SafePal: утечка данных почти 40 000 пользователей вызвала тревогу
Производитель аппаратных криптокошельков SafePal сообщил о компрометации данных 39 798 пользователей 16 августа. В руки третьих лиц попали личные данные, такие как имена, адреса, телефоны, электронные почты и сведения о заказах.
К счастью, более чувствительная информация, включая сид-фразы, приватные ключи, пароли и банковские реквизиты, осталась в безопасности. SafePal заверяет, что не обнаружено признаков доступа злоумышленников к средствам пользователей или их кошелькам.
Разработчики предупреждают о риске целевых атак, используя утекшие данные — возможны звонки и сообщения от имени службы поддержки, просьбы обновить прошивку или переход на фишинговые сайты. Сейчас компания активно борется с поддельными ресурсами, стараясь блокировать их.
Причиной утечки стала ошибка авторизации в плагине отслеживания заказов, связанная с клиентскими данными. Некорректная обработка позволила посторонним видеть заказы других клиентов. SafePal уже устранил уязвимость и усилил защитные меры.
Инцидент затронул пользователей, оформлявших заказы с 2 марта 2025 по 11 апреля 2026 года. Хотя точное время использования уязвимости остается неизвестным, компания совместно с независимыми экспертами по безопасности продолжает расследование.
SafePal сократил срок хранения данных до 90 дней и уведомил логистических партнеров о необходимости проверки их систем. Напомним, что 13 августа проект Trezor также столкнулся с аналогичной проблемой после взлома их логистического партнера ShipMonk, что привело к утечке данных 14 000 клиентов.