Утечка данных Safepal затронула почти 40 тысяч владельцев аппаратных кошельков

Производитель аппаратных кошельков Safepal сообщил об утечке данных 39 798 клиентов из-за уязвимости в плагине для отслеживания заказов. Злоумышленники получили доступ к именам, email, адресам доставки, телефонам и деталям покупок за период с 2 марта 2025 года по 11 апреля 2026 года, при этом приватные ключи и сид-фразы не пострадали. Инцидент повышает риск фишинговых атак и мошеннических звонков, а компанию критикуют за задержку с раскрытием информации.
Safepal, производитель аппаратных кошельков со штаб-квартирой на Сейшельских островах, столкнулся с кризисом безопасности, затронувшим часть его пользователей.
В воскресенье компания сообщила, что стала жертвой несанкционированной утечки данных, затронувшей 39 798 клиентов, после того как в плагине, используемом для отслеживания заказов, была обнаружена уязвимость, позволившая неустановленным злоумышленникам получить доступ к этой информации.
Утечка данных коснулась заказов клиентов, оформленных в период с 2 марта 2025 года по 11 апреля 2026 года, в результате чего злоумышленникам стала доступна потенциально критически важная информация, включая имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок. Компания заверила, что в ходе этого инцидента не были похищены сид-фразы, приватные ключи, пароли кошельков или другие учетные данные кошельков.
Safepal признала, что утечка может привести к изощренным фишинговым атакам, включая «мошеннические телефонные звонки, электронные письма, текстовые сообщения, письма, предложения о возмещении средств, запросы на обновление прошивки, поддельные сообщения от службы поддержки, вредоносные веб-сайты или другие попытки получить ваши учетные данные кошелька или дополнительную личную информацию».
Тем не менее Safepal заявляет, что устранила проблему и внедрила новые меры безопасности для предотвращения подобных утечек, в том числе сократив срок хранения данных до 90 дней и заблокировав 30 мошеннических веб-сайтов, связанных с мошенническими схемами.
Исследователь в области безопасности Тэй подчеркнул, что маловероятно, что этот набор данных использовался исключительно для фишинга, поскольку были раскрыты адреса доставки и личные данные, что указывает на более высокий риск для пользователей, чьи адреса попали в утечку. Другой исследователь блокчейна, известный как Спектер, подчеркнул, что компания получала сообщения о попытках фишинга еще в апреле, но не раскрывала эту информацию до сих пор. Тэй подтвердил, что весной и летом было зарегистрировано несколько случаев, которые могут быть связаны с этой утечкой.
Один из клиентов, предположительно затронутый утечкой, указал, что компания удалила его данные до обнародования этой информации, раскритиковав политику Safepal в отношении хранения данных.
Похожий инцидент у Trezor
Объявление Safepal последовало за аналогичными инцидентами в компании Trezor, когда у Shipmonk, ее поставщика услуг доставки, произошла утечка данных, в результате которой были раскрыты полные имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.
Эта волна утечек вызывает беспокойство у затронутых пользователей, поскольку владельцы криптовалюты стали мишенью так называемых «атак с гаечным ключом», особенно во Франции.
Bitcoin.com · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Bitget потеряла 351,6 млн долларов и остановила выводыBittalk · 25 сентября
- ▪Суд в Бруклине приговорил мошенника, обманувшего 100 клиентов Coinbase, к 4-12 годамBitcoin.com · 25 сентября
- ▪Bitget подтвердила кражу: ущерб вырос до $351,6 млн, вывод средств приостановленIncrypted TG · 24 сентября
- ▪ФБР изъяло $15 млрд в криптовалюте по делу сети Operation BlackoutBits.media TG · 24 сентября