सीड फ्रेज बदला जा सकता है। पासवर्ड रीसेट किया जा सकता है। लेकिन घर का पता बदला नहीं जा सकता। रविवार को हुए SafePal डेटा ब्रीच में करीब 40,000 घरों के पते लीक हो गए।
तीन दिन पहले, Trezor ने 13,689 और ग्राहक रिकॉर्ड लीक कर दिए। इन दोनों हार्डवेयर वॉलेट कंपनियों ने मिलकर 53,487 ग्राहक रिकॉर्ड सार्वजनिक कर दिए। लेकिन किसी का एक भी कॉइन नहीं खोया गया।
SafePal डेटा ब्रीच में क्या लीक हुआ?
SafePal के मुताबिक, 39,798 ग्राहकों का डेटा प्रभावित हुआ है। इस लीक में नाम, ईमेल, फोन नंबर, शिपिंग एड्रेस और ऑर्डर डिटेल्स शामिल थे।
इसकी मुख्य वजह SafePal के उस प्लगइन में खामी थी, जिससे ऑर्डर ट्रैक किए जाते हैं। कुछ मामलों में, एक ग्राहक दूसरे ग्राहक का रिकॉर्ड देख सकता था।
प्रभावित ऑर्डर 2 मार्च 2025 से 11 अप्रैल 2026 के बीच के हैं। यह विंडो 13 महीने से ज्यादा खुली रही।
सीड फ्रेज, प्राइवेट की, बैंक डिटेल्स या कार्ड नंबर लीक नहीं हुए हैं। SafePal ने इस खामी को फिक्स कर दिया है और ऑर्डर डेटा केवल 90 दिनों तक रखने का नियम लागू किया है, जैसा कि उनके डिस्क्लोजर में बताया गया है।
रविवार को SafePal टोकन (SFP) लगभग $0.23 के पास ट्रेड कर रहा था, प्राइस में ज्यादा हलचल नहीं दिखी। यही मुख्य पॉइंट है – यहां फाइनेंशियल रूप से कुछ नहीं हुआ।
लीक हुए पते, लीक हुए पासवर्ड्स से क्यों ज्यादा खतरनाक हैं?
Trezor को अपनी कस्टमर डेटा ब्रीच का पता 10 अगस्त को चला। उनका शिपिंग पार्टनर, ShipMonk, हैक हो गया था।
कंपनी के नोटिस के मुताबिक, 11,742 Trezor खरीदारों की पूरी जानकारी लीक हो गई। इनमें नाम, ईमेल, फोन नंबर और घर के पते शामिल थे।
इन दोनों कंपनियों की गड़बड़ियां अलग-अलग वजह से हुईं। Trezor का डेटा एक सप्लायर के जरिए लीक हुआ, जबकि SafePal का डेटा उसकी खुद की सिस्टम से बाहर गया।
फिर भी, दोनों लीक हुए लिस्ट हैकर्स के लिए बराबर मायने रखती हैं। अगर कोई हार्डवेयर वॉलेट खरीदता है, तो ये माना जाता है कि उसके पास इतनी क्रिप्टोकरेंसी है जिसे वह एक्सचेंज से बाहर ट्रांसफर करता है।
ये रिकॉर्ड आमतौर पर exchange लीक से कहीं ज्यादा सीमित हैं। ये किसी संभावित सेल्फ-कस्टडी होल्डर को एक कन्फर्म फ्रंट डोर से मैच करते हैं।
Prosecutors इस प्लेबुक को पहले ही देख चुके हैं
मई में, US prosecutors ने तीन Tennessee के लोगों पर $6.5 मिलियन की लूट की घटना पर चार्ज लगाया था, जो California में हुई थी।
इन लोगों ने खुद को डिलीवरी करने वाला व्यक्ति बताते हुए पीड़ितों के घर के अंदर तक पहुंच बनाई, इंडिक्टमेंट में लिखा है।
लीक हुए शिपिंग रिकॉर्ड्स अगली टीम को ये स्क्रिप्ट थमा रहे हैं। इसमें खरीदार का नाम, पता और पार्सल में क्या आया, ये सब लिखा होता है।
फिशिंग अब इतना बड़ा प्रॉब्लम नहीं है। SafePal ने चोरी किए गए डेटा से जुड़े 30 से ज्यादा फर्जी वेबसाइट्स और scam लिंक हटा दिए हैं।
असली नोटिफिकेशन केवल [email protected] से ही आते हैं। किसी और एड्रेस से कुछ भी आए तो उसे अटैक समझें।
Ledger दिखाता है कि ये असर कब तक चलता है। कंपनी के स्टेटमेंट के मुताबिक 2020 में हुए ब्रेक में करीब 2,72,000 पोस्टल एड्रेस, नाम और फोन नंबर लीक हो गए थे।
छह साल बाद भी Ledger अपने कस्टमर को अब भी अलर्ट करता है कि उनके पोस्ट पर फिशिंग लेटर्स आ सकते हैं। कंपनी इन लेटर्स को 2020 की लीक से कनेक्ट नहीं करती।
स्कैम डोमेन हटाए जाते हैं। इनबॉक्स फिल्टर हो जाते हैं। पते कभी एक्सपायर नहीं होते।
Trezor अब एक अनाम डिलीवरी ऑप्शन लाने की तैयारी में है, जो सितंबर में यूरोपियन यूनियन और साल के अंत तक US में मिलेगा। ये फीचर 53,487 पहले से मौजूद रिकॉर्ड्स के लिए काफी देर से आ रहा है।









