Что именно произошло с данными клиентов SafePal
По словам компании, проблема возникла из-за уязвимости в плагине для отслеживания заказов. SafePal объясняет, что при определённых условиях изъян в системе авторизации позволял одному пользователю получить доступ к информации о заказе другого. Дыру закрыли сразу после обнаружения и добавили дополнительные меры безопасности.
Утечка затронула приблизительно 39 798 клиентов, которые оформляли заказы в период с 2 марта 2025 года по 11 апреля 2026 года. Внешний доступ без авторизации получили к имени, адресу электронной почты, адресу доставки, номеру телефона и деталям покупки. Всех пострадавших компания уведомила индивидуально по электронной почте с адреса security@safepal.com 16 августа, а на отдельной странице сайта можно проверить свой статус по номеру заказа и стране доставки.
Что не утекло, тоже важно. SafePal отдельно подчёркивает, что инцидент не затронул seed-фразы, приватные ключи, пароли от кошелька и другие учётные данные, а также банковские реквизиты, номера платёжных карт и государственные удостоверения личности. Компания заявляет, что вообще не собирает и не хранит такую информацию, и следов доступа к кошелькам или средствам не обнаружено.
Почему утечка данных владельцев кошельков опаснее, чем кажется
Главная угроза здесь не прямая кража, а то, что будет дальше. Когда у злоумышленников есть связка из имени, телефона, почты и адреса доставки конкретного аппаратного кошелька, это почти идеальный материал для целевого фишинга. Мошенники точно знают, что человек владеет устройством SafePal, и могут выстраивать убедительные сценарии обмана.
� Заходите в наш Telegram-чат 2Bitcoins, если хотите обсудить новость с другими читателями.
SafePal прямо предупреждает о возможных поддельных звонках, письмах, SMS, фальшивых предложениях возврата средств, запросах на обновление прошивки и имитации поддержки. Цель всех этих схем одна — выманить у владельца seed-фразу или приватный ключ, то есть то, что дырой как раз не было затронуто. По сути, утечка данных превращается в топливо для социальной инженерии.

Утёкшие контакты повышают риск целевого фишинга и подмены поддержки
Здесь работает простое правило, о котором напоминает и сама компания: настоящая поддержка кошелька никогда не запрашивает seed-фразу, приватный ключ или пароль. Любое сообщение с такой просьбой — признак мошенничества, независимо от того, насколько точно отправитель называет ваше имя и детали заказа.
SafePal в ряду других утечек данных в индустрии кошельков
Эта история встраивается в неприятный тренд последнего времени. Производители кошельков и связанные с криптовалютами сервисы всё чаще становятся мишенью не через взлом самих устройств, а через утечки клиентских баз. Ранее об утечке данных сообщал Trezor сообщает об утечке данных 14 тысяч пользователей, а масштабный инцидент затронул и государственные структуры — об этом писало министерство финансов Франции сообщает о похищении персональных данных налогоплательщиков.
� Следите за новостями в нашем Telegram-канале 2Bitcoins.
Для рынка это сигнал важнее, чем разовый инцидент с одним брендом. Аппаратный кошелёк по определению покупают люди, которые серьёзно относятся к самостоятельному хранению активов и, как правило, держат заметные суммы. Именно поэтому их контактные данные — особенно ценная добыча для мошенников, и утечки из этого сегмента бьют точнее, чем безликие сливы миллионов случайных аккаунтов.
Читайте также: «Честно говоря, мне плевать»: Генеральный директор Tether Паоло Ардоино отвергает критику после первого аудита KPMG
Прямого влияния на курс Биткоина или Эфириума инцидент не несёт: средства не тронуты, а масштаб в 40 тысяч записей невелик по меркам крупных взломов. Но он лишний раз показывает, где проходит реальная линия риска — не в самом устройстве, а в человеке за ним и в данных, которые о нём знает продавец.
SafePal обещает публиковать обновления по мере разбора ситуации. Пострадавшим клиентам стоит внимательно относиться к любым входящим сообщениям в ближайшие месяцы - именно тогда обычно и разворачивается волна фишинга после подобных утечек.

Почему утечка данных владельцев кошельков опаснее, чем кажется
ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.
