Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Gần 40.000 đơn hàng SafePal nghi bị lộ thông tin cá nhân

Hộp hàng với nhãn vận chuyển bị che mờ / TokenPost.ai

Thông tin đặt hàng của khoảng 39.798 người dùng ví cứng SafePal được cho là đã bị lộ ra ngoài, theo một báo cáo vừa được công bố. Đây không phải là vụ lộ khóa riêng tư (private key) từ chính thiết bị ví cứng, mà là nghi vấn rò rỉ dữ liệu ở phần hệ thống đặt hàng và giao vận xung quanh sản phẩm.

Theo Odaily đưa tin ngày 18 (giờ địa phương), plugin phục vụ tính năng theo dõi đơn hàng của SafePal tồn tại lỗi phân quyền, khiến bên ngoài có thể truy cập một phần thông tin đơn hàng của khách hàng. Theo báo cáo, những thông tin bị nghi lộ gồm tên, email, số điện thoại, địa chỉ giao hàng và lịch sử mua hàng của một số đơn hàng phát sinh từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026.

Odaily dẫn lời SafePal cho biết cụm từ khôi phục (mnemonic phrase), khóa riêng tư, mật khẩu ví, số thẻ ngân hàng, tài khoản ngân hàng và thông tin giấy tờ tùy thân không nằm trong phạm vi bị ảnh hưởng lần này. Công ty cũng cho biết sẽ rút ngắn thời gian lưu trữ dữ liệu cá nhân xuống còn 90 ngày, đồng thời triển khai kiểm toán bảo mật độc lập từ bên thứ ba đối với hệ thống xử lý đơn hàng.

Trước đó, ví cứng Trezor cũng từng gặp sự cố tương tự khi đối tác logistics bên thứ ba bị rò rỉ dữ liệu, ảnh hưởng đến tên, email, số điện thoại và địa chỉ giao hàng đầy đủ của 11.742 khách hàng, theo Odaily. Cả hai trường hợp đều không nhắm trực tiếp vào khóa riêng tư của ví, nhưng giới quan sát lo ngại rằng thông tin danh tính và địa chỉ của người mua ví cứng có thể bị lợi dụng cho các chiêu trò lừa đảo (phishing) và mạo danh.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1