Summary
- SafePal gab eine Sicherheitsverletzung bekannt, bei der die Namen, physischen Adressen und Kontaktdaten von 39.798 Kunden offengelegt wurden, die zwischen dem 2. März 2025 und dem 11. April 2026 Bestellungen aufgegeben hatten.
- Das Unternehmen teilte mit, dass keine Kryptowährungsfonds, Seed-Phrasen, privaten Schlüssel, Bankdaten oder staatliche Ausweise kompromittiert wurden, warnte jedoch davor, dass exponierte Nutzer einem erhöhten Risiko von Phishing und Identitätsdiebstahl ausgesetzt sind.
- SafePal hat mehrere Maßnahmen ergriffen, um die Situation zu bewältigen.
Anbieter von Krypto-Hardware-Wallets SafePal hat bekannt gegeben ein Sicherheitsvorfall, bei dem die persönlichen Daten von Tausenden von Kunden offengelegt wurden.
Die offengelegten Daten umfassten Namen, physische Adressen und Kontaktdaten, wodurch betroffene Nutzer einem Risiko von Phishing- und Identitätsdiebstahlangriffen ausgesetzt sind. Allerdings wurden bei der Sicherheitsverletzung keine Kryptowährungsbestände, Passwörter oder privaten Wallet-Schlüssel kompromittiert.
SafePal ist ein Unternehmen im Bereich Kryptowährungssicherheit, das physische Hardware-Wallets und Softwareanwendungen anbietet, die Anlegern dabei helfen, ihre digitalen Vermögenswerte sicher zu speichern und zu verwalten.
Die jüngste Sicherheitslücke folgt auf einen kürzlichen Hackerangriff auf Coldcard Hardware-Wallets, bei dem der Angreifer Berichten zufolge mindestens 120 Millionen US-Dollar in Bitcoin gestohlen hat. Während die Vorfälle nicht unbedingt auf eine systemische Schwäche bei Hardware-Wallets hinweisen, zeigen sie, dass keine Kryptospeicherlösung völlig risikofrei ist. Sie bestätigen auch die Forderungen, das Konzentrationsrisiko zu bewerten und gegebenenfalls sowohl die Krypto-Bestände als auch die verwendeten Wallets zu diversifizieren.
Was ist passiert?
SafePal teilte am Sonntag mit, dass ein „Autorisierungsfehler in einem Plug-in zur Verfolgung von Kundenbestellungen identifiziert wurde. Dieser Fehler ermöglichte es Angreifern vermutlich, die Bestellungen anderer Kunden einzusehen. Man kann sich das vorstellen wie ein Paketverfolgungssystem eines Geschäfts, das einem Kunden erlaubt, durch einfache Änderung der Bestellnummer die Quittung und Lieferdetails eines anderen Kunden einzusehen.


