر بريد إلكتروني احتيالي أو مكالمة هاتفية أو رسالة، يجب أن يتعاملوا مع محافظهم على أنها معرضة للخطر وأن ينقلوا أصولهم إلى محفظة جديدة.

كيف تستجيب SafePal؟

أوضحت الشركة أنها قامت بإصلاح الثغرة وأضافت إجراءات أمنية إضافية. كما أرسلت إشعارات إلى جميع العملاء المتأثرين عبر البريد الإلكتروني من [email protected] يوم الأحد، واستعانت بشركة أمنية خارجية مستقلة لمراجعة الإصلاح وتدقيق أنظمة معالجة الطلبات.

كما أعلنت SafePal أنها ستحتفظ ببيانات العملاء الشخصية في نظام معالجة الطلبات لمدة 90 يومًا فقط من تاريخ جمعها. بالإضافة إلى ذلك، تمكنت الشركة من تحديد وإزالة أكثر من 30 موقعًا إلكترونيًا احتياليًا وروابط تصيد مرتبطة بالاختراق.

وأشارت SafePal إلى أن العملاء يمكنهم استخدام أداة تحقق على موقعها الإلكتروني لمعرفة ما إذا كانت بياناتهم متأثرة بالاختراق.

الأسئلة الشائعة

هل أموالي الرقمية آمنة بعد اختراق SafePal؟

نعم، أكدت الشركة أن الاختراق لم يمس أي أموال رقمية أو مفاتيح خاصة أو عبارات استرداد. البيانات المكشوفة كانت بيانات شخصية فقط مثل الأسماء والعناوين، لذا يمكنك الاطمئنان على أصولك الرقمية المخزنة في محفظتك.

كيف أتحقق مما إذا كانت بياناتي متأثرة بالاختراق؟

يمكنك زيارة موقع SafePal الرسمي واستخدام أداة التحقق المخصصة التي أطلقتها الشركة لمعرفة ما إذا كانت بياناتك ضمن المتأثرين. كما يجب عليك مراجعة بريدك الإلكتروني بحثًا عن إشعار من [email protected].

ماذا أفعل إذا شاركت بياناتي مع جهات موثوقة بعد الاختراق؟

إذا تلقيت أي رسائل أو مكالمات تطلب منك مشاركة مفاتيحك الخاصة أو عبارات استردادك، تجاهلها فورًا فهذه محاولات احتيال. وإذا كنت قد شاركت هذه المعلومات بالفعل، فانقل أصولك فورًا إلى محفظة جديدة ولا تستخدم المحفظة القديمة نهائيًا.

أمير الكريبتو

مؤثر في مجتمع العملات الرقمية، يركز على تقديم استراتيجيات تداول فعالة وأخبار حصرية للمستثمرين.
زر الذهاب إلى الأعلى