Новости криптомира

17.08.2026
04:13

Утечка данных в SafePal: почти 40 000 пользователей под угрозой целевых атак

hack

16 августа производитель аппаратных криптокошельков SafePal официально подтвердил инцидент, связанный с компрометацией персональных данных примерно 39 798 клиентов. В руки третьих лиц попали имена, адреса доставки, номера телефонов, электронные почты и детали заказов. Это серьезный сигнал для всего рынка, учитывая чувствительность аудитории криптоиндустрии.

Важно подчеркнуть: утечка не затронула критически важные данные — сид-фразы, приватные ключи, пароли, банковские реквизиты и номера карт. Компания не хранит подобную информацию, что исключает прямой доступ злоумышленников к средствам пользователей. Однако это не снижает риски: утекшие данные — идеальная база для социальной инженерии и фишинговых атак.

Разработчики предупреждают, что злоумышленники могут использовать полученные сведения для целевых атак: звонить или писать от имени поддержки, предлагать «возврат средств», требовать обновить прошивку или перенаправлять на поддельные сайты. На данный момент команда SafePal активно мониторит фишинговые ресурсы и добивается их блокировки.

Причина инцидента

Корень проблемы — ошибка авторизации в плагине отслеживания заказов, который был связан с клиентскими данными. Плагин некорректно обрабатывал доступ, позволяя посторонним видеть заказы других пользователей. К моменту публикации заявления уязвимость уже была устранена, а защитные меры усилены.

Инцидент затронул клиентов, оформлявших заказы в период с 2 марта 2025 года по 11 апреля 2026 года. Компания не раскрывает точные сроки эксплуатации уязвимости и момент ее обнаружения, что вызывает вопросы о прозрачности процесса.

Сейчас SafePal проводит расследование совместно с независимой компанией по безопасности и планирует полный аудит системы обработки заказов. В соответствии с законодательством срок хранения данных сокращен до 90 дней, а логистические партнеры уведомлены о необходимости проверки своих систем.

Это второй крупный инцидент в индустрии за последние дни: 13 августа аналогичная утечка произошла у Trezor через взлом логистического партнера ShipMonk, затронув почти 14 000 клиентов. Тенденция тревожная — атакующие все чаще целятся не в сами кошельки, а в периферийные сервисы.

Мой комментарий: В условиях, когда аппаратные кошельки считаются эталоном безопасности, утечки на уровне логистики и трекинга заказов становятся «слабым звеном». Пользователям стоит быть предельно бдительными: любые звонки или письма «от поддержки» с просьбой обновить прошивку или ввести сид-фразу — это почти гарантированный фишинг. Никогда не доверяйте непроверенным каналам связи.