SafePal Veri Sızıntısı: 40.000 Müşterinin Bilgileri Çalındı – Veri Sızıntısı

SafePal Veri Sızıntısı On Binlerce Müşteriyi Etkiledi

Popüler kripto para donanım cüzdanı üreticisi SafePal, 39.798 müşterisinin kişisel ve sipariş bilgilerinin sızdırıldığını duyurdu. Şirket, kullanıcıları oltalama saldırılarına karşı uyardı.

Kilitli bir kasayı andıran bir SafePal donanım cüzdanı konsepti

Ne Oldu

Popüler kripto para donanım cüzdanı üreticisi SafePal, on binlerce müşterisini etkileyen bir veri sızıntısı yaşadığını doğruladı. Şirket tarafından 16 Ağustos 2026'da yapılan açıklamaya göre, siber saldırganlar yaklaşık 40.000 müşterinin sipariş bilgilerine yetkisiz erişim sağladı. Bu olay, özellikle fiziksel güvenlik cihazları aracılığıyla varlıklarını korumayı tercih eden kripto para yatırımcıları arasında endişe yarattı. SafePal, sızıntının hemen ardından durumu kontrol altına almak için adımlar attığını ve müşterilerini olası dolandırıcılık girişimlerine karşı uyardığını belirtti.

Ele Geçirilen Veriler

SafePal, sızıntının kapsamı hakkında şeffaf bir bilgilendirme yaptı. Yapılan açıklamaya göre, saldırganlar tarafından ele geçirilen veriler şunları içeriyor:

  • Müşteri Adları: Kullanıcıların kimliğini açığa çıkaran temel bilgi.
  • E-posta Adresleri: Oltalama saldırıları için birincil hedef.
  • Teslimat Adresleri: Müşterilerin fiziksel konum bilgileri.
  • Telefon Numaraları: SMS tabanlı dolandırıcılık (smishing) ve sahte çağrılar için kullanılabilir.
  • Satın Alma Detayları: Müşterinin hangi ürünü ne zaman sipariş ettiği gibi bilgiler.

Şirket, en kritik bilgilerin güvende olduğunun altını çizdi. Yapılan açıklamada, "Bu olay, tohum ifadenizi (seed phrase), özel anahtarlarınızı, cüzdan şifrenizi veya diğer cüzdan kimlik bilgilerinizi, banka hesap bilgilerinizi, ödeme kartı numaralarınızı veya devlet tarafından verilen kimlik numaralarınızı içermemektedir" denildi. SafePal, bu tür hassas bilgileri asla müşterilerinden talep etmediğini, toplamadığını veya saklamadığını vurguladı. Bu durum, kullanıcıların cüzdanlarındaki kripto varlıkların doğrudan bir risk altında olmadığını gösteriyor. Ancak sızdırılan kişisel bilgiler, kullanıcıları hedef alan son derece ikna edici sosyal mühendislik saldırıları için kullanılabilir.

Saldırı Nasıl Gerçekleşti

SafePal'in açıklamasına göre, veri sızıntısı şirketin kullandığı bir eklentideki sipariş takip fonksiyonunda bulunan bir güvenlik açığından kaynaklandı. Saldırganlar, bu zafiyeti belirli koşullar altında istismar ederek bir müşterinin sipariş bilgilerine erişirken, sistemdeki bir hata nedeniyle başka bir müşterinin verilerine de ulaşmayı başardı. Şirket, "Zafiyeti keşfeder keşfetmez giderdik ve ek güvenlik önlemleri getirdik" şeklinde bir açıklama yaptı. Saldırının teknik detayları hakkında daha fazla bilgi paylaşılmadı, ancak sızıntının kaynağının harici bir eklenti olması, tedarik zinciri güvenliğinin ne kadar önemli olduğunu bir kez daha gösteriyor. Bilgilerinizin başka sızıntılarda yer alıp almadığını kontrol etmek için Veri Sizintisi Sorgulama aracını kullanabilirsiniz.

Etkilenenler Kim

Veri sızıntısından, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında SafePal üzerinden sipariş veren 39.798 müşteri etkilendi. Eğer bu tarihler arasında şirketten bir donanım cüzdanı veya başka bir ürün satın aldıysanız, verilerinizin sızdırılmış olma ihtimali yüksek. SafePal, etkilenen kullanıcılara yönelik doğrudan bir bilgilendirme yapılıp yapılmadığı konusunda net bir detay vermedi, ancak kamuoyuna yaptığı açıklamayla tüm müşteri tabanını uyardı.

Ne Yapabilirsin

Eğer etkilenenler arasındaysanız, kripto varlıklarınız doğrudan tehlikede olmasa da kişisel güvenliğiniz için proaktif adımlar atmanız gerekiyor. Saldırganlar ele geçirdikleri bilgileri kullanarak size özel oltalama (phishing) saldırıları düzenleyebilir.

  • Oltalama Girişimlerine Karşı Tetikte Olun: Adınızı, adresinizi ve ne sipariş ettiğinizi bilen birinden gelen sahte bir e-posta, telefon araması veya SMS çok daha inandırıcı olabilir. SafePal adına hareket ettiğini iddia eden, sizden cüzdan bilgilerinizi, şifrenizi veya tohum ifadenizi (seed phrase) isteyen hiç kimseye itibar etmeyin.
  • Sahte Tekliflere Dikkat Edin: Dolandırıcılar, "geri ödeme teklifleri", "ücretsiz ürün" veya "hesap güvenliği yükseltmesi" gibi vaatlerle sizi kandırmaya çalışabilir.
  • Firmware Güncellemelerine Şüpheyle Yaklaşın: Cüzdanınız için bir "acil firmware güncellemesi" gerektiğini söyleyen ve sizi sahte bir web sitesine yönlendiren mesajlar alabilirsiniz. Güncellemeleri her zaman sadece SafePal'in resmi web sitesi veya uygulaması üzerinden yapın.
  • Asla Tohum İfadenizi Paylaşmayın: Unutmayın, 12 veya 24 kelimelik tohum ifadeniz (seed phrase) cüzdanınızın anahtarıdır. Bu bilgiye sahip olan herkes varlıklarınıza erişebilir. SafePal veya başka hiçbir meşru kurum bu bilgiyi sizden ASLA istemez.

Siber güvenlik dünyasındaki en son gelişmeler ve diğer sızıntılar hakkında bilgi sahibi olmak için Veri Sizintisi Haberleri sayfasını takip edebilirsiniz.

Şirket Ne Diyor

SafePal, olayın ardından hızlı bir şekilde sorumluluk aldı ve müşterilerini bilgilendirme yoluna gitti. Şirket, güvenlik açığını kapattığını ve ek önlemler aldığını duyurdu. Ayrıca, sızıntıyla ilişkili 30'dan fazla dolandırıcılık amaçlı web sitesini ve oltalama bağlantısını kapattırdıklarını belirtti. Bu proaktif yaklaşım, zararın daha da büyümesini engellemeyi amaçlıyor. Öte yandan, sosyal medya platformu X'te (eski adıyla Twitter) paylaşılan ekran görüntülerine göre, bir kişi sızdırılan verileri satışa çıkardığını iddia etti. Ancak bu iddiaların doğruluğu henüz bağımsız kaynaklarca teyit edilmedi. SafePal, müşterilerine dikkatli olmaları ve şüpheli her türlü iletişimi kendilerine bildirmeleri çağrısında bulundu.

Kaynak

https://www.infosecurity-magazine.com/news/safepal-data-breach-tens-thousands/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.