
سازنده کیف پول بیت کوین و رمزارز SafePal روز شنبه اعلام کرد که نقصی در یک افزونه ردیابی سفارش، به مهاجمان امکان دسترسی غیرمجاز به اطلاعات شخصی تقریباً ۳۹,۷۹۸ مشتری را داده است؛ این آخرین نشت اطلاعات است که کاربران یک شرکت کیف پول سختافزاری را در معرض خطر هدف قرار گرفتن فیزیکی قرار میدهد.
SafePal در بیانیهای که در پلتفرم X منتشر شد، اعلام کرد که دادههای افشا شده شامل مشتریانی است که بین ۲ مارس ۲۰۲۵ و ۱۱ آوریل ۲۰۲۶ سفارش دادهاند و شامل نامها، آدرسهای ایمیل، آدرسهای حمل و نقل، شماره تلفنها و جزئیات خرید میشود.
این شرکت تاکید کرد که اعتبارنامههای کیف پول خود دستنخورده باقی ماندهاند و عبارتهای بازیابی (seed phrases)، کلیدهای خصوصی، رمزهای عبور کیف پول، جزئیات بانکی، شماره کارتهای پرداخت و شناسههای دولتی درگیر نبودهاند. SafePal، یک مجموعه کیف پول غیرحضانتی که توسط بایننس و انیموکابِرندز پشتیبانی میشود و ادعا میکند به ۳۰ میلیون کاربر خدمات میدهد، اعلام کرد که این مشکل را برطرف کرده، مشتریان آسیبدیده را از طریق ایمیل مطلع ساخته و صفحهای برای بررسی میزان آسیبپذیری راهاندازی کرده است.
مراقب حملات فیشینگ باشید! 👇
افشاگری: SafePal یک شرکت در سبد سرمایهگذاری YZiLabs است (سرمایهگذار اقلیت). https://t.co/pCPjTbYWjT
— CZ 🔶 BNB (@cz_binance) August 16, 2026
در حالی که هیچ وجهی مستقیماً به سرقت نرفته است، ترکیب نامها، آدرسهای خانگی و شواهد مالکیت رمزارز دقیقاً همان نوع دادههایی است که میتواند مجرمان را به سمت دارندگان داراییهای بالا سوق دهد. این نگرانی با افزایش حملات به اصطلاح «آچارکشی» (wrench attacks) شدت گرفته است که در آن قربانیان تهدید یا مورد حمله قرار میگیرند تا زمانی که رمزارز خود را تسلیم کنند.
Chainalysis در نیمه اول سال ۲۰۲۶، ۴۶ حادثه خشونتآمیز با بیش از ۳۰ میلیون دلار سرقت را مستند کرده و این سال را در مسیر تبدیل شدن به بدترین سال تاریخ نامیده است، با این توضیح که حملات به منازل به طور فزایندهای از آدمربایی پیشی گرفتهاند.
SafePal به فهرست رو به رشدی از شرکتهای کیف پول میپیوندد که مشتریانشان از طریق نشت اطلاعات در معرض خطر قرار گرفتهاند. فقط چند روز قبل، Trezor، سازنده کیف پول سختافزاری، فاش کرد که یک نفوذ در شریک حمل و نقل آن، ShipMonk، دادههای تقریباً ۱۳,۷۰۰ مشتری را به خطر انداخته است. واضحترین داستان هشداردهنده همچنان لجر باقی میماند، که نشت اطلاعات حدود ۲۷۲,۰۰۰ مشتری آن در سال ۲۰۲۰ منجر به موجی از فیشینگ و برای برخی، تهدیدهای باجخواهی همراه با خشونت شد.
این زمانبندی به دوره پرتنشی برای کاربران خودحضانتی میافزاید که هنوز از اکسپلویت Coldcard در شوک هستند؛ این اکسپلویت بیتکوینهای راکد را از طریق نقص در آنتروپی firmware به سرقت برد و زیانهای کل صنعت را به سمت ۱۳۰ میلیون دلار سوق داد.
SafePal از جامعه خود عذرخواهی کرد و گفت با ادامه تحقیقات، بهروزرسانیها را در وبلاگ خود منتشر خواهد کرد.