Proizvođač hardverskih novčanika naglasio je da su neovlašteni prijetnji akteri pristupili podacima putem neispravnog dodatka koji se koristio za praćenje narudžbi korisnika. Incident, koji se dogodio između 2. ožujka 2025. i 11. travnja 2026., ostavlja korisnike ranjivima na phishing napade i prijevarne telefonske pozive.
Povreda podataka pogodila je 39.798 Safepal korisnika nakon propusta u dodatku za narudžbe

Ključne napomene
- Safepal je pretrpio povredu podataka koja je izložila osobne podatke i adrese za dostavu 39.798 korisnika.
- Iako ključevi novčanika ostaju sigurni, procurjele adrese ostavljaju korisnike ranjivima na fizičke wrench napade.
- Safepal je otklonio propust, ali se suočava s oštrim kritikama zbog odgađanja objave unatoč ranijim prijavama prijevara.
Safepal otkriva novi incident s podacima kupaca: uključeno gotovo 40 tisuća korisnika
Safepal, proizvođač novčanika sa sjedištem na Sejšelima, suočava se sa sigurnosnom krizom koja uključuje dio njegovih korisnika.
U nedjelju je tvrtka objavila da je pretrpjela neovlaštenu povredu podataka koja uključuje 39.798 kupaca nakon što je dodatak koji se koristio za praćenje narudžbi imao propust koji je omogućio neidentificiranim akterima pristup tim informacijama.
Povreda podataka obuhvatila je narudžbe kupaca između 2. ožujka 2025. i 11. travnja 2026., izlažući napadačima potencijalno kritične informacije, uključujući imena, adrese e-pošte, adrese za dostavu, telefonske brojeve i detalje o kupnji.
Tvrtka je potvrdila da seed fraza, privatni ključevi, lozinka novčanika ili druge vjerodajnice novčanika nisu izvučeni tijekom ovog incidenta.
Safepal je priznao da bi povreda mogla dovesti do sofisticiranih phishing pokušaja, uključujući “prijevarne telefonske pozive, e-poruke, tekstne poruke, pisma, ponude povrata novca, zahtjeve za ažuriranje firmvera, lažnu komunikaciju korisničke podrške, zlonamjerne web-stranice ili druge pokušaje pribavljanja vjerodajnica vašeg novčanika ili dodatnih osobnih podataka.”
Ipak, Safepal tvrdi da je ispravio problem i uveo nove sigurnosne mjere kako bi spriječio slične povrede, uključujući skraćivanje razdoblja zadržavanja podataka na 90 dana i uklanjanje 30 lažnih web-stranica povezanih s prevarantskim shemama.
Unatoč tome, sigurnosni istraživač Tay naglasio je da je malo vjerojatno da je ovaj skup podataka korišten samo za phishing, budući da su otkrivene adrese za dostavu i osobni podaci, što upućuje na veći rizik za korisnike čije su adrese kompromitirane.
Specter, još jedan istražitelj blockchaina, naglasio je da je tvrtka primala prijave phishing pokušaja već u travnju, ali to nije objavila sve do sada. Tay je potvrdio da je tijekom proljeća i ljeta prijavljeno nekoliko slučajeva koji bi mogli biti povezani s ovim curenjem.
Jedan kupac navodno uključen u povredu istaknuo je da je tvrtka izbrisala njegove podatke prije ove objave, kritizirajući Safepalove politike zadržavanja podataka.
Safepalova objava slijedi slične incidente u Trezoru, pri čemu je Shipmonk, njegov pružatelj usluga dostave, pretrpio povredu podataka koja je izložila puna imena, adrese e-pošte, telefonske brojeve i adrese za dostavu 11.742 kupca u Sjedinjenim Američkim Državama, Ujedinjenoj Kraljevini, Švedskoj, Kolumbiji, Brazilu, Italiji i Portugalu.
Val povreda zabrinjava pogođene korisnike, budući da su vlasnici kriptovaluta bili meta u tzv. wrench napadima, osobito u Francuskoj.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.











