أعلنت شركة SafePal المتخصصة في محافظ وأدوات إدارة العملات المشفرة عن حادث تسرب بيانات طال طلبات الشراء لحوالي 40 ألف عميل. ورغم أن الشركة أكدت أن الاختراق لم يصل إلى العملات نفسها أو مفاتيح المحافظ، فإن المعلومات المفصّلة التي تسربت—including أسماء وعناوين وتفاصيل المنتجات التي تم شراؤها—قد تمنح المحتالين مادة دقيقة لصناعة رسائل تصيد (Phishing) عالية الإقناع تستهدف المستخدمين مباشرة.
وفقًا لتقرير أوردته وكالة رويترز، ارتبط الحادث بخلل في صلاحيات نظام تتبع الطلبات، ما سمح بالوصول إلى معلومات تخص طلبات عملاء آخرين. وجرى التأثير على ما مجموعه 39,798 مستخدمًا. هذا النوع من الثغرات لا يُظهر بالضرورة بيانات حساسة مثل المفاتيح الخاصة، لكنه يظل ذا خطورة لأن “سياق” بيانات الشراء يعزز فرص نجاح محاولات الاحتيال.
ما الذي لم يتأثر؟
أكدت SafePal أن الحادث لا يشمل كلمات استرداد المحفظة (Seed Phrases) وهي المفاتيح التي تعيد فتح المحفظة، ولا يتضمن مفاتيح المحافظ الخاصة أو كلمات مرور المحافظ. كما أوضحت الشركة أن البيانات الحساسة المتعلقة بالبطاقات والحسابات البنكية وأرقام الهوية الحكومية لم تكن ضمن نطاق التسريب، وهو ما يعني—بحسب تقييمها—أن الخطر المباشر على الأصول الرقمية ظل محدودًا.
كيف يتحول تسريب بيانات الطلبات إلى تهديد فعلي؟
تكمن المشكلة في أن معرفة اسم العميل وعنوانه والمنتج الذي اشتراه يجعل رسائل الاحتيال تبدو “شخصية” وتفاصيلها متوافقة مع بياناته، وهو عامل يرفع معدل الاستجابة. فبدلاً من رسائل عامة، يمكن للمهاجم انتحال صفة خدمة الدعم أو فريق الدعم الفني، ثم يحاول إقناع الضحية بإرسال عبارة الاسترداد أو تزويد بيانات تمكن من الوصول إلى المحفظة بحجة تأمينها أو تحديثها أو معالجة مشكلة في الطلب.
إجراءات المعالجة التي اتخذتها SafePal
قالت SafePal إنها قامت بإصلاح الخلل في صلاحيات نظام تتبع الطلبات، وقررت الاحتفاظ ببيانات الطلبات لمدة 90 يومًا فقط لتقليل نافذة التعرض. كذلك أشارت إلى أنها رصدت وأغلقت أكثر من 30 موقعًا ورابطًا احتياليًا مرتبطًا بالحادث، ما يشير إلى أن التسريب لم يبقَ مجرد بيانات متداولة، بل تلاه استغلال فعلي خارج النظام الأصلي عبر صفحات ورسائل مموهة.
نصائح للمستخدمين لتقليل المخاطر
– توخَّ الحذر من أي رسالة تدّعي أنها من SafePal أو “الدعم” وتطلب عبارة الاسترداد أو مفاتيح خاصة أو كلمات مرور.
– لا تزُر الروابط القادمة من رسائل غير موثوقة؛ استخدم الموقع الرسمي أو التطبيق مباشرة.
– فعّل طبقات الأمان المتاحة في محفظتك (مثل كلمات مرور قوية وخيارات الأمان الإضافية إن وجدت).
– إذا تلقيت تواصلًا مشبوهًا بخصوص طلب شراء، تحقق عبر قنوات الدعم الرسمية داخل التطبيق أو عبر المواقع الرسمية.
– راقب حساباتك ومحفظتك لاكتشاف أي نشاط غير معتاد، حتى لو كان التسريب—بحسب الشركة—لم يمس المفاتيح.
الخلاصة
يعكس هذا الحادث أن الأمن في منصات العملات المشفرة لا يقتصر على حماية المفاتيح والأصول الرقمية، بل يمتد أيضًا إلى بيانات المستخدمين وبيانات الطلبات. ورغم أن SafePal نفت وصول الاختراق إلى كلمات الاسترداد أو المفاتيح الخاصة، فإن تسرب بيانات 40 ألف عميل قد يسهّل عمليات تصيد دقيقة. ومع ذلك، فإن سرعة الاستجابة بإصلاح الثغرة وتقليل مدة الاحتفاظ بالبيانات وإغلاق الروابط الاحتيالية—كما ذكرت الشركة—تعد خطوات مهمة للحد من آثار الحادث.

التعليقات