क्रिप्टो हार्डवेयर वॉलेट प्रदाता SafePal ने पुष्टि की है कि एक ऑर्डर-ट्रैकिंग प्लगइन की खामी के कारण लगभग 40,000 उपयोगकर्ताओं का डेटा चोरी हो गया है। हालांकि वॉलेट की चाबियाँ सुरक्षित हैं, लेकिन व्यक्तिगत विवरण साइबर अपराध मंचों पर लीक हो गए हैं।

  • लगभग 39,798 SafePal ग्राहकों का व्यक्तिगत डेटा चोरी हुआ।
  • यह ब्रीच एक थर्ड-पार्टी ऑर्डर-ट्रैकिंग प्लगइन की भेद्यता (vulnerability) के कारण हुआ।
  • सीड फ्रेज (Seed Phrases), प्राइवेट कीज़ और वॉलेट पासवर्ड सुरक्षित हैं।
  • लीक हुए डेटा में नाम, पते, ईमेल, फोन नंबर और ऑर्डर विवरण शामिल हैं।

प्रसिद्ध क्रिप्टो हार्डवेयर वॉलेट कंपनी SafePal ने अपने समुदाय को सूचित किया है कि एक गंभीर डेटा ब्रीच के कारण लगभग 40,000 व्यक्तियों की व्यक्तिगत जानकारी चोरी हो गई है। कंपनी के अनुसार, हैकर्स ने ग्राहक ऑर्डर सूचना प्लगइन के ऑर्डर-ट्रैकिंग फंक्शन में एक खामी का फायदा उठाकर इस डेटा तक पहुंच बनाई।

आधिकारिक बयान के मुताबिक, यह ब्रीच उन ग्राहकों को प्रभावित करता है जिन्होंने 2 मार्च, 2025 से 11 अप्रैल, 2026 के बीच ऑर्डर दिए थे। चोरी किए गए डेटा में ग्राहकों के नाम, घर के पते, ईमेल आईडी, फोन नंबर और ऑर्डर से जुड़ी जानकारी शामिल है। SafePal ने इस घटना का खुलासा रविवार को किया, उसी दिन जब एक साइबर अपराधी ने डार्क वेब फोरम पर इस डेटा को बेचने का विज्ञापन देना शुरू किया।

BozokMedia विश्लेषण से पता चलता है कि हालांकि वॉलेट की मुख्य क्रिप्टोग्राफिक सुरक्षा बरकरार है, लेकिन यह ब्रीच टारगेटेड फिशिंग हमलों के लिए एक बड़ा रास्ता खोलता है। जब हैकर्स के पास उपयोगकर्ता का नाम, फोन नंबर और सटीक खरीदारी इतिहास होता है, तो वे बहुत विश्वसनीय "सोशल इंजीनियरिंग" घोटाले रच सकते हैं जिससे उपयोगकर्ता अनजाने में अपनी प्राइवेट कीज़ साझा कर सकते हैं।

क्रिप्टो ब्रीच में खतरा केवल फंड की चोरी नहीं है, बल्कि पहचान की चोरी है जो उपयोगकर्ताओं को चालाकी से अपनी चाबियाँ सौंपने के लिए मजबूर करती है।

SafePal ने स्पष्ट किया है कि इस घटना में सीड फ्रेज, प्राइवेट कीज़, बैंक खाता विवरण या सरकारी पहचान पत्रों से कोई समझौता नहीं हुआ है। हालांकि, कंपनी ने स्वीकार किया कि मई में शुरू हुई जांच को शुरू में एक अलग मामला माना गया था। बाद में पता चला कि एक सिस्टम बग के कारण ऑर्डर डेटा उम्मीद से कहीं अधिक समय तक स्टोर किया गया था, जिससे हमलावरों को मौका मिला।

प्रतिक्रिया स्वरूप, SafePal ने अपने ऑर्डर-प्रोसेसिंग पाइपलाइन को पूरी तरह से नया बनाया है और डेटा रिटेंशन नीतियों को सख्त किया है। कंपनी ने इस ब्रीच से जुड़े 30 से अधिक फर्जी फिशिंग वेबसाइटों को बंद कर दिया है और सिस्टम के फॉरेंसिक ऑडिट के लिए एक थर्ड-पार्टी सुरक्षा फर्म की मदद ली है।

चोरी हुआ डेटा (Compromised) सुरक्षित डेटा (Secure)
पूरा नाम और पता सीड फ्रेज / प्राइवेट कीज़
ईमेल और फोन नंबर वॉलेट पासवर्ड
ऑर्डर का इतिहास बैंक खाता/कार्ड नंबर
क्या आप जानते हैं?: हार्डवेयर वॉलेट प्राइवेट कीज़ को ऑफलाइन (कोल्ड स्टोरेज) रखते हैं, यही कारण है कि कंपनी के वेब सर्वर के हैक होने से सीधे तौर पर वॉलेट खाली नहीं किया जा सकता, जब तक कि यूजर खुद अपनी कीज़ लीक न कर दे।

प्रश्न 1: क्या मेरे SafePal वॉलेट में मेरी क्रिप्टोकरेंसी अभी भी सुरक्षित है?
हाँ, क्योंकि सीड फ्रेज और प्राइवेट कीज़ उस सर्वर पर स्टोर नहीं थे जो हैक हुआ है। हालांकि, आपको संदिग्ध ईमेल या कॉल से बहुत सावधान रहना चाहिए।

प्रश्न 2: अगर मैंने किसी संदिग्ध संदेश के जवाब में अपना सीड फ्रेज साझा कर दिया है तो मुझे क्या करना चाहिए?
SafePal सलाह देता है कि उस वॉलेट को तुरंत 'कॉम्प्रोमाइज्ड' मानें। एक विश्वसनीय डिवाइस पर नया वॉलेट बनाएं और अपनी सभी संपत्ति तुरंत नए पते पर ट्रांसफर करें।