ข้อมูลคำสั่งซื้อของผู้ใช้เซฟพาล(SafePal) ประมาณ 39,798 ราย ถูกกล่าวหาว่ารั่วไหล ท่ามกลางรายงานที่ระบุว่าจุดอ่อนไม่ได้เกิดจากการรั่วไหลของ 'กุญแจส่วนตัว' (private key) ในตัวกระเป๋าฮาร์ดแวร์โดยตรง แต่เป็นความเสี่ยงที่เกิดขึ้นบริเวณระบบคำสั่งซื้อและการจัดส่งสินค้า
โอเดลี(Odaily) รายงานเมื่อวันที่ 18 (เวลาท้องถิ่น) ว่าปลั๊กอินที่เซฟพาลใช้สำหรับติดตามสถานะคำสั่งซื้อมี 'ข้อบกพร่องด้านสิทธิ์การเข้าถึง' ทำให้บุคคลภายนอกสามารถเข้าถึงข้อมูลคำสั่งซื้อของลูกค้าบางส่วนได้ ตามรายงานดังกล่าว ข้อมูลที่ถูกระบุว่าเสี่ยงรั่วไหลครอบคลุมคำสั่งซื้อบางส่วนที่เกิดขึ้นระหว่างวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 ได้แก่ ชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง และประวัติการสั่งซื้อ
โอเดลีระบุว่าเซฟพาลชี้แจงว่าเหตุการณ์ครั้งนี้ไม่มีข้อมูล mnemonic กุญแจส่วนตัว รหัสผ่านกระเป๋าเงิน หมายเลขบัตรธนาคาร บัญชีธนาคาร หรือข้อมูลบัตรประชาชนรวมอยู่ด้วย พร้อมระบุว่าเซฟพาลมีแผนลดระยะเวลาการเก็บข้อมูลส่วนบุคคลลงเหลือ 90 วัน และจะนำการตรวจสอบความปลอดภัยโดยบุคคลภายนอกมาใช้กับระบบประมวลผลคำสั่งซื้อ
ก่อนหน้านี้ โอเดลีรายงานว่าเทรเซอร์(Trezor) ก็เคยประสบเหตุข้อมูลรั่วไหลจากผู้ให้บริการโลจิสติกส์บุคคลที่สาม ซึ่งกระทบลูกค้าราว 11,742 ราย โดยข้อมูลที่รั่วไหลประกอบด้วยชื่อ อีเมล เบอร์โทรศัพท์ และที่อยู่จัดส่งแบบเต็ม ทั้งสองกรณีไม่ใช่การโจมตีที่มุ่งเป้าไปที่กุญแจส่วนตัวของกระเป๋าเงินโดยตรง แต่มีความกังวลว่าข้อมูลตัวตนและที่อยู่ของผู้ซื้อกระเป๋าฮาร์ดแวร์อาจถูกนำไปใช้ในการโจมตีแบบฟิชชิงหรือการแอบอ้างตัวตนได้
ความคิดเห็น 0