Kripto cüzdan sağlayıcısı SafePal, müşteri sipariş verilerini işleyen bir eklentide kritik bir yetkilendirme açığı meydana geldiğini açıkladı. Şirket tarafından yapılan resmi bilgilendirmeye göre, 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında işlem yapan yaklaşık 39 bin 798 kullanıcının kişisel verileri yetkisiz erişime maruz kaldı.
Sızıntıdan etkilenen veriler arasında müşterilerin isimleri, e-posta adresleri, teslimat bilgileri ve telefon numaraları yer alıyor. Ancak şirket, bu durumun kullanıcıların özel anahtarlarını, cüzdan şifrelerini veya dijital varlıklarını kapsamadığını vurguladı. Ayrıca banka hesap bilgileri, ödeme kartı detayları ve resmi kimlik verilerinin de ihlalden etkilenmediği ifade edildi.
Güvenlik açığının tespit edilmesinin ardından gerekli yamaların uygulandığı ve ek güvenlik önlemlerinin devreye alındığı belirtildi. SafePal, sistemlerin kapsamlı bir şekilde incelenmesi amacıyla bağımsız bir siber güvenlik kuruluşuyla iş birliği yapacağını duyurdu. Kullanıcıların dijital varlıklarına yönelik herhangi bir tehdit bulunmadığı ve sistemin yeniden güvenli hale getirildiği kaydedildi.