Dự án ví tiền mã hóa SafePal vừa ghi nhận một sự cố bảo mật làm lộ thông tin của 39.798 khách hàng từng đặt hàng trong khoảng thời gian từ ngày 2/3/2025 đến ngày 11/4/2026.
Dù vậy, SafePal khẳng định hệ thống bảo mật cốt lõi của ví vẫn được giữ nguyên vẹn. Các thông tin quan trọng của người dùng như seed phrase, private key, mật khẩu ngân hàng, thông tin tài khoản ngân hàng, số thẻ thanh toán và giấy tờ tùy thân do chính phủ cấp đều không bị ảnh hưởng.
Tuy nhiên, công ty cũng lưu ý những người dùng từng vô tình chia sẻ private key hoặc seed phrase qua các hình thức lừa đảo như email giả mạo, cuộc gọi hay thư tín cần xem ví của mình đã bị xâm phạm và nhanh chóng chuyển tài sản sang ví mới.
Phản ứng và biện pháp xử lý từ phía SafePal
SafePal cho biết đã tiến hành vá lỗ hổng đồng thời triển khai thêm các biện pháp bảo mật nhằm ứng phó với sự cố. Vào Chủ nhật, công ty đã gửi email thông báo trực tiếp đến toàn bộ khách hàng bị ảnh hưởng thông qua địa chỉ security@safepal.com. Bên cạnh đó, dự án cũng thuê một công ty bảo mật độc lập thứ ba để kiểm toán bản vá và rà soát lại toàn bộ hệ thống xử lý đơn hàng.
Trong khuôn khổ các biện pháp khắc phục, SafePal áp dụng chính sách mới là chỉ lưu trữ dữ liệu cá nhân của khách hàng trong hệ thống xử lý đơn hàng tối đa 90 ngày kể từ ngày thu thập. Đơn vị này cũng đã xác định và gỡ bỏ hơn 30 trang web giả mạo cùng các liên kết lừa đảo liên quan đến vụ việc.
Để hỗ trợ cộng đồng, SafePal đã cung cấp một công cụ xác thực trực tuyến trên trang chủ của mình, cho phép khách hàng chủ động kiểm tra xem thông tin cá nhân của họ có nằm trong diện bị ảnh hưởng hay không.
Theo Coindesk












