রবিবার, SafePal জানিয়েছে যে তারা একটি 'অথেন্টিকেশন ভুল' খুঁজে পেয়েছে এমন প্লাগইনে, যা ক্লায়েন্টদের অর্ডার ট্র্যাক করতে ব্যবহার করা হয়। এই ত্রুটিটি সম্ভবত অপরাধীদের অন্যান্য ক্লায়েন্টের অর্ডার দেখার অনুমতি দিত। এটিকে একটি দোকানে প্যাকেজ ট্র্যাকিং সিস্টেমের মতো কল্পনা করা যেতে পারে, যেখানে একজন ক্রেতা অন্য ক্রেতার চেক এবং ডেলিভারি তথ্য দেখতে পারে, শুধুমাত্র অর্ডার নম্বর পরিবর্তন করে।
এই ফাঁসে 39,798 ক্লায়েন্ট জড়িত ছিল, যারা 2025 সালের 2 মার্চ থেকে 2026 সালের 11 এপ্রিল পর্যন্ত অর্ডার দিয়েছিলেন।
SafePal জোর দিয়ে বলেছে যে ওয়ালেটের বেসিক নিরাপত্তা কোনোভাবেই ভঙ্গ হয়নি, যোগ করে যে সিড ফ্রেজ, প্রাইভেট কী, ব্যাংক পাসওয়ার্ড, ব্যাংক অ্যাকাউন্টের তথ্য, পেমেন্ট কার্ডের নম্বর এবং পরিচয়পত্র কোনোভাবেই ক্ষতিগ্রস্ত হয়নি।
তবুও, কোম্পানিটি জানিয়েছে: যেসব ব্যবহারকারী তাদের প্রাইভেট কী বা সিড ফ্রেজ ফিশিং ইমেইল, ফোন কল বা পোস্টাল ডেলিভারির মাধ্যমে দিয়েছেন, তাদের ওয়ালেটকে কম্প্রোমাইজড বলে ধরে নিতে হবে এবং সম্পদগুলো নতুন ওয়ালেটে স্থানান্তর করতে হবে।
ক্লায়েন্টরা SafePal ওয়েবসাইটে চেক করার সরঞ্জাম ব্যবহার করে জানতে পারবেন যে তাদের তথ্য ক্ষতিগ্রস্ত হয়েছে কিনা।
