Higit 53,000 Crypto Holders Naiwala Ngayong Linggo—Pero Di Pera Ang Nawala

abstrak:Over 53,000 hardware wallet customers were affected by two separate data breaches: SafePal exposed roughly 39,798 records through an order-tracking plugin flaw, and Trezor lost about 13,689 customer details via hacked shipping partner ShipMonk. Leaked information included names, emails, phone numbers, shipping addresses, and order details, though no seed phrases, private keys, or funds were compromised. Unlike passwords or seed phrases, home addresses cannot be reset, making victims vulnerable to targeted phishing and physical theft; prosecutors have previously charged criminals posing as delivery crews. SafePal has fixed the bug, limited order-data retention to 90 days, and taken down scam domains, while Trezor plans anonymous delivery options, but for exposed records the damage remains permanent.

Ang seed phrase, pwede mong palitan. Ang password, pwede mong i-reset. Pero ang home address mo, hindi mo na mababawi. Almost 40,000 SafePal customers ang naapektuhan ng data breach na in-announce nitong Sunday.

Three days bago yun, nag-leak din ang Trezor ng 13,689 customer info. Sa pinagsama ng dalawang hardware wallet makers, nasa 53,487 na records ng users ang napunta sa internet. Pero ang good news, walang kahit isang coin na nawala o nanakaw.

Anong Na-expose sa SafePal Data Breach?

Sabi ng SafePal, 39,798 customers ang naapektuhan. Kasama sa na-leak ang pangalan, email, phone number, shipping address, at details ng order ng bawat isa.

Dear community,

While your SafePal wallet, seed phrase, and private keys are secure; we identified a flaw in the order-tracking plug-in that led to unauthorized access to information of a subset of customers.

The issue has been fixed with additional security measures…

— SafePal – Crypto Wallet (@SafePal) August 16, 2026

Ayon sa SafePal, nanggaling yung problema sa isang plugin na ginagamit nila para i-track ang orders. Sa ilang kaso, nakikita ng isang customer ang record ng ibang customer.

Yung mga naapektuhang orders, mula March 2, 2025 hanggang April 11, 2026. Ibig sabihin, mahigit isang taon na exposed ang customer info.

Hindi naman nadamay ang seed phrases, private keys, bank details, o card numbers. Nagawa na ng SafePal na ayusin yung bug at ginawang hanggang 90 days na lang ang pag-store nila ng order info, base sa disclosure nila.

Price performance ng SafePal Token (SFP). Source: BeInCrypto

Halos walang galaw ang presyo ng SafePal Token (SFP) nitong Sunday, halos nasa $0.23 pa rin. Yan ang point: walang nangyaring epekto sa pera o coin mismo.

Bakit Mas Delikado ang Leak ng Address Kaysa Password

Nalaman ng Trezor na may data breach sa customers nila noong August 10. Ang shipping partner nila na ShipMonk, na-hack at doon nakuha ang data.

Na-leak ang buong details ng 11,742 Trezor buyers, ayon sa notice ng company. Lahat — name, email, phone number, at home address — kasama sa na-expose.

Magkaiba ang root cause ng dalawang incident na ‘to. Sa Trezor, sa supplier nanggaling ’yung leak. Sa SafePal naman, sa system nila mismo nagkaroon ng butas.

Pero pareho lang ang halaga ng mga listahan na yan sa mga scammers. Pag bumili ka ng hardware wallet, ibig sabihin may laman ang wallet mo at alam nilang may crypto ka na kaya mong ilipat off-exchange.

Pagkakaiba at pagkakapareho ng mga insidente sa Trezor at SafePal

Mas masikip ang edad ng leak na to kumpara sa palaging exchange hacks — kasi mostly mga self-custody holder ang na-match na identified pa yung home address nila.

Mga Prosecutor, Dati na Nakakita ng Ganitong Modus

Noong May, nag-file ng kaso ang US prosecutors laban sa tatlong taga-Tennessee para sa $6.5 million na serye ng pagnanakaw sa California.

#FBI CASE UPDATE: Three men have been indicted on robbery, kidnapping, and conspiracy charges related to a $6 million cryptocurrency robbery spree throughout the Bay Area and LA. Elijah Armstrong, Nino Chindavanh, and Jayden Rucker – all from Tennessee- were charged on Conspiracy… pic.twitter.com/mIQQKjS3K2

— FBI SanFrancisco (@FBISanFrancisco) May 11, 2026

Pinanggap nilang delivery crew para makapasok sa bahay ng mga biktima, ayon sa indictment.

Kung makuha ng next group ng scammer ang shipping records na to, buo na ang recipe — may pangalan na ng buyer, address, at pati kung anong wallet ang in-order.

Actually, mas maliit na issue pa nga ang phishing dito. Sa dami ng fake websites at scam links na konektado sa nanakaw na data, mahigit 30 na ang na-take down ng SafePal.

Yung legit na notice ay galing lang sa security@safepal.com. Kahit ano pa na ibang email, ituring mo na agad na scam o attack.

Makikita mo ito sa Ledger. Noong 2020, na-expose nila ang nasa 272,000 na postal address, pangalan, at phone number, sabi mismo ng company.

Hanggang ngayon—six years na—siniswerte pa rin ng Ledger na bigyan ng babala ang customers dahil sa phishing letters na pinapadala through mail. Hindi iniuugnay ng Ledger ang mga sulat na to sa 2020 leak, pero di pa rin safe.

Nawawala ang mga scam domains. Napapansin ng spam filters ang mga phishing email. Pero ang address mo, hindi nag-e-expire.

Plano ng Trezor na mag-offer ng anonymous delivery para sa EU sa September at sa US naman bago matapos ang taon. Pero huli na to para sa 53,487 na records na kumalat na.

Disclaimer

Ang mga pananaw sa artikulong ito ay kumakatawan lamang sa mga personal na pananaw ng may-akda at hindi bumubuo ng payo sa pamumuhunan para sa platform na ito. Ang platform na ito ay hindi ginagarantiyahan ang kawastuhan, pagkakumpleto at pagiging maagap na impormasyon ng artikulo, o mananagot din para sa anumang pagkawala na sanhi ng paggamit o pag-asa ng impormasyon ng artikulo.
Nakaraang post

Crypto Trader, Napalago ang $120 Naging $205K Dahil sa Meme Coin – Chamba Ba o Diskarte?

Susunod

Sabi ni Billionaire Mark Cuban, Ito ang Asset Class na Mukhang Susunod na Crypto