सीड फ्रेज बदला जा सकता है। पासवर्ड रीसेट किया जा सकता है। लेकिन घर का पता बदला नहीं जा सकता। रविवार को हुए SafePal डेटा ब्रीच में करीब 40,000 घरों के पते लीक हो गए।
तीन दिन पहले, Trezor ने 13,689 और ग्राहक रिकॉर्ड लीक कर दिए। इन दोनों हार्डवेयर वॉलेट कंपनियों ने मिलकर 53,487 ग्राहक रिकॉर्ड सार्वजनिक कर दिए। लेकिन किसी का एक भी कॉइन नहीं खोया गया।
SafePal डेटा ब्रीच में क्या लीक हुआ?
SafePal के मुताबिक, 39,798 ग्राहकों का डेटा प्रभावित हुआ है। इस लीक में नाम, ईमेल, फोन नंबर, शिपिंग एड्रेस और ऑर्डर डिटेल्स शामिल थे।
Dear community,
While your SafePal wallet, seed phrase, and private keys are secure; we identified a flaw in the order-tracking plug-in that led to unauthorized access to information of a subset of customers.
The issue has been fixed with additional security measures…
— SafePal – Crypto Wallet (@SafePal) August 16, 2026
इसकी मुख्य वजह SafePal के उस प्लगइन में खामी थी, जिससे ऑर्डर ट्रैक किए जाते हैं। कुछ मामलों में, एक ग्राहक दूसरे ग्राहक का रिकॉर्ड देख सकता था।
प्रभावित ऑर्डर 2 मार्च 2025 से 11 अप्रैल 2026 के बीच के हैं। यह विंडो 13 महीने से ज्यादा खुली रही।
सीड फ्रेज, प्राइवेट की, बैंक डिटेल्स या कार्ड नंबर लीक नहीं हुए हैं। SafePal ने इस खामी को फिक्स कर दिया है और ऑर्डर डेटा केवल 90 दिनों तक रखने का नियम लागू किया है, जैसा कि उनके डिस्क्लोजर में बताया गया है।
SafePal टोकन (SFP) प्राइस परफॉर्मेंस। स्रोत: BeInCrypto
रविवार को SafePal टोकन (SFP) लगभग $0.23 के पास ट्रेड कर रहा था, प्राइस में ज्यादा हलचल नहीं दिखी। यही मुख्य पॉइंट है – यहां फाइनेंशियल रूप से कुछ नहीं हुआ।
लीक हुए पते, लीक हुए पासवर्ड्स से क्यों ज्यादा खतरनाक हैं?
Trezor को अपनी कस्टमर डेटा ब्रीच का पता 10 अगस्त को चला। उनका शिपिंग पार्टनर, ShipMonk, हैक हो गया था।
कंपनी के नोटिस के मुताबिक, 11,742 Trezor खरीदारों की पूरी जानकारी लीक हो गई। इनमें नाम, ईमेल, फोन नंबर और घर के पते शामिल थे।
इन दोनों कंपनियों की गड़बड़ियां अलग-अलग वजह से हुईं। Trezor का डेटा एक सप्लायर के जरिए लीक हुआ, जबकि SafePal का डेटा उसकी खुद की सिस्टम से बाहर गया।
फिर भी, दोनों लीक हुए लिस्ट हैकर्स के लिए बराबर मायने रखती हैं। अगर कोई हार्डवेयर वॉलेट खरीदता है, तो ये माना जाता है कि उसके पास इतनी क्रिप्टोकरेंसी है जिसे वह एक्सचेंज से बाहर ट्रांसफर करता है।
Trezor और SafePal घटनाओं के बीच अंतर और समानताएं
ये रिकॉर्ड आमतौर पर exchange लीक से कहीं ज्यादा सीमित हैं। ये किसी संभावित सेल्फ-कस्टडी होल्डर को एक कन्फर्म फ्रंट डोर से मैच करते हैं।
Prosecutors इस प्लेबुक को पहले ही देख चुके हैं
मई में, US prosecutors ने तीन Tennessee के लोगों पर $6.5 मिलियन की लूट की घटना पर चार्ज लगाया था, जो California में हुई थी।
#FBI CASE UPDATE: Three men have been indicted on robbery, kidnapping, and conspiracy charges related to a $6 million cryptocurrency robbery spree throughout the Bay Area and LA. Elijah Armstrong, Nino Chindavanh, and Jayden Rucker – all from Tennessee- were charged on Conspiracy… pic.twitter.com/mIQQKjS3K2
— FBI SanFrancisco (@FBISanFrancisco) May 11, 2026
इन लोगों ने खुद को डिलीवरी करने वाला व्यक्ति बताते हुए पीड़ितों के घर के अंदर तक पहुंच बनाई, इंडिक्टमेंट में लिखा है।
लीक हुए शिपिंग रिकॉर्ड्स अगली टीम को ये स्क्रिप्ट थमा रहे हैं। इसमें खरीदार का नाम, पता और पार्सल में क्या आया, ये सब लिखा होता है।
फिशिंग अब इतना बड़ा प्रॉब्लम नहीं है। SafePal ने चोरी किए गए डेटा से जुड़े 30 से ज्यादा फर्जी वेबसाइट्स और scam लिंक हटा दिए हैं।
असली नोटिफिकेशन केवल security@safepal.com से ही आते हैं। किसी और एड्रेस से कुछ भी आए तो उसे अटैक समझें।
Ledger दिखाता है कि ये असर कब तक चलता है। कंपनी के स्टेटमेंट के मुताबिक 2020 में हुए ब्रेक में करीब 2,72,000 पोस्टल एड्रेस, नाम और फोन नंबर लीक हो गए थे।
छह साल बाद भी Ledger अपने कस्टमर को अब भी अलर्ट करता है कि उनके पोस्ट पर फिशिंग लेटर्स आ सकते हैं। कंपनी इन लेटर्स को 2020 की लीक से कनेक्ट नहीं करती।
स्कैम डोमेन हटाए जाते हैं। इनबॉक्स फिल्टर हो जाते हैं। पते कभी एक्सपायर नहीं होते।
Trezor अब एक अनाम डिलीवरी ऑप्शन लाने की तैयारी में है, जो सितंबर में यूरोपियन यूनियन और साल के अंत तक US में मिलेगा। ये फीचर 53,487 पहले से मौजूद रिकॉर्ड्स के लिए काफी देर से आ रहा है।

