Криптовалютын техник хангамжийн хэтэвч үйлдвэрлэгч SafePal компани цахим худалдааны системдээ гарсан зөвшөөрлийн алдааны улмаас 40,000 орчим хэрэглэгчийн хувийн мэдээлэл задарсан тухай наймдугаар сарын 16-нд олон нийтэд мэдээллээ.

Компанийн мэдэгдсэнээр захиалга хянах систем дэх алдаанаас шалтгаалан 2025 оны 3-р сарын 2-ноос 2026 оны 4-р сарын 11-ний хооронд худалдан авалт хийсэн хэрэглэгчдийн нэр, имэйл хаяг, хүргэлтийн хаяг, утасны дугаар болон худалдан авалтын мэдээлэл зөвшөөрөлгүй хандалтад өртсөн байна. Харин хэрэглэгчдийн нууц түлхүүр (private keys), сэргээх үгс (recovery phrases), хэтэвчийн нууц үг, төлбөрийн картын дугаар болон хэтэвчинд хандах эрх задраагүй бөгөөд уг алдааг ашиглан хэтэвч рүү халдсан эсвэл крипто хөрөнгө хулгайлсан нотолгоо олдоогүй гэж SafePal онцолжээ.

Системийн давхар алдаа

Мэдээлэл ийнхүү өргөн хүрээнд алдагдахад хоёр хүчин зүйл нөлөөлсөн байна. Зөвшөөрлийн алдаанаас гадна 2025 оны 9-р сараас 2026 оны 4-р сарын хооронд төлөвлөгөөт өгөгдөл устгах тохиргоо зөв ажиллаагүйн улмаас хуучин захиалгын мэдээллүүд системд хадгалагдсан хэвээр үлджээ. Энэ нь захиалга хүргэгдсэнээс хойш 30 хоногийн дараа хэрэглэгчийн мэдээллийг сар бүр бүрэн устгадаг гэсэн тус компанийн 2020 онд гаргаж байсан мэдэгдэлтэй зөрчилдөж байгаа юм.

Салбарын бусад хэрэг явдлууд

Энэхүү явдал нь техник хангамжийн хэтэвч үйлдвэрлэгчдийн дунд гарч буй сүүлийн үеийн асуудлуудын нэг боллоо. Саяхан Trezor компанийн хүргэлтийн түнш халдлагад өртөж 14,000 шахам хэрэглэгчийн мэдээлэл алдагдсан бол энэ оны эхээр Ledger-ийн хэрэглэгчид гуравдагч талын төлбөрийн Global-e үйлчилгээтэй холбоотой мэдээллийн алдагдалд өртсөн юм.

Мөн Coldcard хэтэвчний түлхүүр үүсгэх явцад гарсан алдааны улмаас халдагчид хаягуудаас биткойн хоосолж, долдугаар сарын сүүлээс хойш 100 сая гаруй ам.долларын биткойн хулгайлагдсан нь сүүлийн үеийн хамгийн том санхүүгийн хохирол болоод байна. Аюулгүй байдлын шинжээчид хувийн нууц түлхүүр задраагүй ч алдагдсан хувийн мэдээлэл нь крипто эзэмшигчдийг гэмт этгээдүүд онилох бас нэгэн зам болж байгааг анхааруулжээ.