Kriptohamyon ishlab chiqaruvchilarida maʼlumot sizishi: SafePal va Trezor bir haftada
Xavfsizlik·3 daq. oʻqish

Kriptohamyon ishlab chiqaruvchilarida maʼlumot sizishi: SafePal va Trezor bir haftada

16-avgustda SafePal 39 798 xaridorning maʼlumotlari begonalar qoʻliga oʻtganini maʼlum qildi. Uch kun oldin Trezor ham shuni aytgan edi: uning logistika hamkori ShipMonk buzilib, deyarli 14 000 kishining maʼlumotlari ochilgan. Ikki kompaniya, bir hafta, maʼlumotning aynan bir sinfi — ketma-ket ikkita sizish.

Aslida nima sizib chiqdi

Ismlar, telefon raqamlari, elektron pochta, buyurtma tarkibi va yetkazib berish manzili. Sid-iboralar, shaxsiy kalitlar, parollar va bank rekvizitlari tegilmagan: SafePal ularni yigʻmaydi ham, jamoa esa mablagʻ yoki hamyonlarga kirish belgilarini topmagan.

SafePal dagi sabab texnik va uyatli. Buyurtmani kuzatish plaginidagi avtorizatsiya xatosi bir mijozga boshqa mijozning buyurtmalarini koʻrish imkonini bergan. 2025-yil 2-mart bilan 2026-yil 11-aprel oraligʻidagi buyurtmalar zarar koʻrgan. Teshik yopildi, oʻsha tizimda maʼlumot saqlash muddati 90 kungacha qisqartirildi, logistika hamkorlaridan oʻz konturlarini tekshirib, mijozlarni ogohlantirish soʻraldi.

Nega bu koʻringanidan yomonroq

Kalitlar oʻgʻirlanmagan, demak mablagʻ joyida. Bu — tinchlantiruvchi yarmi.

Ikkinchi yarmi yomonroq. Kontakt bazasining sizishi omborga emas, egasiga uradi: endi kimda apparat hamyon borligi, qaysi manzilda yashashi va qaysi pochtaga yozish kerakligi maʼlum.

Bundan keyin ish maqsadli tus oladi. Jinoyatchilar qoʻllab-quvvatlash xizmati nomidan qoʻngʻiroq qiladi va yozadi, goʻyo tiqilib qolgan mablagʻni qaytarishni taklif qiladi, dasturiy taʼminotni shoshilinch yangilashni talab qiladi yoki soxta resurslarga olib boradi. Qabul qiluvchi oʻz qurilmasi modeli va xarid sanasi toʻgʻri koʻrsatilgan xatni koʻradi va ishonadi. Foydalanuvchi bu paytda odatda hodisadan hali xabarsiz: rasmiy xabarnoma firibgarning xatidan kechroq keladi.

Hamma eslaydigan pretsedent

2020-yilda xuddi shu voqea Ledger da boʻlgan, taxminan 272 000 mijozning maʼlumotlari tarmoqqa tushgan. Ulardan ayrimlari zoʻravonlik bilan qoʻrqitgan tovon talablarini, keyin esa oʻzini shaxsan tanish kabi tutgan odamlarning qoʻngʻiroqlarini oldi. Shu yil yanvarda oʻsha kompaniyada yana bir sizish boʻldi — bu safar elektron tijorat hamkorida.

Ikkala holatdan kelib chiqadigan xulosa bir xil: mijoz bazalari hodisalardan uzoqroq yashaydi, buning haqini esa oddiy foydalanuvchilar toʻlaydi. Voqea matbuot relizi bilan tugamaydi. U nusxalar bilan tarqaladi va bir yildan keyin, baʼzan uch yildan soʻng qayta paydo boʻladi.

Soxtani hozir qanday tanish kerak

Qoʻllab-quvvatlash mijozdan hech qachon sid-ibora soʻramaydi. Toʻligʻini ham, bitta soʻzini ham, tekshirish maqsadida ham. Buni soʻragan har qanday xatni oʻqimasdan yopish mumkin.

Dasturiy taʼminot faqat rasmiy ilovadan oʻrnatiladi, hech qachon xatdagi havoladan emas. Havolaning oʻzini umuman ochmang: manzilni qoʻlda tering yoki xatchoʻpdan oling.

Sotuvchi tomonidan tovon toʻlash tartib sifatida mavjud emas. Zararingizni qoplashni taklif qilish — siz ishlab chiqaruvchi bilan gaplashmayotganingizning ishonchli belgisi.

Maʼlumot sizishidan keyin nima qilish kerak

Maʼlumotlaringiz ochiq sizish bazalarida bor-yoʻqligini tekshiring: buyurtma uchun ishlatilgan pochta shaxsingizni qurilma xaridi bilan bogʻlaydi.

Bunday sizishdan keyin yetkazib berish odatini oʻzgartirgan maʼqul. Kvartira oʻrniga shkaf, neytral qadoq va qurilma qutisi umumiy chiqindida boʻlmasligi.

Trezor anonim yetkazib berishni ishga tushirishni tezlashtirmoqda, bu esa bunday sizishlarga toʻgʻri javob: ortiqcha maʼlumot saqlamaslik uni yaxshi qoʻriqlashni vaʼda qilishdan ishonchliroq. Sotuvchidan siz haqingizdagi yozuvlarni qancha saqlashini xariddan oldin soʻrash kerak, keyingi hodisadan keyin emas. Javob aniq raqam boʻlishi lozim, munosib ishlab chiqaruvchi esa uni beradi.

Bu ikki sizishning birortasi ham kriptografiyani buzish emas edi. Ikkalasi ham bir narsaga borib taqaladi: mijozlar roʻyxati qurilmalardan qimmatroq boʻlib chiqdi. Egasining kalitlarini kriptografiya himoya qiladi, shaxsiy maʼlumotlarini esa — birovning plagini.

Asosiy xulosalar

  • 16-avgustda SafePal 39 798 xaridorning maʼlumotlari begonalar qoʻliga oʻtganini maʼlum qildi.
  • Ismlar, telefon raqamlari, elektron pochta, buyurtma tarkibi va yetkazib berish manzili.
  • SafePal dagi sabab texnik va uyatli.
  • Kalitlar oʻgʻirlanmagan, demak mablagʻ joyida.
  • Bundan keyin ish maqsadli tus oladi.
Muallif haqida
Kripto bozorlari bo‘yicha ekspert va kontent hamda marketing bo‘limi boshlig‘i

EIDEX kripto bozorlari bo‘yicha eksperti va kontent hamda marketing bo‘limi boshlig‘i. Bozor tuzilmasi, birja infratuzilmasi va cross-chain savdo haqida yozadi — on-chain ma’lumotlar va bozor o‘zgarishlarini treyderlar uchun aniq va amaliy tahlilga aylantiradi.

Maqolani ulashishTelegramX