صفحه اصلیمرکز اخبار LBank
نقض داده‌های کیف پول بیت‌کوین SafePal نگرانی‌ها درباره حملات فیزیکی را تشدید کرد
safepal-bitcoin-wallet-data-breach
نقض داده‌های کیف پول بیت‌کوین SafePal نگرانی‌ها درباره حملات فیزیکی را تشدید کرد
یک نقص در یک افزونه رهگیری سفارشِ ارائه‌دهنده کیف پول بیت‌کوین SafePal، نام‌ها، آدرس‌ها و شماره‌های تلفن نزدیک به ۴۰٬۰۰۰ مشتری را افشا کرد.
2026-08-17 منبع:decrypt.co

به طور خلاصه

  • SafePal فاش کرد که یک نقص در افزونه ردیابی سفارش، به مهاجمان امکان دسترسی به اطلاعات شخصی – نام‌ها، ایمیل‌ها، آدرس‌های حمل و نقل، شماره تلفن‌ها و جزئیات خرید – حدود ۳۹,۷۹۸ مشتری را داده است.
  • ترکیب افشا شده از آدرس‌ها و اثبات مالکیت رمزارز، خطر هدف قرار گرفتن فیزیکی را با افزایش حملات «آچارکشی» (wrench attacks) بالا می‌برد؛ Chainalysis در نیمه اول سال ۲۰۲۶، ۴۶ حادثه خشونت‌آمیز و بیش از ۳۰ میلیون دلار سرقت را ثبت کرده که این سال را در مسیر تبدیل شدن به یک سال بی‌سابقه قرار می‌دهد.
  • SafePal به مجموعه‌ای از شرکت‌های کیف پول که دچار نشت اطلاعات شده‌اند، می‌پیوندد – نشت اخیر ShipMonk در Trezor اطلاعات حدود ۱۳,۷۰۰ مشتری را افشا کرد، و نشت لجر در سال ۲۰۲۰ از حدود ۲۷۲,۰۰۰ مشتری منجر به تهدیدهای باج‌خواهی شد.

سازنده کیف پول بیت کوین و رمزارز SafePal روز شنبه اعلام کرد که نقصی در یک افزونه ردیابی سفارش، به مهاجمان امکان دسترسی غیرمجاز به اطلاعات شخصی تقریباً ۳۹,۷۹۸ مشتری را داده است؛ این آخرین نشت اطلاعات است که کاربران یک شرکت کیف پول سخت‌افزاری را در معرض خطر هدف قرار گرفتن فیزیکی قرار می‌دهد.

SafePal در بیانیه‌ای که در پلتفرم X منتشر شد، اعلام کرد که داده‌های افشا شده شامل مشتریانی است که بین ۲ مارس ۲۰۲۵ و ۱۱ آوریل ۲۰۲۶ سفارش داده‌اند و شامل نام‌ها، آدرس‌های ایمیل، آدرس‌های حمل و نقل، شماره تلفن‌ها و جزئیات خرید می‌شود.

Myriad: حرکت بعدی بیت‌کوین؟ برای پیش‌بینی خود کلیک کنید.

این شرکت تاکید کرد که اعتبارنامه‌های کیف پول خود دست‌نخورده باقی مانده‌اند و عبارت‌های بازیابی (seed phrases)، کلیدهای خصوصی، رمزهای عبور کیف پول، جزئیات بانکی، شماره کارت‌های پرداخت و شناسه‌های دولتی درگیر نبوده‌اند. SafePal، یک مجموعه کیف پول غیرحضانتی که توسط بایننس و انیموکابِرندز پشتیبانی می‌شود و ادعا می‌کند به ۳۰ میلیون کاربر خدمات می‌دهد، اعلام کرد که این مشکل را برطرف کرده، مشتریان آسیب‌دیده را از طریق ایمیل مطلع ساخته و صفحه‌ای برای بررسی میزان آسیب‌پذیری راه‌اندازی کرده است.

مراقب حملات فیشینگ باشید! 👇

افشاگری: SafePal یک شرکت در سبد سرمایه‌گذاری YZiLabs است (سرمایه‌گذار اقلیت). https://t.co/pCPjTbYWjT

— CZ 🔶 BNB (@cz_binance) August 16, 2026

در حالی که هیچ وجهی مستقیماً به سرقت نرفته است، ترکیب نام‌ها، آدرس‌های خانگی و شواهد مالکیت رمزارز دقیقاً همان نوع داده‌هایی است که می‌تواند مجرمان را به سمت دارندگان دارایی‌های بالا سوق دهد. این نگرانی با افزایش حملات به اصطلاح «آچارکشی» (wrench attacks) شدت گرفته است که در آن قربانیان تهدید یا مورد حمله قرار می‌گیرند تا زمانی که رمزارز خود را تسلیم کنند.

Chainalysis در نیمه اول سال ۲۰۲۶، ۴۶ حادثه خشونت‌آمیز با بیش از ۳۰ میلیون دلار سرقت را مستند کرده و این سال را در مسیر تبدیل شدن به بدترین سال تاریخ نامیده است، با این توضیح که حملات به منازل به طور فزاینده‌ای از آدم‌ربایی پیشی گرفته‌اند.

SafePal به فهرست رو به رشدی از شرکت‌های کیف پول می‌پیوندد که مشتریانشان از طریق نشت اطلاعات در معرض خطر قرار گرفته‌اند. فقط چند روز قبل، Trezor، سازنده کیف پول سخت‌افزاری، فاش کرد که یک نفوذ در شریک حمل و نقل آن، ShipMonk، داده‌های تقریباً ۱۳,۷۰۰ مشتری را به خطر انداخته است. واضح‌ترین داستان هشداردهنده همچنان لجر باقی می‌ماند، که نشت اطلاعات حدود ۲۷۲,۰۰۰ مشتری آن در سال ۲۰۲۰ منجر به موجی از فیشینگ و برای برخی، تهدیدهای باج‌خواهی همراه با خشونت شد.

این زمان‌بندی به دوره پرتنشی برای کاربران خودحضانتی می‌افزاید که هنوز از اکسپلویت Coldcard در شوک هستند؛ این اکسپلویت بیت‌کوین‌های راکد را از طریق نقص در آنتروپی firmware به سرقت برد و زیان‌های کل صنعت را به سمت ۱۳۰ میلیون دلار سوق داد.

SafePal از جامعه خود عذرخواهی کرد و گفت با ادامه تحقیقات، به‌روزرسانی‌ها را در وبلاگ خود منتشر خواهد کرد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!