
#SafePalOrderDataLeak
About SafePalOrderDataLeak
SafePal says a flaw in an order-tracking plugin exposed data from ~39,798 customers. Records from Mar 2, 2025 to Apr 11, 2026 included names, contact details, shipping addresses and purchase histories. The flaw is fixed; wallet systems, seed phrases, private keys and payment card data were unaffected. Yet users reported phishing in May using real order and address details, with scammers citing device issues, refunds or firmware updates. Are users safe just because private keys were not leaked?
رائج
الأحدث
SafePalOrderDataLeak المنشورات الشائعة
مُثبَّت
تسريب معلومات حوالي 40,000 مستخدم من SafePal، هل المحفظة الصلبة أقل أمانًا من هاتف iPhone احتياطي؟
أصلي | صحيفة أودايلي الكوكبية (@OdailyChina)
المؤلف | آشر (@Asher_ 0210)
في 16 أغسطس، نشرت شركة SafePal المصنعة لمحافظ الأجهزة بيانًا تفيد فيه بأن الإضافة المستخدمة في وظيفة تتبع الطلبات لديها تحتوي على خلل في التفويض، مما يسمح في ظروف معينة لأشخاص خارجيين بالوصول غير المصرح به إلى معلومات طلبات مستخدمين آخرين. تأثر بهذا الحادث حوالي 39,798 عميلًا، ويشمل ذلك بعض الطلبات بين 2 مارس 2025 و11 أبريل 2026، حيث تم تسريب معلومات مثل الاسم، البريد الإلكتروني، رقم الهاتف، عنوان التسليم وتفاصيل الشراء.
و
⚠️تنبيه: تكشف SafePal عن خرق بيانات كشف عن أسماء وعناوين منازلهم وأرقام هواتفهم ما يقرب من 40,000 عميل.
هناك خلل في إضافة تتبع الطلبات الخاصة بشركة المحفظة سمحت بالوصول غير المصرح به إلى تفاصيل الطلب لأكثر من عام، حيث تم إغلاق أكثر من 30 موقع تصيد احتيالي مرتبط بالبيانات المسروقة بالفعل.
تقول SafePal إن عبارات التمويل الأولي والمفاتيح الخاصة وأموال العملاء لا تتأثر.
$SLP $BTC #BTCETFsVsLeverage


تنبيه: تكشف SafePal عن خرق بيانات كشف عن أسماء وعناوين منازلهم وأرقام هواتفهم ما يقرب من 40,000 عميل.
هناك خلل في إضافة تتبع الطلبات الخاصة بشركة المحفظة سمحت بالوصول غير المصرح به إلى تفاصيل الطلب لأكثر من عام، حيث تم إغلاق أكثر من 30 موقع تصيد احتيالي مرتبط بالبيانات المسروقة بالفعل.
تقول SafePal إن عبارات التمويل الأولي والمفاتيح الخاصة وأموال العملاء لا تتأثر.
$SAFE


تقول SafePal إن حوالي 39,798 عميلا تأثروا بعيب في نظام تتبع الطلبات الخاص بها. كشف الحادث عن أسماء ورسائل بريد إلكتروني وأرقام هواتف وعناوين شحن وتفاصيل الطلبات، لكنه لم يؤثر على عبارات البذور أو المفاتيح الخاصة أو كلمات مرور المحفظة أو الأصول المشفرة.
تم إصلاح الثغرة وإدخال تدابير أمنية إضافية. #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals
تقول SafePal إن حوالي 39,798 عميلا تأثروا بعيب في نظام تتبع الطلبات الخاص بها. كشف الحادث عن أسماء ورسائل بريد إلكتروني وأرقام هواتف وعناوين شحن وتفاصيل الطلبات، لكنه لم يؤثر على عبارات البذور أو المفاتيح الخاصة أو كلمات مرور المحفظة أو الأصول المشفرة.
تم إصلاح الثغرة وإدخال تدابير أمنية إضافية. (ديور). $SAFE #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals

الفرق المهم يكمن بين سلامة التشفير وسلامة المستخدم. تقول SafePal إن حوالي 39,798 عميلا تم كشف أسمائهم وتفاصيل الاتصال وعناوين الشحن وسجلات الشراء من خلال إضافة تتبع الطلبات، بينما لم تتأثر أنظمة المحافظ والعبارات الأولية والمفاتيح الخاصة وبيانات البطاقات.
هذا يحد من الاختراق المباشر للمحفظة، لكنه لا يجعل الحادثة منخفضة المخاطر. تفاصيل الطلب والعناوين الحقيقية يمكن أن تجعل التصيد الاحتيالي حول مشاكل الأجهزة أو الاستردادات أو تحديثات البرنامج الثابت مقنعا بشكل غير معتاد، كما توضح تقارير المستخدمين في مايو. الإصلاح يغلق العقب؛ الشك المستمر تجاه رسائل الدعم الشخصية يظل الدفاع الأقوى. ليست نصيحة، فقط تحليل.
#SafePalOrderDataLeak








