Vụ rò rỉ dữ liệu SafePal: 40.000 khách hàng bị lộ thông tin cá nhân
SafePal, nhà sản xuất ví tiền mã hóa phần cứng, đã xác nhận một vụ vi phạm dữ liệu ảnh hưởng đến khoảng 40.000 khách hàng, khi tin tặc khai thác lỗ hổng trong chức năng theo dõi đơn hàng. Thông tin bị đánh cắp bao gồm tên, địa chỉ, email, số điện thoại và chi tiết đơn hàng, nhưng không ảnh hưởng đến khóa riêng tư hay cụm từ hạt giống. Công ty đã khắc phục lỗ hổng và cảnh báo người dùng về các chiến dịch lừa đảo liên quan.

40.000 khách hàng của ví tiền mã hóa SafePal bị lộ thông tin cá nhân trong vụ tấn công mạng
SafePal, nhà sản xuất ví tiền mã hóa phần cứng phổ biến, vừa xác nhận rằng khoảng 40.000 khách hàng đã bị đánh cắp thông tin cá nhân trong một vụ vi phạm dữ liệu. Tin tặc đã khai thác lỗ hổng trong chức năng theo dõi đơn hàng của một plugin xử lý thông tin khách hàng để truy cập vào hệ thống.
Minh họa về tiền mã hóa và bảo mật
Chi tiết vụ vi phạm dữ liệu
Theo thông báo chính thức từ SafePal, dữ liệu bị xâm phạm bao gồm tên, địa chỉ, địa chỉ email, số điện thoại và chi tiết đơn hàng của những khách hàng đã đặt hàng trong khoảng thời gian từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026. Công ty ước tính có khoảng 39.798 khách hàng bị ảnh hưởng.
“Chúng tôi vô cùng xin lỗi khi phải thông báo rằng thông tin đơn hàng của khách hàng đã bị lộ,” SafePal cho biết trong thông báo chính thức.
Đáng chú ý, vụ việc được tiết lộ công khai vào Chủ nhật, cùng ngày mà một tin tặc bắt đầu rao bán dữ liệu của SafePal trên một diễn đàn tội phạm mạng. Kẻ tấn công cũng xác nhận con số 39.798 người bị ảnh hưởng, trùng khớp với thông tin từ SafePal.
Không ảnh hưởng đến tài sản kỹ thuật số
Điểm quan trọng mà SafePal nhấn mạnh là không có thông tin nhạy cảm về ví tiền mã hóa bị đánh cắp trong vụ việc này.
“Sự cố này không liên quan đến cụm từ hạt giống (seed phrase), khóa riêng tư, mật khẩu ví, cũng như thông tin tài khoản ngân hàng, số thẻ thanh toán hoặc số giấy tờ tùy thân do chính phủ cấp,” công ty khẳng định.
Tuy nhiên, những khách hàng có thể bị ảnh hưởng vẫn được khuyến cáo nên cảnh giác với các giao tiếp đáng ngờ yêu cầu cung cấp cụm từ hạt giống hoặc khóa riêng tư. Nếu đã vô tình cung cấp thông tin này, người dùng nên xem ví của mình như đã bị xâm phạm và chuyển tài sản ngay lập tức.
Quá trình điều tra và khắc phục
SafePal cho biết họ bắt đầu điều tra sau khi nhận được báo cáo vào tháng 5, nhưng ban đầu xem đây là một sự cố cá biệt. Sau đó, công ty mới phát hiện ra rằng một lỗi trong hệ thống khiến dữ liệu liên quan đến đơn hàng được lưu trữ lâu hơn nhiều so với dự kiến.
Để giải quyết triệt để, SafePal đã thực hiện các biện pháp sau:
- Khắc phục lỗ hổng bị khai thác trong cuộc tấn công.
- Thắt chặt thời gian lưu trữ đối với thông tin liên quan đến đơn hàng.
- Xác định và thông báo cho những người bị ảnh hưởng.
- Liên hệ với các đối tác để đảm bảo sự cố không lan rộng.
- Thuê công ty bảo mật bên thứ ba để điều tra độc lập.
Các chiến dịch lừa đảo liên quan
Một trong những hệ lụy đáng lo ngại nhất của vụ vi phạm này là sự xuất hiện của các chiến dịch lừa đảo nhắm vào nạn nhân. SafePal cho biết họ đã xác định và gỡ bỏ hơn 30 trang web lừa đảo và liên kết phishing liên quan đến các hoạt động gian lận, đồng thời tiếp tục theo dõi chặt chẽ các mối đe dọa mới.
Biểu tượng bảo mật của SecurityWeek
Công ty cũng kêu gọi những khách hàng có thể đã chịu tổn thất tài chính liên quan đến sự cố hãy liên hệ để được hỗ trợ. SafePal đang làm việc với các chuyên gia truy vết tài sản trên chuỗi (on-chain), mặc dù công ty nhấn mạnh rằng việc này không đồng nghĩa với việc thừa nhận trách nhiệm pháp lý hay cam kết bồi thường.
Bài học cho người dùng tiền mã hóa tại Việt Nam
Vụ việc của SafePal là một lời nhắc nhở quan trọng cho cộng đồng người dùng tiền mã hóa tại Việt Nam, nơi mà việc sử dụng ví phần cứng ngày càng phổ biến. Ngay cả khi nhà sản xuất ví có hệ thống bảo mật tốt, dữ liệu cá nhân của người dùng vẫn có thể bị lộ qua các hệ thống phụ trợ như quản lý đơn hàng.
Người dùng cần lưu ý:
- Không bao giờ chia sẻ cụm từ hạt giống hoặc khóa riêng tư cho bất kỳ ai, kể cả nhân viên hỗ trợ.
- Kiểm tra kỹ URL trước khi nhập thông tin nhạy cảm, tránh bị lừa vào các trang web giả mạo.
- Kích hoạt xác thực hai lớp (2FA) cho tất cả các tài khoản liên quan đến tiền mã hóa.
- Cập nhật firmware và ứng dụng ví thường xuyên để vá các lỗ hổng bảo mật mới nhất.
Đây là vụ vi phạm dữ liệu thứ hai trong thời gian gần đây ảnh hưởng đến các nhà sản xuất ví cứng, sau khi hơn 14.000 khách hàng của Trezor cũng bị ảnh hưởng trong một vụ tấn công tương tự nhắm vào đơn vị vận chuyển ShipMonk.
Bài viết liên quan

Công nghệ
Thị trường dự đoán đang chuẩn bị gieo rắc hỗn loạn cho cuộc bầu cử giữa kỳ, các quan chức bầu cử lo ngại
17 tháng 8, 2026

Công nghệ
Lỗ hổng Screen Sharing trên macOS bị khai thác để cài mã độc đào tiền điện tử
17 tháng 8, 2026

Công nghệ
GIMP 3.4 hé lộ hàng loạt tính năng: Định dạng dự án mới, chỉnh sửa phi phá hủy và cải thiện tương thích PSD
17 tháng 8, 2026