SafePal’da veri sızıntısı: 40 bin müşterinin bilgileri ele geçirildi
17.08.2026 - Pazartesi 11:00
Kripto para cüzdanı sağlayıcısı SafePal, müşteri siparişlerinin işlendiği bir eklentide tespit edilen güvenlik açığı nedeniyle yaklaşık 40 bin müşterinin kişisel ve satın alma bilgilerinin yetkisiz kişilerin erişimine açıldığını duyurdu.

Kripto para ekosisteminde dijital varlıkların güvenliği kadar kullanıcı bilgilerinin korunması da yeniden gündeme geldi.
Kripto para cüzdanı sağlayıcısı SafePal, sistemlerinde meydana gelen güvenlik ihlali nedeniyle yaklaşık 40 bin müşterinin çeşitli bilgilerinin yetkisiz kişiler tarafından görüntülendiğini açıkladı.
Şirket tarafından yapılan açıklamada, olayın müşteri sipariş bilgilerinin işlendiği bir eklentide bulunan yetkilendirme açığından kaynaklandığı belirtildi. Açığın belirli koşullar altında bazı kullanıcıların başka müşterilere ait sipariş bilgilerini görmesine imkan sağladığı ifade edildi.
SafePal, olaydan etkilenen müşteri sayısının 39 bin 798 olduğunu bildirirken, güvenlik ihlalinin 2 Mart 2025 ile 11 Nisan 2026 arasında sipariş veren müşterileri kapsadığı kaydedildi.
İSİM, ADRES VE İLETİŞİM BİLGİLERİ ERİŞİME AÇILDI
Şirketin açıklamasına göre güvenlik açığı nedeniyle yetkisiz kişilerin erişimine konu olabilecek veriler arasında müşterilerin çeşitli kişisel ve sipariş bilgileri yer aldı.
Söz konusu bilgiler arasında;
- Müşterilerin ad ve soyadları,
- E-posta adresleri,
- Teslimat adresleri,
- Telefon numaraları,
- Satın alma ve sipariş bilgileri
bulunuyor.
Verilerin, müşteri siparişlerinin işlendiği sistemdeki güvenlik açığı üzerinden görüntülenebildiği belirtildi.

KRİTİK CÜZDAN BİLGİLERİ ETKİLENMEDİ
SafePal, veri sızıntısının kullanıcıların dijital varlıklarına doğrudan erişim sağlayan kritik bilgileri kapsamadığının altını çizdi.
Şirket açıklamasında, kullanıcıların özel anahtarlarının, cüzdan şifrelerinin ve diğer cüzdan erişim bilgilerinin güvenlik ihlalinden etkilenmediği belirtildi.
Bunun yanı sıra banka hesapları, ödeme kartları ve resmi kimlik bilgilerinin de sızıntıya dahil olmadığı vurgulandı.
DİJİTAL VARLIKLARA ERİŞİM BULGUSUNA RASTLANMADI
SafePal, olayın ardından yaptığı incelemelerde kullanıcıların cüzdanlarına veya dijital varlıklarına erişildiğine ilişkin herhangi bir bulgu tespit edilmediğini bildirdi.
Bu nedenle güvenlik olayının, şirketin açıklamasına göre doğrudan kullanıcıların kripto varlıklarının ele geçirilmesi şeklinde gerçekleşmediği belirtildi. Ancak ad, telefon, adres ve satın alma bilgileri gibi verilerin yetkisiz kişilerin erişimine açılması, etkilenen kullanıcılar açısından kişisel veri güvenliği konusunda risk oluşturuyor.
GÜVENLİK AÇIĞI KAPATILDI
Şirket, ihlalin tespit edilmesinin ardından söz konusu güvenlik açığının giderildiğini ve sisteme ilave güvenlik önlemlerinin devreye alındığını açıkladı.
SafePal ayrıca yaşanan olayın kapsamını ve sistemlerin güvenlik durumunu daha ayrıntılı şekilde değerlendirmek amacıyla bağımsız bir siber güvenlik şirketini inceleme yapmak üzere görevlendireceğini duyurdu.
İNCELEME SÜRECİ DEVAM EDİYOR
Yaklaşık 40 bin müşteriyi etkileyen veri güvenliği olayının ardından şirketin sistemlerindeki kontrolleri genişletmesi bekleniyor. Özellikle müşteri sipariş bilgilerinin işlendiği üçüncü taraf eklenti ve yetkilendirme mekanizmalarının yeniden incelenmesi, benzer bir açığın tekrar yaşanmaması açısından önem taşıyor.
SafePal, mevcut bulgular doğrultusunda cüzdan erişim bilgileri ve dijital varlıkların etkilenmediğini belirtirken, olayla ilgili teknik inceleme ve güvenlik çalışmalarının sürdüğünü bildirdi.




