Главное:

SafePal сообщает об утечке персональных данных 40 тысяч пользователей

SafePal, производитель аппаратных кошельков для криптовалют, раскрыл утечку персональных данных 39 798 клиентов. Компания подчёркивает, что средства, приватные ключи и seed-фразы пользователей остались в безопасности, но предупреждает о повышенном риске фишинга и мошенничества под видом поддержки.

SafePal hardware crypto wallet on a desk next to a laptop showing a security warning message

Что именно произошло с данными клиентов SafePal

По словам компании, проблема возникла из-за уязвимости в плагине для отслеживания заказов. SafePal объясняет, что при определённых условиях изъян в системе авторизации позволял одному пользователю получить доступ к информации о заказе другого. Дыру закрыли сразу после обнаружения и добавили дополнительные меры безопасности.

Утечка затронула приблизительно 39 798 клиентов, которые оформляли заказы в период с 2 марта 2025 года по 11 апреля 2026 года. Внешний доступ без авторизации получили к имени, адресу электронной почты, адресу доставки, номеру телефона и деталям покупки. Всех пострадавших компания уведомила индивидуально по электронной почте с адреса security@safepal.com 16 августа, а на отдельной странице сайта можно проверить свой статус по номеру заказа и стране доставки.

Что не утекло, тоже важно. SafePal отдельно подчёркивает, что инцидент не затронул seed-фразы, приватные ключи, пароли от кошелька и другие учётные данные, а также банковские реквизиты, номера платёжных карт и государственные удостоверения личности. Компания заявляет, что вообще не собирает и не хранит такую информацию, и следов доступа к кошелькам или средствам не обнаружено.

Почему утечка данных владельцев кошельков опаснее, чем кажется

Главная угроза здесь не прямая кража, а то, что будет дальше. Когда у злоумышленников есть связка из имени, телефона, почты и адреса доставки конкретного аппаратного кошелька, это почти идеальный материал для целевого фишинга. Мошенники точно знают, что человек владеет устройством SafePal, и могут выстраивать убедительные сценарии обмана.

� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.

SafePal прямо предупреждает о возможных поддельных звонках, письмах, SMS, фальшивых предложениях возврата средств, запросах на обновление прошивки и имитации поддержки. Цель всех этих схем одна — выманить у владельца seed-фразу или приватный ключ, то есть то, что дырой как раз не было затронуто. По сути, утечка данных превращается в топливо для социальной инженерии.

Утёкшие контакты повышают риск целевого фишинга и подмены поддержки

Утёкшие контакты повышают риск целевого фишинга и подмены поддержки

Здесь работает простое правило, о котором напоминает и сама компания: настоящая поддержка кошелька никогда не запрашивает seed-фразу, приватный ключ или пароль. Любое сообщение с такой просьбой — признак мошенничества, независимо от того, насколько точно отправитель называет ваше имя и детали заказа.

SafePal в ряду других утечек данных в индустрии кошельков

Эта история встраивается в неприятный тренд последнего времени. Производители кошельков и связанные с криптовалютами сервисы всё чаще становятся мишенью не через взлом самих устройств, а через утечки клиентских баз. Ранее об утечке данных сообщал Trezor сообщает об утечке данных 14 тысяч пользователей, а масштабный инцидент затронул и государственные структуры — об этом писало министерство финансов Франции сообщает о похищении персональных данных налогоплательщиков.

� Следите за новостями в нашем Telegram-канале 2Bitcoins.

Для рынка это сигнал важнее, чем разовый инцидент с одним брендом. Аппаратный кошелёк по определению покупают люди, которые серьёзно относятся к самостоятельному хранению активов и, как правило, держат заметные суммы. Именно поэтому их контактные данные — особенно ценная добыча для мошенников, и утечки из этого сегмента бьют точнее, чем безликие сливы миллионов случайных аккаунтов.

Читайте также: «Честно говоря, мне плевать»: Генеральный директор Tether Паоло Ардоино отвергает критику после первого аудита KPMG

Прямого влияния на курс Биткоина или Эфириума инцидент не несёт: средства не тронуты, а масштаб в 40 тысяч записей невелик по меркам крупных взломов. Но он лишний раз показывает, где проходит реальная линия риска — не в самом устройстве, а в человеке за ним и в данных, которые о нём знает продавец.

SafePal обещает публиковать обновления по мере разбора ситуации. Пострадавшим клиентам стоит внимательно относиться к любым входящим сообщениям в ближайшие месяцы - именно тогда обычно и разворачивается волна фишинга после подобных утечек.

Почему утечка данных владельцев кошельков опаснее, чем кажется

Почему утечка данных владельцев кошельков опаснее, чем кажется

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.