
SafePal, sipariş takip sistemindeki bir açık nedeniyle yaklaşık 40 bin müşterisinin kişisel verilerinin çalındığını duyurdu.
AI-generated summary
SafePal, Binance ve Animoca Brands gibi büyük yatırımcıların desteklediği bir kripto cüzdan firmasıdır. Geçtiğimiz hafta Trezor da benzer bir veri ihlali yaşadığını duyurmuştu.
Binance ve Animoca Brands gibi şirketlerin de yatırım yaptığı bilinen kripto cüzdan firmalarından SafePal da müşteri verilerini çaldırdı. Şirket, 40 bine yakın müşterisinin sipariş bilgilerinde yer alan önemli verilerini çaldırdığını resmen açıklarken, anahtar kelimeler ve fonların güvende olduğu belirtildi.
SafePal’dan dün yapılan açıklamada; “SafePal cüzdanınız, anahtar kelimeleriniz ve özel anahtarlarınız güvende olmakla birlikte; sipariş takip sistemimizde bir açık tespit edilmiştir. Açık kapatılmıştır ancak 39798 kişinin bazı bilgileri etkilenmiştir” denildi.
Hacker’ların çaldığı verilerin 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında verilen siparişlerden elde edildiği belirtildi.
Müşterilerin; isim-soyad, e-mail adresleri, telefon numaraları ve gönderim detayları ele geçirilmiş durumda… Bu bilgiler, coin’lerin direkt olarak çalınmasına neden olmasa da, oltalama saldırılarında kullanılma ihtimalini ciddi şekilde artırıyor.
Hatırlanacağı üzere geçtiğimiz hafta da, bir başka büyük soğuk cüzdan sağlayıcısı Trezor 15 bine yakın müşteri verisini çaldırdığını duyurmuştu.
Coldcard saldırıları da sürüyor
Öte yandan 30 Temmuz’da başlayan ve toplamda 1800’den fazla BTC’nin çalındığı Coldcard saldırılarının da sürdüğü ifade ediliyor. Konuyla ilgili düzenli bilgiler paylaşan Galaxy Research Araştırma Yöneticisi Alex Thorn, “Düzeltme yaması yeni cüzdanlar için yapıldı. Hatalı cüzdanlarda çözüm yok. Bu cüzdanlara sahip kişilerin BTC’lerini mutlaka başka adreslere göndermeleri gerekiyor” dedi.
Coldcard saldırılarında çalınan BTC’lerin toplam değeri 115 milyon doları aşmış durumda…

1 trilyon dolar varlık yöneten Apollo Global, sosyal mühendislik saldırısıyla özel verilerinin çalındığını doğruladı. Saldırganlar bulut sistemlerine erişti.

Mantra adlı kripto projesi, harici bir yazılımdaki güvenlik açığı nedeniyle saldırıya uğradı. Ekip, ağ faaliyetlerini durdurarak saldırıyı engelledi. Olay sonrası MANTRA token %18 değer kaybederek tüm zamanların en düşük seviyesine geriledi.

Coldcard cüzdan saldırılarında 115 milyon dolardan fazla BTC çalınırken, Block şirketinin araştırmacıları saldırganın ücretli bir blok zincir analiz hesabı kullandığını tespit ederek kolluk kuvvetlerine bilgi aktardı.

Bybit borsası, Lazarus grubuna 1.5 milyar dolar kaptırdıktan sonra güvenlik önlemlerini güçlendirerek yapay zeka araçlarına yatırım yaptı. 1 Ocak-15 Haziran arasında yapay zeka desteğiyle 700 milyon dolarlık hırsızlığa ve 212 milyon dolarlık dolandırıcılığa engel oldu.

Ethereum kurucusu Vitalik Buterin, Bitcoin topluluğunun Utreexo gibi ölçeklendirme fikirlerine öncülük ettiği için övgüyü hak ettiğini belirtti ve Ethereum için benzer bir strateji istediklerini açıkladı.

Ravencoin (RVN), 7 Ağustos'tan bu yana devam eden bir hack saldırısına uğradı. Saldırganlar, keşfettikleri hatayı kullanarak geçersiz bloklar oluşturdu. Ağın geri sarılması tartışılırken, RVN fiyatı %20 düşüş yaşadı.