درجة ثقة المجتمعموثّق
أعلنت SafePal في 16 أغسطس عن تعرضها لاختراق بيانات. تم الكشف عن تفاصيل شخصية لما يقرب من 40,000 عميل بسبب خلل في مكون تتبع الطلبات — ولم تكتشف الشركة ذلك لعدة أشهر.
الأرقام محددة: 39,798 مستخدمًا. الطلبات التي تم تقديمها بين 2 مارس 2025 و11 أبريل 2026. البيانات المكشوفة تشمل الأسماء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف ومعلومات الشراء. لم يكن هذا إفصاحًا غامضًا عن “بعض بيانات العملاء” — بل كان دقيقًا، ووضعت SafePal الأمور بوضوح. قالت الشركة إن الخلل كان عيبًا في التفويض، مما يعني أن المكون سمح بالوصول غير المصرح به إلى سجلات طلبات العملاء التي كان ينبغي تأمينها. وتقول SafePal إن الخلل تم إصلاحه الآن، وأنه تم وضع تدابير أمنية إضافية.
جدير بالذكر: لا عبارات استرجاع. لا مفاتيح خاصة. لا كلمات مرور للمحفظة، لا أرقام بطاقات دفع، لا أرقام هوية حكومية.
كيف لم يتم اكتشاف الاختراق لعدة أشهر
الجدول الزمني هنا مثير للاهتمام. وصل تقرير تصيد احتيالي إلى صندوق بريد SafePal في أوائل مايو. في ذلك الوقت، تعاملت الشركة معه كحادثة معزولة — جهة خبيثة واحدة، رابط مشبوه واحد، وانتهى الأمر. لم يظهر المشكلة الحقيقية إلا بعد تحقيق أمني رسمي في يوليو: كان الخلل في المكون موجودًا هناك، يكشف بيانات الطلبات بهدوء. هذه الفجوة بين مايو ويوليو هي نوع من الأمور التي تبقي فرق الأمن مستيقظة في الليل.
وهناك طبقة أخرى لذلك. كشفت SafePal أيضًا أن عملية تنظيف البيانات قد تعطلت. كان من المفترض حذف سجلات الطلبات القديمة لكنها لم تُحذف، وهذا هو السبب في أن نافذة الاختراق تمتد إلى مارس 2025. بدون هذا الفشل في التنظيف، لكان التعرض أضيق. بدلاً من ذلك، بقيت أكثر من عام من الطلبات متاحة لمن وجد الثغرة أولاً.
تقول SafePal إنها أعادت بناء نظام معالجة الطلبات من الصفر. كما قللت من مدة الاحتفاظ بالبيانات الشخصية إلى 90 يومًا، بما يتماشى مع المتطلبات القانونية. تم إزالة بيانات العملاء المتأثرين من الخوادم النشطة، رغم أنه يتم الاحتفاظ بنسخة مشفرة غير متصلة بالإنترنت للتحقيقات المحتملة.
خطر التصيد الاحتيالي هو التهديد الحقيقي الآن
لم يمس الاختراق المحافظ مباشرة. لكن البيانات المكشوفة — الأسماء والعناوين وأرقام الهواتف وتاريخ الشراء — تشكل أساسًا لمجموعة تصيد احتيالي. تعرف SafePal ذلك، وقالت ذلك. قامت الشركة بالفعل بإزالة أكثر من 30 موقعًا احتياليًا وروابط تصيد مرتبطة بالاختراق. ثلاثون. هذا ليس عملية تنظيف صغيرة.
كانت SafePal واضحة بشأن الخطر: يمكن استخدام المعلومات المكشوفة، وربما ستستخدم، لصياغة محاولات تصيد مقنعة تستهدف المستخدمين المتأثرين. النصيحة واضحة — SafePal لا تطلب أبدًا عبارات استرجاع أو مفاتيح خاصة أو كلمات مرور. إذا اتصل بك أي شخص يدعي أنه من SafePal ويطلب تلك الأشياء، فهو احتيال. نقطة.
بالنسبة للمستخدمين الذين يعتقدون أنهم ربما أدخلوا معلومات حساسة في موقع مشبوه، فإن إرشادات SafePal هي التعامل مع تلك المحافظ على أنها مخترقة ونقل الأصول إلى محفظة جديدة فورًا. كانت الشركة حريصة على إضافة أن العملاء لا يحتاجون إلى نقل الأصول لمجرد أن معلومات طلباتهم قد تم الكشف عنها — إلا إذا كان لديهم سبب للاعتقاد بأن بيانات المحفظة قد تم إدخالها في مكان لا ينبغي أن تكون فيه.
لا يزال غير واضح: من الذي وصل إلى البيانات، وكم فقد بسبب التصيد الاحتيالي. قالت SafePal إنها لم تحدد الطرف غير المصرح به ولا يمكنها تأكيد المبلغ الإجمالي المفقود. من المتوقع تقديم تحديثات أخرى عبر القنوات الرسمية.
ما الذي تفعله SafePal بعد ذلك
أنشأت SafePal قناة دعم مخصصة للمستخدمين الذين يبلغون عن خسائر مالية وقالت إنها تعمل مع متخصصين في تتبع الأصول على السلسلة للمساعدة في تلك الحالات. كانت حريصة على توضيح أن فتح هذه القناة لا يعني أنها تقبل المسؤولية أو تلتزم بالتعويض. هذا تحوط قانوني، في الأساس، لكنه أيضًا عملي — لا يمكن للشركة أن تعرف بعد عدد المستخدمين الذين تم الاحتيال عليهم بالفعل.
يتم جلب شركة أمنية مستقلة من طرف ثالث للتحقق من الإصلاحات وإجراء مراجعة أوسع لأنظمة SafePal. لم يتم ذكر اسم الشركة، ولم يتم تحديد جدول زمني. كما قالت الشركة إن تحقيقها لم يجد دليلًا على أن الاختراق وصل إلى أنظمة الشركاء اللوجستيين والتنفيذ — تلك الشبكات تبدو نظيفة.
شركات المحافظ المادية للعملات الرقمية تحتل موقعًا صعبًا. يثق العملاء بهم في تفاصيل الشحن الفعلية لأنهم يريدون الأمان لأصولهم الرقمية. عندما تتسرب بيانات الطلبات، لا يكسر ذلك الخزنة — لكنه يمنح المهاجمين خريطة لمن يمتلك واحدة.
يشير عدد SafePal لأكثر من 30 موقعًا احتياليًا تم تفكيكها بالفعل إلى أن المهاجمين تحركوا بسرعة.
الأسئلة الشائعة
ما هي البيانات الشخصية التي تم الكشف عنها في اختراق SafePal؟
كشف الاختراق عن الأسماء وعناوين البريد الإلكتروني وعناوين الشحن وأرقام الهواتف وتفاصيل الشراء لـ 39,798 مستخدمًا الذين قدموا طلبات بين 2 مارس 2025 و11 أبريل 2026.
هل تم اختراق محافظ أو أموال SafePal في الاختراق؟
قالت SafePal إن عبارات الاسترجاع والمفاتيح الخاصة وكلمات مرور المحافظ وأرقام بطاقات الدفع لم يتم الكشف عنها، ولم تجد أي دليل على أن الاختراق أثر على الوصول إلى المحافظ أو أموال العملاء.
ماذا يجب على مستخدمي SafePal المتأثرين أن يفعلوا الآن؟
تنصح SafePal المستخدمين بمراقبة محاولات التصيد الاحتيالي، وإذا أدخلوا بيانات اعتماد حساسة في أي موقع مشبوه، يجب عليهم التعامل مع تلك المحافظ على أنها مخترقة ونقل الأصول إلى محفظة جديدة.





