كشفت شركة SafePal، المتخصصة في توفير محافظ وأدوات لإدارة العملات المشفرة، عن تسرب بيانات طلبات الشراء لنحو 40 ألف عميل. ورغم أن الاختراق لم يتضمن الوصول إلى العملات أو مفاتيح المحافظ، إلا أنه كشف عن أسماء وعناوين وتفاصيل شراء قد تمنح المحتالين فرصة لصياغة رسائل انتحال تبدو مقنعة لأصحابها.

ثغرة في تتبع الطلبات

وفقًا لتقرير نشرته وكالة رويترز، سمح خلل في صلاحيات نظام تتبع الطلبات بالوصول إلى معلومات طلبات عملاء آخرين، مما أثر على 39,798 مستخدمًا. وأكدت SafePal أن الحادث لم يشمل عبارات الاسترداد، وهي الكلمات السرية التي تعيد فتح المحفظة، ولا المفاتيح الخاصة أو كلمات مرور المحافظ أو بيانات البطاقات والحسابات البنكية أو أرقام الهوية الحكومية. وهذا يعني أن الخطر المباشر على الأصول الرقمية ظل محدودًا.

الخطر يبدأ بعد التسريب