أمن وتدقيق
مشاركة
كشف اختراق أمني في منصة سايف بال عن بيانات شخصية لنحو 40 ألف عميل، عبر ثغرة في إضافة تتبع الطلبات، دون أن تتأثر المفاتيح الخاصة أو الأصول الرقمية.
أعلنت شركة "سايف بال - SafePal"، المتخصصة في توفير محافظ الأجهزة والتطبيقات لإدارة الأصول الرقمية، عن حادثة أمنية أدت إلى كشف معلومات شخصية لنحو 40 ألف عميل.
وشملت البيانات المتأثرة أسماء العملاء وعناوينهم البريدية وتفاصيل الاتصال، ما قد يعرض المستخدمين المتضررين لمخاطر التصيد الاحتيالي وانتحال الشخصية. ومع ذلك، أكدت الشركة أن الحادثة لم تؤثر في أموال المستخدمين أو كلمات المرور أو المفاتيح الخاصة أو عبارات الاسترداد.
وتأتي هذه الحادثة في وقت تتزايد فيه المخاطر الأمنية المرتبطة بمنظومة الأصول الرقمية، رغم أن سايف بال تؤكد أن البنية الأساسية لأمن محافظها لم تتعرض للاختراق.
أوضحت سايف بال أنها اكتشفت ثغرة أمنية في إضافة تُستخدم لتتبع طلبات العملاء، يُرجح أنها سمحت للمهاجمين بالوصول إلى بيانات طلبات عملاء آخرين.
ويمكن تشبيه ذلك بنظام لتتبع الطرود يتيح لعميل الاطلاع على تفاصيل طلب عميل آخر بمجرد تغيير رقم الطلب.
وقد أثرت الحادثة في 39,798 عميلًا قدموا طلباتهم بين 2 مارس 2025 و11 أبريل 2026، وفقًا للشركة.
أكدت سايف بال أن الحادثة اقتصرت على بيانات شخصية مرتبطة بالطلبات، بينما لم تتأثر عبارات الاسترداد أو المفاتيح الخاصة أو كلمات مرور الحسابات أو المعلومات المصرفية أو أرقام بطاقات الدفع أو بطاقات الهوية الصادرة عن جهات حكومية.
وبالتالي، لا يشير الاختراق إلى وصول مباشر إلى الأصول الرقمية الموجودة في محافظ المستخدمين، لكنه يرفع مخاطر الهجمات الاحتيالية التي قد تستهدف العملاء المتضررين بالاعتماد على المعلومات المسربة.
ولهذا السبب، نصحت الشركة المستخدمين الذين شاركوا مفاتيحهم الخاصة أو عبارات الاسترداد استجابةً لرسائل بريد إلكتروني أو مكالمات أو رسائل احتيالية، بالتعامل مع محافظهم على أنها مخترقة ونقل أصولهم إلى محفظة جديدة.
من جانبها، أكدت سايف بال أنها أصلحت الثغرة واتخذت إجراءات أمنية إضافية، كما استعانت بشركة أمنية مستقلة لإجراء تدقيق شامل لأنظمة معالجة الطلبات وتصحيح المشكلة.
وأرسلت الشركة إشعارات إلى جميع العملاء المتضررين عبر البريد الإلكتروني الرسمي security@safepal.com، كما أعلنت أنها ستحتفظ بالبيانات الشخصية في نظام معالجة الطلبات لمدة 90 يومًا فقط من تاريخ جمعها.
إضافة إلى ذلك، حددت سايف بال وأزالت أكثر من 30 موقعًا إلكترونيًا احتياليًا ورابط تصيد مرتبطًا بالحادثة، في محاولة للحد من استغلال البيانات المسربة.
أتاحت الشركة للعملاء أداة تحقق على موقعها الإلكتروني لمعرفة ما إذا كانت بياناتهم قد تأثرت بالحادثة.
ومن المهم للمستخدمين المتضررين توخي الحذر من أي رسائل أو مكالمات تطلب عبارات الاسترداد أو المفاتيح الخاصة أو بيانات الدخول، خصوصًا أن كشف المعلومات الشخصية قد يوفر للمهاجمين وسيلة أكثر إقناعًا لانتحال صفة الشركة.
يأتي اختراق سايف بال بعد حادثة أمنية حديثة مرتبطة بمحافظ كولد كارد الرقمية، حيث أفادت تقارير بسرقة ما لا يقل عن 120 مليون دولار من عملة البيتكوين.
ورغم أن الحادثتين لا تعنيان بالضرورة وجود ثغرة في محافظ الأجهزة الرقمية نفسها، فإنهما تؤكدان أن منظومة الأصول الرقمية لا تخلو من المخاطر، حتى عندما تكون الأصول والمفاتيح الخاصة معزولة عن أنظمة الإنترنت.
كما تبرز هذه الحوادث أهمية تقييم مخاطر التركّز وتنويع حيازة الأصول الرقمية والمحافظ المستخدمة لإدارتها، عندما يكون ذلك مناسبًا.
تكمن خطورة حادثة "سايف بال" في أنها تُظهر أن حماية الأصول الرقمية لا تتوقف عند تأمين المفاتيح الخاصة، بل تمتد إلى البيانات المحيطة بالمستخدم. فالمعلومات الشخصية المسربة قد تمنح المهاجمين فرصة لبناء هجمات تصيد أكثر إقناعًا، حتى من دون الوصول المباشر إلى المحافظ. لذلك، أصبحت حماية بيانات العملاء وإدارة مخاطر الطرف الثالث جزءًا أساسيًا من أمن المحافظ الرقمية، وقد يكون هذا العامل مؤثرًا بشكل متزايد في ثقة المستخدمين بمزودي خدمات حفظ وإدارة الأصول الرقمية.
إخلاء مسؤولية الضمان
المعلومات المقدمة في هذا المقال لأغراض إعلامية عامة فقط. لا نقدم أي ضمانات حول اكتمال ودقة وموثوقية هذه المعلومات. اقرأ إخلاء المسؤولية الكامل
اختيارات المحرر
في نفس المجال

كاردانو تكشف خارطة طريق تحديث ديكسترا وتستهدف إطلاق بيراس في 2027
مكتب التحرير
١٧ أغسطس ٢٠٢٦
4 د

هونغ كونغ تطلق أول عملة مستقرة مع تقييد وصول المستثمرين الأفراد
مكتب التحرير
١٤ أغسطس ٢٠٢٦
4 د

تدقيق KPMG على تيذر يرفع سقف الثقة في العملات المستقرة
وليد أبو زكي
١٤ أغسطس ٢٠٢٦
9 د

تداولات فعلية تدفع وول ستريت إلى ما بعد تجارب بلوكتشين للأصول الممثلة رقمياً
مكتب التحرير
١٤ أغسطس ٢٠٢٦
5 د