Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

เกือบ 4 หมื่นราย ข้อมูลคำสั่งซื้อผู้ใช้เซฟพาล(SafePal) ถูกกล่าวหาว่ารั่วไหล

ข้อมูลคำสั่งซื้อของผู้ใช้เซฟพาล(SafePal) ประมาณ 39,798 ราย ถูกกล่าวหาว่ารั่วไหล ท่ามกลางรายงานที่ระบุว่าจุดอ่อนไม่ได้เกิดจากการรั่วไหลของ 'กุญแจส่วนตัว' (private key) ในตัวกระเป๋าฮาร์ดแวร์โดยตรง แต่เป็นความเสี่ยงที่เกิดขึ้นบริเวณระบบคำสั่งซื้อและการจัดส่งสินค้า

โอเดลี(Odaily) รายงานเมื่อวันที่ 18 (เวลาท้องถิ่น) ว่าปลั๊กอินที่เซฟพาลใช้สำหรับติดตามสถานะคำสั่งซื้อมี 'ข้อบกพร่องด้านสิทธิ์การเข้าถึง' ทำให้บุคคลภายนอกสามารถเข้าถึงข้อมูลคำสั่งซื้อของลูกค้าบางส่วนได้ ตามรายงานดังกล่าว ข้อมูลที่ถูกระบุว่าเสี่ยงรั่วไหลครอบคลุมคำสั่งซื้อบางส่วนที่เกิดขึ้นระหว่างวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 ได้แก่ ชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง และประวัติการสั่งซื้อ

โอเดลีระบุว่าเซฟพาลชี้แจงว่าเหตุการณ์ครั้งนี้ไม่มีข้อมูล mnemonic กุญแจส่วนตัว รหัสผ่านกระเป๋าเงิน หมายเลขบัตรธนาคาร บัญชีธนาคาร หรือข้อมูลบัตรประชาชนรวมอยู่ด้วย พร้อมระบุว่าเซฟพาลมีแผนลดระยะเวลาการเก็บข้อมูลส่วนบุคคลลงเหลือ 90 วัน และจะนำการตรวจสอบความปลอดภัยโดยบุคคลภายนอกมาใช้กับระบบประมวลผลคำสั่งซื้อ

ก่อนหน้านี้ โอเดลีรายงานว่าเทรเซอร์(Trezor) ก็เคยประสบเหตุข้อมูลรั่วไหลจากผู้ให้บริการโลจิสติกส์บุคคลที่สาม ซึ่งกระทบลูกค้าราว 11,742 ราย โดยข้อมูลที่รั่วไหลประกอบด้วยชื่อ อีเมล เบอร์โทรศัพท์ และที่อยู่จัดส่งแบบเต็ม ทั้งสองกรณีไม่ใช่การโจมตีที่มุ่งเป้าไปที่กุญแจส่วนตัวของกระเป๋าเงินโดยตรง แต่มีความกังวลว่าข้อมูลตัวตนและที่อยู่ของผู้ซื้อกระเป๋าฮาร์ดแวร์อาจถูกนำไปใช้ในการโจมตีแบบฟิชชิงหรือการแอบอ้างตัวตนได้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1