SafePal'da veri sızıntısı: 40 bin müşterinin bilgileri ele geçirildi
Kripto para cüzdanı sağlayıcısı SafePal, sistemindeki güvenlik açığı nedeniyle 39 bin 798 müşterinin ad, adres ve iletişim bilgilerinin görüntülendiğini açıkladı.

Kripto para dünyasında güvenlik tartışmaları yeniden alevlendi. Dijital varlıkların korunması kadar kullanıcı verilerinin güvenliği de önem kazandı. Kripto cüzdanı sağlayıcısı SafePal, bir güvenlik ihlali yaşandığını duyurdu. Sistemde meydana gelen açık sebebiyle binlerce kişinin bilgisi görüntülendi. Şirket, yaklaşık 40 bin müşterinin verilerinin yetkisiz kişilerin eline geçtiğini bildirdi.
Yetkililer olayın kaynağını açıkladı. Müşteri sipariş bilgilerini işleyen bir eklentide yetkilendirme açığı bulundu. Belirli koşullar bu duruma zemin hazırladı. Bazı kullanıcılar başka müşterilerin sipariş bilgilerini görme imkanı buldu. SafePal etkilenen net sayıyı paylaştı. Toplam 39 bin 798 müşteri bu durumdan zarar gördü. Süreç belirli bir dönemi kapsadı. İhlal, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş verenleri etkiledi.
Şirket detayları kamuoyuyla paylaştı. Güvenlik açığı nedeniyle pek çok kişisel veri tehlikeye girdi. Yetkisiz kişilerin eriştiği bilgiler listelendi. Müşterilerin ad ve soyadları sızdırıldı. Ayrıca e-posta adresleri de açıkta kaldı. Teslimat adresleri ve telefon numaraları da sızan bilgiler arasında yer aldı. Satın alma geçmişi de görüntülendi. Sipariş detayları tamamen yabancı kişilerin eline geçti. Verilerin tamamı sipariş sisteminden sızdı. Güvenlik açığı bu bilgilerin görünmesini sağladı.
SafePal önemli bir detayın altını çizdi. Veri sızıntısının kritik varlıkları kapsamadığı belirtildi. Kullanıcıların dijital varlıkları doğrudan tehlikeye girmedi. Özel anahtarlar güvenli bölgede kaldı. Cüzdan şifreleri de sızıntıdan etkilenmedi. Erişim bilgileri tamamen korundu. Banka hesapları risk altında değil. Ödeme kartları ve resmi kimlik bilgileri de sızdırılan veriler arasında bulunmuyor.
Şirket inceleme sonuçlarını paylaştı. Kullanıcı cüzdanlarına girildiğine dair bulgu çıkmadı. Olay doğrudan kripto paraların çalınmasıyla sonuçlanmadı. Kripto varlıklar yerinde duruyor. Ancak risk tamamen ortadan kalkmış değil. Ad, telefon ve adres bilgileri ciddi tehlike yaratıyor. Kişisel veri güvenliği büyük bir yara aldı. Etkilenen kullanıcılar için süreç risk barındırıyor.
Firma hızlı bir hamle yaptı. İhlal fark edilir edilmez güvenlik açığı giderildi. Sisteme yeni önlemler eklendi. Ek koruma katmanları devreye sokuldu. Bağımsız bir adım da atıldı. SafePal, siber güvenlik firmasını inceleme için görevlendirecek. Süreç titizlikle yürütülüyor. Olayın kapsamı ve sistem durumu detaylıca araştırılıyor. Kontroller genişletilmeye devam ediyor. Üçüncü taraf eklentiler yakın takibe alındı. Benzer sorunların tekrarı engellenecek. Teknik çalışmalar ve güvenlik önlemleri aralıksız sürüyor.







