Hôm Chủ nhật, SafePal thông báo đã phát hiện một "lỗ hổng xác thực" trong plugin dùng để theo dõi đơn hàng của khách hàng. Lỗi này có khả năng cho phép kẻ tấn công xem được đơn hàng của các khách hàng khác. Có thể hình dung điều này như hệ thống theo dõi bưu kiện tại cửa hàng, nơi một khách hàng có thể xem hóa đơn và thông tin giao hàng của khách hàng khác chỉ bằng cách thay đổi số đơn hàng.
Vụ rò rỉ ảnh hưởng đến 39.798 khách hàng đã đặt hàng trong khoảng thời gian từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026.
SafePal nhấn mạnh rằng bảo mật cơ bản của ví không bị xâm phạm, đồng thời khẳng định rằng các cụm từ khôi phục, khóa riêng tư, mật khẩu ngân hàng, thông tin tài khoản ngân hàng, số thẻ thanh toán và giấy tờ tùy thân đều không bị ảnh hưởng.
Khách hàng có thể sử dụng công cụ kiểm tra trên trang web của SafePal để xác định xem dữ liệu của họ có bị ảnh hưởng hay không.
