Новости криптомира

17.08.2026
03:33

Утечка данных в SafePal: 40 000 пользователей под угрозой фишинговых атак

hack

16 августа производитель аппаратных криптокошельков SafePal официально подтвердил факт компрометации персональных данных значительной части своей клиентской базы. В результате инцидента в распоряжении третьих лиц оказалась информация о 39 798 пользователях, включая имена, адреса доставки, номера телефонов, электронные почты и детали заказов. Это серьезный сигнал для всего рынка, учитывая чувствительность данных, которыми оперируют подобные платформы.

Важно подчеркнуть, что критически значимые для безопасности средства пользователей данные — сид-фразы, приватные ключи, пароли, банковские реквизиты и номера карт — не были скомпрометированы. SafePal не хранит эту информацию на своих серверах, что является стандартом безопасности для аппаратных кошельков. На данный момент нет никаких свидетельств того, что злоумышленники получили доступ к активам клиентов.

Тем не менее, утечка создает благоприятную почву для целевых фишинговых атак. Злоумышленники, имея в руках персональные данные, могут выдавать себя за представителей поддержки SafePal, предлагать ложные возвраты средств, требовать обновления прошивки или перенаправлять пользователей на поддельные сайты. Команда проекта уже мониторит фишинговые ресурсы и активно добивается их блокировки.

Причина инцидента

Корень проблемы кроется в ошибке авторизации в плагине отслеживания заказов, который имел доступ к клиентским данным. Некорректная обработка прав доступа позволяла посторонним лицам просматривать заказы других пользователей. К моменту публикации заявления уязвимость была устранена, а защитные меры усилены.

Инцидент затронул клиентов, оформлявших заказы в период с 2 марта 2025 по 11 апреля 2026 года. Точные сроки эксплуатации уязвимости и момент ее обнаружения не раскрываются. Сейчас SafePal проводит собственное расследование совместно с независимой компанией по безопасности, а также планирует полный аудит системы обработки заказов. В рамках превентивных мер срок хранения данных в этой системе сокращен до 90 дней, а логистические партнеры уведомлены о необходимости проверки своих систем.

Мой анализ: Этот случай в очередной раз демонстрирует, что даже компании, делающие упор на безопасность, уязвимы на периферийных участках своей инфраструктуры. Интересно, что это уже второй подобный инцидент за неделю — 13 августа с аналогичной проблемой столкнулся Trezor из-за взлома логистического партнера. Рынку пора пересмотреть подход к защите данных на этапе обработки заказов, а пользователям — быть предельно осторожными с любыми входящими коммуникациями, особенно после таких утечек.