Hindi

इस हफ्ते 53,000 से ज्यादा क्रिप्टो ओनर्स ने पैसे के अलावा कुछ और खोया

  • SafePal और Trezor ने चार दिन में 53,487 कस्टमर रिकॉर्ड्स लीक किए
  • SafePal के order tracking में खामी 13 महीने से ज्यादा रही खुली
  • Seed phrases, private keys और कस्टमर फंड्स को कोई नुकसान नहीं हुआ

सीड फ्रेज बदला जा सकता है। पासवर्ड रीसेट किया जा सकता है। लेकिन घर का पता बदला नहीं जा सकता। रविवार को हुए SafePal डेटा ब्रीच में करीब 40,000 घरों के पते लीक हो गए।

तीन दिन पहले, Trezor ने 13,689 और ग्राहक रिकॉर्ड लीक कर दिए। इन दोनों हार्डवेयर वॉलेट कंपनियों ने मिलकर 53,487 ग्राहक रिकॉर्ड सार्वजनिक कर दिए। लेकिन किसी का एक भी कॉइन नहीं खोया गया।

SafePal डेटा ब्रीच में क्या लीक हुआ?

SafePal के मुताबिक, 39,798 ग्राहकों का डेटा प्रभावित हुआ है। इस लीक में नाम, ईमेल, फोन नंबर, शिपिंग एड्रेस और ऑर्डर डिटेल्स शामिल थे।

इसकी मुख्य वजह SafePal के उस प्लगइन में खामी थी, जिससे ऑर्डर ट्रैक किए जाते हैं। कुछ मामलों में, एक ग्राहक दूसरे ग्राहक का रिकॉर्ड देख सकता था।

प्रभावित ऑर्डर 2 मार्च 2025 से 11 अप्रैल 2026 के बीच के हैं। यह विंडो 13 महीने से ज्यादा खुली रही।

सीड फ्रेज, प्राइवेट की, बैंक डिटेल्स या कार्ड नंबर लीक नहीं हुए हैं। SafePal ने इस खामी को फिक्स कर दिया है और ऑर्डर डेटा केवल 90 दिनों तक रखने का नियम लागू किया है, जैसा कि उनके डिस्क्लोजर में बताया गया है।

SafePal टोकन (SFP) प्राइस परफॉर्मेंस। स्रोत: BeInCrypto
SafePal टोकन (SFP) प्राइस परफॉर्मेंस। स्रोत: BeInCrypto

रविवार को SafePal टोकन (SFP) लगभग $0.23 के पास ट्रेड कर रहा था, प्राइस में ज्यादा हलचल नहीं दिखी। यही मुख्य पॉइंट है – यहां फाइनेंशियल रूप से कुछ नहीं हुआ।

लीक हुए पते, लीक हुए पासवर्ड्स से क्यों ज्यादा खतरनाक हैं?

Trezor को अपनी कस्टमर डेटा ब्रीच का पता 10 अगस्त को चला। उनका शिपिंग पार्टनर, ShipMonk, हैक हो गया था।

कंपनी के नोटिस के मुताबिक, 11,742 Trezor खरीदारों की पूरी जानकारी लीक हो गई। इनमें नाम, ईमेल, फोन नंबर और घर के पते शामिल थे।

इन दोनों कंपनियों की गड़बड़ियां अलग-अलग वजह से हुईं। Trezor का डेटा एक सप्लायर के जरिए लीक हुआ, जबकि SafePal का डेटा उसकी खुद की सिस्टम से बाहर गया।

फिर भी, दोनों लीक हुए लिस्ट हैकर्स के लिए बराबर मायने रखती हैं। अगर कोई हार्डवेयर वॉलेट खरीदता है, तो ये माना जाता है कि उसके पास इतनी क्रिप्टोकरेंसी है जिसे वह एक्सचेंज से बाहर ट्रांसफर करता है।

Trezor और SafePal घटनाओं के बीच अंतर और समानताएं
Trezor और SafePal घटनाओं के बीच अंतर और समानताएं

ये रिकॉर्ड आमतौर पर exchange लीक से कहीं ज्यादा सीमित हैं। ये किसी संभावित सेल्फ-कस्टडी होल्डर को एक कन्फर्म फ्रंट डोर से मैच करते हैं।

Prosecutors इस प्लेबुक को पहले ही देख चुके हैं

मई में, US prosecutors ने तीन Tennessee के लोगों पर $6.5 मिलियन की लूट की घटना पर चार्ज लगाया था, जो California में हुई थी।

इन लोगों ने खुद को डिलीवरी करने वाला व्यक्ति बताते हुए पीड़ितों के घर के अंदर तक पहुंच बनाई, इंडिक्टमेंट में लिखा है।

लीक हुए शिपिंग रिकॉर्ड्स अगली टीम को ये स्क्रिप्ट थमा रहे हैं। इसमें खरीदार का नाम, पता और पार्सल में क्या आया, ये सब लिखा होता है।

फिशिंग अब इतना बड़ा प्रॉब्लम नहीं है। SafePal ने चोरी किए गए डेटा से जुड़े 30 से ज्यादा फर्जी वेबसाइट्स और scam लिंक हटा दिए हैं।

असली नोटिफिकेशन केवल [email protected] से ही आते हैं। किसी और एड्रेस से कुछ भी आए तो उसे अटैक समझें।

Ledger दिखाता है कि ये असर कब तक चलता है। कंपनी के स्टेटमेंट के मुताबिक 2020 में हुए ब्रेक में करीब 2,72,000 पोस्टल एड्रेस, नाम और फोन नंबर लीक हो गए थे।

छह साल बाद भी Ledger अपने कस्टमर को अब भी अलर्ट करता है कि उनके पोस्ट पर फिशिंग लेटर्स आ सकते हैं। कंपनी इन लेटर्स को 2020 की लीक से कनेक्ट नहीं करती।

स्कैम डोमेन हटाए जाते हैं। इनबॉक्स फिल्टर हो जाते हैं। पते कभी एक्सपायर नहीं होते।

Trezor अब एक अनाम डिलीवरी ऑप्शन लाने की तैयारी में है, जो सितंबर में यूरोपियन यूनियन और साल के अंत तक US में मिलेगा। ये फीचर 53,487 पहले से मौजूद रिकॉर्ड्स के लिए काफी देर से आ रहा है।


BeInCrypto से नवीनतम क्रिप्टोक्यूरेंसी बाजार विश्लेषण पढ़ने के लिए, यहाँ क्लिक करें

अस्वीकरण

हमारी वेबसाइट पर सभी जानकारी अच्छे इरादे से और केवल सामान्य सूचना के उद्देश्य से प्रकाशित की जाती है, ताकि पाठक जागरूक रह सकें। हमारी वेबसाइट पर दी गई जानकारी के आधार पर पाठक द्वारा की गई प्रत्येक कार्रवाई पूरी तरह से उनके अपने जोखिम पर होती है। कृपया हमारी नियम और शर्तें, गोपनीयता नीति और अस्वीकरण पढ़ें।