اختراق بيانات SafePal (SFP) يكشف 39,798 سجلًا للعملاء

SFP

SFP/USDT

$0.2339
+0.17%
حجم التداول 24س

$1,243,938.39

24س أعلى/أدنى

$0.2441 / $0.2305

الفرق: $0.0136 (5.90%)

معدل التمويل

+0.0094%

الشراء يدفع

البيانات مقدمة من COINOTAG DATAبيانات حية
SFP
SFP
يومي

‏٠٫٢٣٣٩ US$

1.39%

حجم التداول (24 ساعة): -

مستويات المقاومة
مقاومة 3‏٠٫٢٦٥٨ US$
مقاومة 2‏٠٫٢٤٩٧ US$
مقاومة 1‏٠٫٢٣٥٢ US$
السعر‏٠٫٢٣٣٩ US$
دعم 1‏٠٫٢٢٨٨ US$
دعم 2‏٠٫٢١٦٠ US$
دعم 3‏٠٫٢٠٧٧ US$
نقطة الارتكاز (PP):‏٠٫٢٣٥٢٣٣ US$
الاتجاه:اتجاه صاعد
RSI (14):55.6
(٠٧:٠٦ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • أكدت SafePal في 16 أغسطس تعرّض بيانات 39,798 عميلًا للاختراق.
  • استمرت الثغرة نحو 13 شهرًا، من 2 مارس 2025 حتى اكتشافها وإصلاحها.
  • أزالت SafePal أكثر من 30 موقعًا احتياليًا وروابط تصيّد مرتبطة بالتسريب.
  • أبلغت Trezor عن تعرض شريكها اللوجستي ShipMonk للاختراق قبل حادثة SafePal بثلاثة أيام.

أخبار SFP

أكدت شركة SafePal، مزوّدة محافظ التخزين البارد المدعومة من بينانس والتي تقف خلف العملة البديلة SFP، في 16 أغسطس أن ثغرة في صلاحيات إحدى الإضافات المستخدمة لتتبع الطلبات أتاحت وصولًا غير مصرح به إلى سجلات العملاء. ويرصد الإفصاح الأمني الرسمي عدد المستخدمين المتضررين عند 39,798 مستخدمًا، ويشمل ذلك طلبات نُفّذت بين 2 مارس 2025 و11 أبريل 2026. وطالت البيانات المكشوفة الأسماء الكاملة وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف وتفاصيل الشراء. وأوضحت SafePal أن عبارات الاسترداد (seed phrases) والمفاتيح الخاصة وكلمات مرور المحافظ وأرقام الحسابات المصرفية وبيانات بطاقات الدفع لم تكن ضمن نطاق الخرق، ولا توجد أدلة على حصول أي جهة على وصول إلى المحافظ أو الأموال. وقالت الشركة إنها تلقت أولى البلاغات عن رسائل بريد إلكتروني مريبة في أوائل مايو لكنها تعاملت معها في البداية كحالات فردية معزولة قبل فتح تحقيق أوسع في يوليو. ورغم ذلك، برزت القائمة المسروقة بالفعل للبيع في أحد منتديات الجرائم الإلكترونية على الويب المظلم، حيث شارك البائع عينات من أرقام الطلبات ودول الشحن لإثبات صحة البيانات. ولاحظ باحثون أمنيون أن الجمع بين العناوين المنزلية ودليل امتلاك محفظة أجهزة يحوّل القائمة إلى هدف عالي القيمة. وبدأت SafePal مراسلة العملاء المتضررين عبر البريد الإلكتروني في 16 أغسطس، وقالت إنها أوقفت أكثر من 30 موقعًا احتياليًا وروابط تصيّد مرتبطة بالتسريب.

ويعيد هذا الاختراق فتح نقاش أمني أوسع. فمحفظة الأجهزة قد تُبقي المفتاح الخاص بعيدًا عن الشبكة، لكن الهجمات تنتقل بشكل متزايد إلى الطبقة البشرية والتشغيلية المحيطة بالجهاز. ويُظهر استغلال إضافة خارجية لتتبع الطلبات أنه حتى المستخدمون الذين يتجنبون التوقيع الأعمى ويتبعون ممارسات سليمة لحفظ المفاتيح قد يتعرضون للخطر عبر بيانات يداولها البائع. وجاءت الواقعة بعد ثلاثة أيام من إعلان Trezor تعرض شريكها اللوجستي ShipMonk للاختراق، وهو التسلسل الذي وضع قطاع محافظ الأجهزة في حالة تأهب. وتشير الحوادث المتكررة إلى أن المهاجمين يستهدفون قواعد بيانات الطلبات بدلًا من محاولة كسر تشفير الأجهزة مباشرة. ومع اقتران الأسماء والعناوين وأرقام الهواتف بأدلة على امتلاك أصول رقمية، تتحول قاعدة البيانات المسربة إلى أداة رئيسية لعمليات التصيد الموجّه والمكالمات الاحتيالية المتنكرة بدعم فني، وفي الحالات القصوى السرقة الجسدية. وقالت SafePal إنها أزالت أكثر من 30 موقعًا خبيثًا وروابط تصيّد، ونصحت العملاء بالتعامل مع أي تواصل غير مرغوب فيه بريبة. وينصح بعض خبراء الأمن الآن باستخدام عنوان منفصل لتسليم محافظ الأجهزة والاحتفاظ بعبارات الاسترداد في مواقع متعددة للحد من المخاطر الجسدية. وبالنسبة للمستخدم النهائي، فإن الخلاصة العملية هي أن عنوان الشحن وسجل الطلبات أصبحا جزءًا من نطاق الحماية الأمني.

وفي تحديثها الرسمي، قالت SafePal إن الحالة الضعيفة استمرت نحو 13 شهرًا — من 2 مارس 2025 حتى اكتشاف الخلل وإصلاحه — وأن ميزة التتبع في الإضافة الخارجية كان يمكن أن تجعل معلومات طلب مستخدم آخر مرئية في ظروف معينة. وأوضحت الشركة أن الخلل كان في إضافة خارجية لإدارة الطلبات وليس في البرنامج الثابت للمحفظة أو في تخزين المفاتيح المشفّرة، وأن الإشعار أُرسل إلى العملاء المتضررين بشكل فردي من security@safepal.com بموضوع «[Important] Your SafePal Order Information Has Been Affected». وتشمل الإجراءات المعلنة في البيان نفسه الاستعانة بشركة أمنية مستقلة للتحقق من الإصلاح ومراجعة نظام معالجة الطلبات بالكامل، وخفض فترة الاحتفاظ بالبيانات الشخصية في بيئة الطلبات إلى 90 يومًا، والتأكد مع شركاء الشحن الخارجيين من عدم انتشار المشكلة أبعد من ذلك. وقالت SafePal أيضًا إنها أزالت أكثر من 30 موقعًا احتياليًا وروابط تصيّد، وفتحت قناة دعم مخصصة للعملاء المتأثرين، ووجّهت المستخدمين إلى صفحة للحماية من الاحتيال للإبلاغ عن روابط جديدة. وجاء الإفصاح وفق نمط مألوف في القطاع؛ ففي عام 2020، أبلغت Ledger عن تعرّض نحو مليون عنوان بريد إلكتروني للعملاء للسرقة، وفقد نحو 270,000 شخص أيضًا أسماءهم وعناوينهم الفعلية وأرقام هواتفهم. وهذا السجل هو السبب في التعامل مع كل تسريب جديد مرتبط بالمحافظ بوصفه تهديدًا ملحًا، حتى عندما تبقى الأموال دون مساس.

وعبر التحديثات الثلاثة، يصبح المسار واضحًا: محفظة الأجهزة لا تكون أقوى إلا بمقدار قوة البنية التحتية على الشبكة والعمليات المحيطة بها. ويشكّل إفصاح SafePal الأمني مرتكز التحليل — 39,798 عميلًا متأثرًا، والمفاتيح الخاصة والأموال لم تتعرض للكشف، وضوابط ما بعد الحادثة تشمل سقف احتفاظ بالبيانات لمدة 90 يومًا ومراجعة مستقلة. وفي تقديرنا، يكمن الخطر المباشر في الاستهداف خارج السلسلة وليس الخسارة داخلها: فالبيانات المسربة يمكن أن تغذي حملات تصيّد، بما في ذلك عروض الإيردروب الاحتيالية، وتهديدات جسدية حتى. وعلى المستخدمين الذين يديرون مراكزهم من محافظ الأجهزة إلى منصات محافظ الكريبتو المدعومة بالذكاء الاصطناعي أن يتعاملوا مع ممارسات البائع في إدارة البيانات بوصفها جزءًا من نموذج المخاطر لديهم، وأن ينظروا إلى أي طلب غير مرغوب فيه لكشف عبارات الاسترداد بوصفه هجومًا.

أضف COINOTAG كمصدر مفضل

أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.

إضافة على Google
Fatima Al-Rashid

Fatima Al-Rashid

كاتب COINOTAG

عرض جميع المقالات
بمساعدة الذكاء الاصطناعيباحث في العملات الرقمية·فاطمة الرشيد محللة بحث في العملات المشفرة تركز على تقنية البلوكتشين والتمويل اللامركزي (DeFi) وتطورات نظام Web3 البيئي.

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.

التعليقات

التعليقات