Výrobce hardwarových peněženek zdůraznil, že neoprávněné osoby získaly přístup k datům prostřednictvím nefunkčního pluginu, který sloužil ke sledování objednávek uživatelů. Tento incident, k němuž došlo v období od 2. března 2025 do 11. dubna 2026, vystavuje uživatele riziku phishingových útoků a podvodných telefonátů.
Únik dat postihl 39 798 zákazníků služby Safepal v důsledku chyby v pluginu pro objednávky

Hlavní body
- Společnost Safepal utrpěla únik dat, při kterém byly odhaleny osobní údaje a doručovací adresy 39 798 uživatelů.
- Ačkoli klíče k peněženkám zůstávají v bezpečí, uniklé adresy vystavují uživatele riziku fyzických útoků typu „wrench“.
- Společnost Safepal chybu odstranila, čelí však tvrdé kritice za zpoždění zveřejnění této informace navzdory předchozím hlášením o podvodech.
Safepal oznámil nový incident týkající se údajů zákazníků: postihlo to téměř 40 tisíc uživatelů
Společnost Safepal, výrobce peněženek se sídlem na Seychelách, čelí bezpečnostní krizi, která se týká části jejích uživatelů.
V neděli společnost oznámila, že došlo k neoprávněnému úniku dat týkajícího se 39 798 zákazníků poté, co plugin používaný ke sledování objednávek vykazoval chybu, která neznámým osobám umožnila přístup k těmto informacím.
Únik dat se týkal objednávek zákazníků v období od 2. března 2025 do 11. dubna 2026, čímž byly útočníkům vystaveny potenciálně kritické informace, včetně jmen, e-mailových adres, doručovacích adres, telefonních čísel a podrobností o nákupech.
Společnost ujistila, že během tohoto incidentu nedošlo k odcizení seed fráze, soukromých klíčů, hesla k peněžence ani jiných přihlašovacích údajů k peněžence.
Společnost Safepal uznala, že k tomuto úniku dat by mohly vést sofistikované phishingové pokusy, včetně „podvodných telefonátů, e-mailů, textových zpráv, dopisů, nabídek vrácení peněz, žádostí o aktualizaci firmwaru, falešných sdělení zákaznické podpory, škodlivých webových stránek nebo jiných pokusů o získání vašich přihlašovacích údajů k peněžence či dalších osobních údajů.“
I přesto společnost Safepal tvrdí, že problém vyřešila a zavedla nová bezpečnostní opatření, aby zabránila podobným únikům, včetně zkrácení doby uchovávání dat na 90 dní a odstranění 30 podvodných webových stránek spojených s podvodnými schématy.
Bezpečnostní výzkumník Tay nicméně zdůraznil, že je nepravděpodobné, že by tento soubor dat byl použit pouze k phishingu, jelikož byly odhaleny doručovací adresy a osobní údaje, což naznačuje vyšší riziko pro uživatele, jejichž adresy byly únikem dat zasaženy.
Specter, další vyšetřovatel v oblasti blockchainu, zdůraznil, že společnost dostávala hlášení o phishingových pokusech již v dubnu, ale zveřejnila je až nyní. Tay potvrdil, že během jara a léta bylo nahlášeno několik případů, které by mohly souviset s tímto únikem.
Zákazník, který byl údajně postižen tímto únikem, poukázal na to, že společnost jeho údaje před tímto zveřejněním smazala, a kritizoval zásady společnosti Safepal týkající se uchovávání dat.
Oznámení společnosti Safepal navazuje na podobné incidenty u společnosti Trezor, kde došlo k úniku dat u jejího přepravce Shipmonk, v jehož důsledku byly odhaleny celé jména, e-mailové adresy, telefonní čísla a doručovací adresy 11 742 zákazníků ve Spojených státech, Velké Británii, Švédsku, Kolumbii, Brazílii, Itálii a Portugalsku.
Tato vlna úniků dat je pro dotčené uživatele znepokojující, protože držitelé kryptoměn se stávají terčem takzvaných „wrench útoků“, zejména ve Francii.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.











