Binance ve Animoca Brands gibi önemli şirketlerden yatırım aldığı bilinen kripto cüzdan sağlayıcısı SafePal, sipariş takip sisteminde tespit edilen bir güvenlik açığının bazı müşterilerin bilgilerini etkilediğini açıkladı.
Şirket tarafından yapılan açıklamada, 39.798 kişinin bazı bilgilerinin söz konusu güvenlik açığından etkilendiği belirtildi. SafePal, buna karşın kullanıcıların cüzdanlarının, kurtarma ifadelerinin ve özel anahtarlarının güvende olduğunu vurguladı.
Şirketin açıklamasına göre saldırganların eriştiği bilgiler arasında kullanıcıların:
- Ad ve soyad bilgileri,
- E-posta adresleri,
- Telefon numaraları,
- Kargo ve gönderim bilgileri
yer aldı.
Söz konusu verilerin 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında verilen siparişlerden elde edildiği belirtildi.
Kripto paralar doğrudan çalınmasa da risk büyüyor
SafePal saldırısında en önemli noktalardan biri, ele geçirilen bilgilerin doğrudan kullanıcıların kripto varlıklarına erişim sağlamaması oldu.
Ancak isim, telefon numarası, e-posta ve fiziksel adres gibi bilgilerin bir araya gelmesi, saldırganların daha inandırıcı oltalama (phishing) saldırıları düzenlemesine zemin hazırlayabilir.
Örneğin saldırganlar, kullanıcıların gerçekten SafePal’dan alışveriş yaptığını bilerek sahte destek mesajları, güvenlik uyarıları veya cüzdan doğrulama talepleri gönderebilir. Bu nedenle veri ihlalleri, kripto kullanıcıları açısından yalnızca kişisel veri güvenliği sorunu değil, aynı zamanda dolaylı bir varlık güvenliği riski de oluşturuyor.
Trezor da müşteri verilerinin çalındığını açıklamıştı
SafePal’dan önce sektörün en bilinen donanım cüzdanı üreticilerinden Trezor da benzer bir veri güvenliği olayıyla gündeme gelmişti.
Şirket, yaklaşık 15 bin müşterinin verilerinin ele geçirildiğini açıklamıştı.
Bu gelişme, kullanıcıların kripto varlıklarını çevrimdışı ortamda saklamak için tercih ettiği donanım cüzdanlarının tamamen risksiz olmadığı tartışmasını yeniden başlattı.
Burada kritik ayrım ise donanım cüzdanının kendisi ile şirketlerin kullandığı çevrimiçi sistemler arasındaki fark oldu. Bir kullanıcının özel anahtarlarının güvende olması, şirketin sipariş veya müşteri yönetim sistemlerinde meydana gelebilecek veri ihlallerinin kullanıcı açısından hiçbir risk oluşturmadığı anlamına gelmiyor.
Coldcard saldırısında 1.800’den fazla BTC çalındı
Öte yandan son dönemin en dikkat çekici saldırılarından biri Coldcard kullanıcılarını hedef aldı.
30 Temmuz’da başlayan saldırılar kapsamında 1.800’den fazla BTC’nin çalındığı belirtilirken, çalınan Bitcoin’lerin toplam değerinin 115 milyon doların üzerine çıktığı ifade edildi.
Konuyla ilgili gelişmeleri paylaşan Galaxy Research Araştırma Yöneticisi Alex Thorn ise saldırıya ilişkin önemli bir uyarıda bulundu.
Thorn, yayınlanan düzeltme yamasının yeni cüzdanlar için uygulandığını, ancak güvenlik açığından etkilenen bazı eski cüzdanlar açısından aynı çözümün bulunmadığını belirtti. Bu nedenle söz konusu cüzdanlara sahip kullanıcıların Bitcoin’lerini başka adreslere aktarmaları gerektiği konusunda uyarı yaptı.
Kripto sektöründe yeni tehdit: Kullanıcı verileri üzerinden saldırı
Son üç olay birlikte değerlendirildiğinde, kripto sektöründeki siber saldırıların giderek daha farklı yöntemlerle gerçekleştirildiği görülüyor.
Coldcard vakasında doğrudan kripto varlıklarının çalınması öne çıkarken, Trezor ve SafePal olaylarında müşteri bilgilerinin ele geçirilmesi dikkat çekti.
Bu durum, kripto yatırımcıları açısından yeni bir güvenlik katmanının önemini ortaya koyuyor. Kullanıcıların yalnızca özel anahtarlarını ve kurtarma ifadelerini koruması artık yeterli olmayabilir. Cüzdan satın alma bilgileri, e-posta adresleri, telefon numaraları ve fiziksel adresler de saldırganların hedefi haline gelebiliyor.
Kripto cüzdan kullanıcıları için kritik güvenlik önlemleri
Kullanıcıların olası saldırılara karşı;
- Seed phrase ve özel anahtarlarını kesinlikle kimseyle paylaşmaması,
- E-posta ve SMS üzerinden gelen şüpheli bağlantılara tıklamaması,
- Cüzdan şirketi adına gönderilen mesajları resmi kanallardan doğrulaması,
- Donanım cüzdanlarının firmware güncellemelerini yalnızca resmi kaynaklardan yapması,
- Fiziksel adres ve sipariş bilgilerinin ele geçirilmiş olabileceğini dikkate alarak hedefli oltalama saldırılarına karşı dikkatli olması
gerekiyor.
























