Хакеры похитили данные почти 40 000 клиентов производителя кошельков SafePal

Производитель аппаратных криптокошельков SafePal сообщил об утечке персональных данных 39 798 клиентов, оформивших заказы со 2 марта 2025 года по 11 апреля 2026 года. Похищены имена, домашние адреса и контакты, что создаёт риск фишинга и мошенничества, однако пароли, приватные ключи и сид-фразы пользователей не пострадали. Инцидент произошёл вскоре после взлома аппаратных кошельков Coldcard, в результате которого злоумышленники украли не менее 120 млн долларов ≈ 364 млн BYN в биткоинах.
Производитель аппаратных криптокошельков SafePal сообщил об утечке персональных данных тысяч клиентов.
Злоумышленники украли личную информацию клиентов, сделавших заказ с марта 2025 года по апрель 2026 года. Украденная информация включает имена, домашние адреса и контактную информацию, и это подвергает пользователей риску фишинга и прочих видов мошенничества. Однако утечка не затронула пароли или приватные ключи кошельков.
SafePal — это компания, занимающаяся обеспечением безопасности криптовалют, которая предоставляет физические аппаратные кошельки (hardware wallets) и программные приложения, разработанные для того, чтобы помочь инвесторам безопасно хранить свои цифровые активы и управлять ими.
Это очередной инцидент после недавнего взлома аппаратных кошельков Coldcard, в результате которого злоумышленник украл не менее 120 млн долларов ≈ 364 млн BYN в биткоинах. Произошедшие взломы необязательно указывают на системную уязвимость в аппаратных кошельках, но показывают, что ни одно решение для хранения криптовалюты не является полностью безопасным.
Что произошло
Что касается SafePal, то в воскресенье компания сообщила об обнаружении «уязвимости авторизации» в плагине, используемом для отслеживания заказов клиентов. Эта уязвимость, вероятно, позволила злоумышленникам увидеть заказы других клиентов.
В результате пострадали 39 798 клиентов, разместивших заказы со 2 марта 2025 года по 11 апреля 2026 года.
Команда SafePal подчеркнула, что безопасность её кошельков не затронута, а сид-фразы (seed phrase) пользователей, приватные ключи, банковские пароли, информация о банковских счётах, номера платёжных карт и удостоверения личности остались конфиденциальными.
Однако в SafePal предупредили, что пользователям не следует делиться своими приватными ключами или сид-фразами в фишинговых электронных письмах и во время телефонных звонков мошенников.
Пересчёт в белорусские рубли — по официальному курсу Национального банка на 25.09.2026: $1 = 3,0316 BYN.
HappyCoin · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Bitget потеряла 351,6 млн долларов и остановила выводыBittalk · 25 сентября
- ▪Суд в Бруклине приговорил мошенника, обманувшего 100 клиентов Coinbase, к 4-12 годамBitcoin.com · 25 сентября
- ▪Bitget подтвердила кражу: ущерб вырос до $351,6 млн, вывод средств приостановленIncrypted TG · 24 сентября
- ▪ФБР изъяло $15 млрд в криптовалюте по делу сети Operation BlackoutBits.media TG · 24 сентября