4日以内に、SafePal、Trezorおよびイスラエルの暗号化ブローカーBits of Goldは、253,487ユーザーに影響を与える、データ漏洩を開示しました。 プライベートキーの盗難、補助的なメモ、または資金の盗難に関与する3つのインシデントのどれも、名前、電話、アドレス、購入記録の開示は、暗号化された保有者を高水準のセキュリティリスクにさらされました。
2つのインシデントは同じループホールを指します。
ゴールドのTérezorとBitsはメタベースCVE-2026-72898の深刻なギャップにすべてリンクされていました。 loophole は、CVSS 10.0 の評価を持つ無許可の SQL 注射で、アッセイントが管理者権限にアクセスし、関連するデータベースの内容を読み込むことができます。
Térezorは、物流パートナーであるShipMonkが使用するセルフ・カストディ・メタベースの例を挙げました。 インパクトは、11,742人が自分の名前、メールボックス、電話、受信アドレスを完全に露出した10 5月と8月の間に商品を受け取った13,689クライアントにありました。
第三者のクライアントのサポートとデータ分析システムが不正なアクセスをしたと、同ループホールが関与していることを確認した8月16日に開示された金ビット。 イスラエルIDカード番号、メールボックス、電話、IPアドレス、銀行口座情報、公共ウォレットアドレスなど、約20万人の利用者がアクセスできる情報
SafePal は別の欠陥から来た。
SafePal のインシデントはメタベースを含まなかった。 同社によると、39,798の顧客レコードのリリースに導いたプラグインループホールから発祥の攻撃、関与する名前、メールボックス、電話通話、受信アドレス、購入の詳細。
SafePal によると、補助的な言葉、秘密鍵、ウォレットのパスワード、銀相場報、政府の身元確認書類はアクセスされていない。 当社は、保有期間を90日間に削減し、30件以上のインシデント関連フィッシングサイトをクリアした、閉鎖したループホールを有します。
アドレス情報の漏洩によるリスク
サイティングCertiKデータ、記事は、暗号化ホルダーに対する52の地下の暴力的な攻撃が2026年初半に確認されたと述べています。2025年同じ期間に33パーセント増加しました。 関連する財務リスクの暴露は、前年度の同じ期間よりも11倍以上である$ 124.1百万に達しました。
これらのうち、最も重要な増加は2026年の最初の半分に2025から20の初期の1から1、および12から16までの子供用ケースで、ブルガリーであった。 フランスは、確認されたケースの33に占め、現在最も濃縮された国です。
この記事では、攻撃者がプライベートキーをほとんど必要とせず、むしろ2つのタイプの情報、「人が暗号化された資産を保持していることを確認する」と「検証可能なアドレス」という言及しています。 資金が直接盗まれていない場合でも、再び3つの成功したリークは、アイデンティティとアドレスデータの流出が現実世界のセキュリティ脅威に変わる可能性があることを実証しました。
