Назад к ленте

SafePal сообщает о компрометации данных почти 40 000 пользователей

📅 16.08.2026 14:20

SafePal, производитель аппаратных криптокошельков, 16 августа сообщил о том, что данные около 39 798 пользователей были скомпрометированы. В руки третьих лиц попали такие данные, как имена, адреса доставки, номера телефонов, электронные почты и информация о заказах клиентов.

Важно отметить, что утечка не затронула сид-фразы, приватные ключи, пароли, банковские реквизиты, номера карт и документы, так как SafePal не собирает и не хранит эти данные. Команда проекта заверила, что доступ к кошелькам или средствам пользователей злоумышленниками не получен.

Однако разработчики предупредили, что злоумышленники могут использовать утекшую информацию для проведения целевых атак, таких как фальшивые звонки или сообщения от имени службы поддержки. SafePal активно следит за поддельными ресурсами и добивается их блокировки.

Причиной утечки стала ошибка авторизации в плагине отслеживания заказов, связанная с клиентскими данными. Плагин некорректно обрабатывал доступ, позволяя посторонним видеть заказы других клиентов. На момент публикации проблема была устранена, а защитные меры усилены.

Инцидент затронул клиентов, оформлявших заказы с 2 марта 2025 по 11 апреля 2026 года. SafePal не уточняет, когда именно злоумышленники воспользовались уязвимостью. В настоящее время проводится расследование с независимой компанией по безопасности.

Фирма также сократила срок хранения данных в системе до 90 дней и уведомила логистических партнеров о необходимости проверки их систем. Напомним, 13 августа проект Trezor столкнулся с аналогичной проблемой из-за взлома партнера ShipMonk, что привело к утечке данных почти 14 000 клиентов.

Рекомендованный контент