क्रिप्टोकरन्सी वॉलेट सेवा देणाऱ्या SafePal ने एका मोठ्या सायबर हल्ल्याची कबुली दिली आहे. एका तांत्रिक त्रुटीमुळे कंपनीच्या सुमारे ४०,००० ग्राहकांची ऑर्डर डिटेल्स आणि संपर्क माहिती उघड झाली आहे. मात्र, कंपनीने स्पष्ट केले आहे की ग्राहकांचे फंड्स आणि महत्त्वाचे सुरक्षा डिटेल्स सुरक्षित आहेत.
SafePal मध्ये काय घडले?
क्रिप्टोकरन्सी हार्डवेअर वॉलेट पुरवणारी कंपनी SafePal एका मोठ्या सायबर हल्ल्यामुळे चर्चेत आली आहे. कंपनीने कबूल केले आहे की त्यांच्या ऑर्डर ट्रॅकिंग सिस्टीममधील एका तांत्रिक त्रुटीमुळे (Authorization Flaw) सुमारे ३९,७९८ ग्राहकांची वैयक्तिक माहिती उघड झाली आहे. ही घटना २ मार्च २०२५ ते ११ एप्रिल २०२६ या कालावधीत घडली.
ग्राहकांचे फंड्स आणि डेटा किती सुरक्षित?
SafePal ने स्पष्ट केले आहे की या सायबर हल्ल्यात ग्राहकांच्या महत्त्वाच्या सुरक्षा डिटेल्सना धक्का लागलेला नाही. यामध्ये प्रायव्हेट कीज (Private Keys), सीड फ्रेजेस (Seed Phrases), वॉलेट पासवर्ड्स आणि पेमेंट माहितीचा समावेश आहे. हे सर्व एनक्रिप्टेड (Encrypted) असल्याने आणि हॅकर्सच्या हाती लागलेले नाहीत. त्यामुळे, ग्राहकांच्या क्रिप्टो फंड्सवर किंवा सरकारी ओळखपत्रांवर कोणताही परिणाम झालेला नाही. फक्त ग्राहकांची नावे, ईमेल ॲड्रेस, शिपिंग ॲड्रेस, फोन नंबर आणि खरेदीचा इतिहास यांसारखी माहिती लीक झाली आहे.
कंपनीने काय पावले उचलली?
SafePal ने तांत्रिक त्रुटी दुरुस्त केली असून, भविष्यात अशी घटना टाळण्यासाठी अंतर्गत नियंत्रणे अधिक कडक केली आहेत. कंपनीने आता ग्राहकांची माहिती ऑर्डर सिस्टीममध्ये जास्तीत जास्त ९० दिवसांपर्यंतच ठेवण्याचा निर्णय घेतला आहे. तसेच, SafePal ब्रँडची नक्कल करणाऱ्या ३० पेक्षा जास्त बनावट वेबसाइट्स आणि फिशिंग लिंक्स कंपनीने शोधून काढून त्यावर कारवाई केली आहे. या हल्ल्याचा मुख्य धोका फिशिंग हल्ल्यांचा आहे, जिथे हॅकर्स फसवे ईमेल किंवा मेसेज पाठवून ग्राहकांकडून माहिती मिळवण्याचा प्रयत्न करू शकतात.
बाजारातील प्रतिक्रिया
SafePal ही एक खाजगी कंपनी असल्याने तिचे शेअर्स बाजारात लिस्टेड नाहीत. मात्र, कंपनी SFP युटिलिटी टोकन जारी करते. अशा प्रकारच्या सुरक्षा घटनांमुळे क्रिप्टो टोकनच्या किमतींवर तात्पुरता परिणाम होऊ शकतो. SFP टोकन धारकांनी कंपनीच्या अधिकृत घोषणांवर लक्ष ठेवावे.
