أكثر من 53,000 من مالكي العملات الرقمية فقدوا شيئًا هذا الأسبوع ليس مالًا

الملخص:كشف كلٌّ من SafePal وTrezor عن اختراقين منفصلين لبيانات العملاء، إذ تأثر 39,798 عميلاً لدى الأولى بخلل في إضافة تتبّع الطلبات، بينما تسرّبت 13,689 سجلاً من الثانية عبر شريك الشحن Shipmonk، ليصبح المجموع 53,487 سجلاً شملت الأسماء والبريد وأرقام الهواتف والعناوين. لم تُسرق أي عملات رقمية أو عبارات بذرة أو مفاتيح خاصة أو بيانات بنكية. لكن الخطر يكمن في الاستهداف الجسدي والتصيد، إذ تتيح العناوين المسرّبة معرفة حاملي المحافظ، مثلما حدث في عمليات سطو سابقة. كما تستمر حملات التصيد لسنوات. تعتزم Trezor تقديم خيار توصيل مجهول، لكنه متأخر جداً.

يمكن استبدال عبارة البذرة. يمكن إعادة تعيين كلمة المرور. لا يمكن أن يكون عنوان المنزل كذلك. كشف اختراق بيانات SafePal الذي تم الكشف عنه يوم الأحد عن ما يقرب من 40,000 منها.

قبل ثلاثة أيام، سرب تريزور 13,689 نسخة أخرى. معا، كشف صانعا المحفظة عن 53,487 سجل عميل. لم تخسر أي من الشركتين عملة واحدة.

ممول

ممول

ما الذي كشفه اختراق بيانات SafePal

قالت SafePal إن 39,798 عميلا تأثروا. شمل التسريب الأسماء، والبريد الإلكتروني، وأرقام الهواتف، وعناوين الشحن، وتفاصيل الطلبات.

السبب كان خللا في الإضافة التي يستخدمها SafePal لتتبع الأوامر. في بعض الحالات، قد يفتح عميل سجل عميل آخر.

استمرت الأوامر المتأثرة من 2 مارس 2025 حتى 11 أبريل 2026. ظل هذا النافذة مفتوحة لأكثر من 13 شهرا.

لم يتم المساس بعبارات البذور والمفاتيح الخاصة وتفاصيل البنك وأرقام البطاقات. قامت SafePal بإصلاح العيب وقللت الاحتفاظ ببيانات الأوامر إلى 90 يوما، وفقا لإفصاحها.

أداء سعر رمز SafePal (SFP). المصدر: BeInCrypto

لم يتحرك توكن SafePal (SFP) إلا قليلا يوم الأحد، حيث تم تداوله بالقرب من 0.23 دولار. هذه هي النقطة. لم يحدث شيء مالي هنا.

ممول

ممول

لماذا تستمر العناوين المسربة أكثر من كلمات المرور المسربة

علمت شركة تريزور باختراق بيانات العملاء الخاص بها في 10 أغسطس. شريكها في الشحن، شيبمونك، تم اختراقه.

تم تسريب التفاصيل الكاملة ل 11,742 مشتريا من تريزور، وفقا لإشعار الشركة. تم إرسال الأسماء، والبريد الإلكتروني، وأرقام الهواتف، وعناوين المنازل.

يختلف الفشلان من الجوهرة. بيانات تريزور تركت عبر مورد. غادر SafePal عبر نظام يديره بنفسه.

ومع ذلك، كلا القائمتين قيمتهما متساوية للمهاجم. شراء محفظة أجهزة يعني أنك تملك ما يكفي من العملات الرقمية لنقلها من البورصة.

الاختلافات والتشابهات بين حوادث تريزور وسيفبال

لذا هذه السجلات أضيق من تسريبات التبادل النموذجية. يطابقون حامل الحضانة الذاتية المحتمل مع باب أمامي مؤكد.

المدعون قد اطلعوا بالفعل على هذا الدليل

في مايو، أعلن المدعون الأمريكيون عن تهم ضد ثلاثة رجال من تينيسي بسبب سلسلة سطو بقيمة 6.5 مليون دولار في جميع أنحاء كاليفورنيا.

تظاهر الرجال بأنهم عمال توصيل للوصول إلى الضحايا داخل منازلهم، بحسب لائحة الاتهام .

سجل شحن مسرب، يسلم ذلك النص إلى الطاقم التالي. يذكر اسم المشتري، ويعطي العنوان، ويذكر ما وصل إلى الصندوق.

التصيد الاحتيالي هو المشكلة الأصغر. قام SafePal بإزالة أكثر من 30 موقعا إلكترونيا وهميا وروابط احتيالية مرتبطة بالبيانات المسروقة.

يوضح سجل الكتاب كم يطول هذا الذيل. كشف اختراق الشركة في عام 2020 عن حوالي 272,000 عنوان بريدي واسم ورقم هاتف، وفقا لبيان الشركة.

بعد ست سنوات، لا تزال ليدجر تحذر العملاء من رسائل التصيد الاحتيالي التي تصل عبر البريد. الشركة لا تربط تلك الرسائل بتسريب 2020.

تنخفض نطاقات الاحتيال. يتم تصفية صناديق الوارد. العناوين لا تنتهي صلاحيتها.

تخطط تريزور الآن لخيار تسليم مجهول، ليصل إلى الاتحاد الأوروبي في سبتمبر وإلى الولايات المتحدة بحلول نهاية العام. وصل متأخرا جدا بالنسبة ل 53,487 تسجيلا متداولا بالفعل.

عدم اعطاء رأي

الآراء الواردة في هذه المقالة تمثل فقط الآراء الشخصية للمؤلف ولا تشكل نصيحة استثمارية لهذه المنصة. لا تضمن هذه المنصة دقة معلومات المقالة واكتمالها وتوقيتها ، كما أنها ليست مسؤولة عن أي خسارة ناتجة عن استخدام معلومات المقالة أو الاعتماد عليها.
المنشور السابق

تاجر عملة الميم حول 120 دولارًا إلى 205,000 دولار: الحظ أم الاستراتيجية؟

التالي

ضحّت DeFiLlama بالعملات الرقمية الحقيقية لإجبار Apple على اتخاذ إجراء