SafePal ડેટા ભંગ: 40,000 થી વધુ યુઝર્સની ઓર્ડર ડિટેલ્સ લીક, ભંડોળ સુરક્ષિત

TECHNOLOGY
Whalesbook Logo
AuthorNakul Reddy|Published at:
SafePal ડેટા ભંગ: 40,000 થી વધુ યુઝર્સની ઓર્ડર ડિટેલ્સ લીક, ભંડોળ સુરક્ષિત

ક્રિપ્ટોકરન્સી વોલેટ પ્રદાતા SafePal એ સ્વીકાર્યું છે કે એક ઓથોરાઈઝેશન ખામીને કારણે લગભગ 40,000 ગ્રાહકોનો સંપર્ક અને ઓર્ડર ડેટા લીક થયો છે. જોકે, ભંડોળ અને સંવેદનશીલ સુરક્ષા ઓળખપત્રો સુરક્ષિત રહ્યા છે, કંપની યુઝર્સને સંભવિત ફિશિંગ પ્રયાસો સામે સતર્ક રહેવાની ચેતવણી આપી રહી છે.

ક્રિપ્ટોકરન્સી હાર્ડવેર વોલેટ પ્રદાતા SafePal એ તેના ગ્રાહકોના ડેટાના અનધિકૃત ખુલાસા સાથે સંકળાયેલી સુરક્ષા ઘટનાની જાહેરાત કરી છે. કંપનીની ઓર્ડર-ટ્રેકિંગ સિસ્ટમમાં એક ઓથોરાઈઝેશન ખામીને કારણે થયેલા આ ભંગમાં લગભગ 39,798 ગ્રાહકોની અંગત ઓર્ડર ડિટેલ્સ અસરગ્રસ્ત થઈ છે. આ ઘટના 2 માર્ચ, 2025 થી 11 એપ્રિલ, 2026 સુધીના સમયગાળામાં બની હતી.

અસ્કયામતો અને ઓળખપત્રોની સુરક્ષા

પોતાની ડિજિટલ સંપત્તિઓની સુરક્ષા અંગે ચિંતિત યુઝર્સ અને રોકાણકારો માટે, SafePal એ સ્પષ્ટ કર્યું છે કે આ ભંગથી કોઈ મહત્વપૂર્ણ સુરક્ષા ઓળખપત્રોને અસર થઈ નથી. પ્રાઈવેટ કીઝ (Private Keys), સીડ ફ્રેઝ (Seed Phrases), વોલેટ પાસવર્ડ્સ અને પેમેન્ટ સંબંધિત માહિતી આ ઘટના દરમિયાન એન્ક્રિપ્ટેડ (Encrypted) અને અપ્રાપ્ય રહી હતી. પરિણામે, યુઝરના ભંડોળ અથવા સરકારી ઓળખ નંબરો સાથે ચેડા થયા હોવાના કોઈ પુરાવા નથી. આ ખુલાસો ફક્ત સંપર્ક અને ઓર્ડર સંબંધિત માહિતી સુધી મર્યાદિત હતો, જેમ કે ગ્રાહકોના નામ, ઇમેઇલ એડ્રેસ, શિપિંગ એડ્રેસ, ફોન નંબર અને ખરીદીનો ઇતિહાસ.

સુધારાત્મક પગલાં અને ડેટા નીતિ અપડેટ્સ

કંપનીએ હવે અનધિકૃત ઍક્સેસ (Unauthorized Access) ને મંજૂરી આપનાર ઓથોરાઈઝેશન ખામીને ઠીક કરી દીધી છે. તેના સુધારાત્મક પ્રયાસોના ભાગરૂપે, SafePal એ આંતરિક નિયંત્રણોને વધુ કડક બનાવ્યા છે અને તેની ડેટા રીટેન્શન પોલિસી (Data Retention Policy) અપડેટ કરી છે. ભવિષ્યમાં, કંપની ગ્રાહકોની અંગત માહિતીને તેના ઓર્ડર-પ્રોસેસિંગ સિસ્ટમમાં વધુમાં વધુ 90 દિવસ સુધી જાળવી રાખવા માટે પ્રતિબદ્ધ છે, જેથી ભવિષ્યમાં ડેટા લીક થવાનું જોખમ ઘટાડી શકાય.

સંભવિત હુમલાઓનું જોખમ ઘટાડવા માટે, SafePal એ બ્રાન્ડનું પ્રતિનિધિત્વ કરવાનો પ્રયાસ કરતા 30 થી વધુ બનાવટી વેબસાઇટ્સ અને ફિશિંગ લિંક્સને ઓળખીને દૂર કરવા માટે સક્રિય પગલાં લીધાં છે. અસરગ્રસ્ત યુઝર્સ માટે મુખ્ય જોખમ સોશિયલ એન્જિનિયરિંગ (Social Engineering) નું છે; જે વ્યક્તિઓની સંપર્ક વિગતો ખુલ્લી પડી ગયેલા ડેટાસેટનો ભાગ હતી, તેમને કપટપૂર્ણ ઇમેઇલ્સ અથવા સંદેશાઓ દ્વારા માહિતી મેળવવાનો પ્રયાસ કરતા હુમલાખોરો દ્વારા નિશાન બનાવી શકાય છે.

સંદર્ભ અને બજારની ભાવના

SafePal એક ખાનગી એન્ટિટી તરીકે કાર્ય કરે છે અને તે જાહેર શેરબજારો પર સૂચિબદ્ધ નથી, જેનો અર્થ છે કે આ ઘટના સાથે સંકળાયેલ કોઈ કોર્પોરેટ શેર ભાવ અથવા ઇક્વિટી ફાઇલિંગ નથી. જોકે, કંપની SFP યુટિલિટી ટોકન (SFP Utility Token) જારીકર્તા છે, જે વિવિધ ક્રિપ્ટોકરન્સી એક્સચેન્જો પર ઉપલબ્ધ ડિજિટલ સંપત્તિ છે. વોલેટ પ્રદાતાઓ સાથે સંકળાયેલી સુરક્ષા ઘટનાઓ ઘણીવાર તેમની સંકળાયેલ ટોકન્સના ભાવમાં ટૂંકા ગાળાની અસ્થિરતા તરફ દોરી જાય છે, જે સંભવિત પ્રતિષ્ઠાત્મક અસરને કારણે છે. SFP ટોકનના યુઝર્સ અને ધારકોએ સુરક્ષા ઓડિટ અને કોઈપણ લાંબા ગાળાના ઓપરેશનલ ફેરફારો અંગેના વધુ અપડેટ્સ માટે અધિકૃત કંપનીના સંચાર પર નજર રાખવી જોઈએ. એક પ્રમાણભૂત સાવચેતી તરીકે, યુઝર્સને કોઈપણ અનપેક્ષિત સંચાર પ્રત્યે શંકાસ્પદ રહેવાની સલાહ આપવામાં આવે છે જે અંગત અથવા સુરક્ષા માહિતીની વિનંતી કરે છે, ભલે તે અધિકૃત સ્ત્રોતમાંથી આવતો દેખાય.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.