Криптовалютный кошелек SafePal сообщает о взломе данных, в результате которого были раскрыты сведения о заказах почти 40 000 клиентов

Абстракт:Компания SafePal, поставщик аппаратных криптокошельков, раскрыла утечку данных: были скомпрометированы имена, физические адреса и контактные данные 39 798 клиентов, размещавших заказы со 2 марта 2025 года по 11 апреля 2026 года. Причиной стала уязвимость авторизации в плагине отслеживания заказов, позволявшая злоумышленникам видеть чужие заказы. SafePal подчёркивает, что средства, сид-фразы, приватные ключи, банковские данные и удостоверения личности не пострадали, однако предупреждает о повышенном риске фишинга и мошенничества с имитацией личности. Инцидент последовал за атакой на Coldcard с кражей не менее $120 млн в биткойнах, что напоминает: ни одно хранилище не абсолютно безопасно, поэтому важны оценка рисков и диверсификация как активов, так и кошельков.

Summary

  • SafePal раскрыла факт нарушения безопасности, в результате которого были скомпрометированы имена, физические адреса и контактные данные 39 798 клиентов, разместивших заказы в период с 2 марта 2025 года по 11 апреля 2026 года.
  • Компания заявила, что никакие криптовалютные средства, сид-фразы, приватные ключи, банковские данные или государственные удостоверения личности не были скомпрометированы, однако предупредила, что пользователи, чья информация была раскрыта, подвергаются повышенным рискам фишинга и мошенничества с имитацией личности.
  • SafePal предприняла несколько мер для разрешения ситуации.

Поставщик аппаратных криптовалютных кошельков SafePal раскрыл инцидент безопасности, в результате которого были раскрыты персональные данные тысяч клиентов.

Обнародованные данные включали имена, физические адреса и контактную информацию, что подвергло пострадавших пользователей риску фишинговых атак и попыток выдачи себя за них. Тем не менее, нарушение не затронуло никаких криптовалютных средств, паролей или приватных ключей кошельков.

SafePal — компания в сфере криптовалютной безопасности, которая предоставляет физические аппаратные кошельки и программные приложения, разработанные для помощи инвесторам в надежном хранении и управлении их цифровыми активами.

Последний взлом последовал за недавней атакой на Аппаратные кошельки Coldcard, в результате которого злоумышленник, по сообщениям, украл не менее 120 миллионов долларов в биткойнах. Хотя эти инциденты не обязательно указывают на системную уязвимость аппаратных кошельков, они демонстрируют, что ни одно решение для хранения криптовалюты не является полностью свободным от рисков. Они также подтверждают необходимость оценки риска концентрации и, где это уместно, диверсификации как криптовалютных активов, так и используемых для их хранения кошельков.

Что произошло?

Компания SafePal в воскресенье заявила, что выявила «уязвимость авторизации» в плагине, используемом для отслеживания заказов клиентов. Эта уязвимость, вероятно, позволяла злоумышленникам видеть заказы других клиентов. Можно привести аналогию с системой отслеживания посылок магазина, которая позволяет одному клиенту увидеть квитанцию и детали доставки другого клиента, просто изменив номер заказа.

Отказ от ответственности

Мнения в этой статье отражают только личное мнение автора и не являются советом по инвестированию для этой платформы. Эта платформа не гарантирует точность, полноту и актуальность информации о статье, а также не несет ответственности за любые убытки, вызванные использованием или надежностью информации о статье.
Предыдущая статья

Galaxy снижает вероятность принятия Закона CLARITY до 10%

Следущая статья

Как в России будет штрафовать за нарушение правил крипторекламы