De fabrikant van de hardware-wallet benadrukte dat onbevoegde cybercriminelen toegang tot de gegevens hebben gekregen via een defecte plug-in die werd gebruikt om de bestellingen van gebruikers bij te houden. Door het incident, dat plaatsvond tussen 2 maart 2025 en 11 april 2026, lopen gebruikers het risico slachtoffer te worden van phishingaanvallen en frauduleuze telefoontjes.
39.798 Safepal-klanten getroffen door datalek na fout in bestelplug-in

Belangrijkste punten
- Safepal kreeg te maken met een datalek waarbij de persoonlijke gegevens en verzendadressen van 39.798 gebruikers openbaar werden gemaakt.
- Hoewel de wallet-sleutels veilig blijven, maken de gelekte adressen gebruikers kwetsbaar voor fysieke ‘wrench’-aanvallen.
- Safepal heeft het beveiligingslek verholpen, maar krijgt felle kritiek omdat het de bekendmaking heeft uitgesteld ondanks eerdere meldingen van oplichting.
Safepal maakt nieuw incident met klantgegevens bekend: bijna 40.000 gebruikers betrokken
Safepal, een walletfabrikant met hoofdkantoor op de Seychellen, kampt met een beveiligingscrisis waarbij een deel van zijn gebruikers betrokken is.
Zondag maakte het bedrijf bekend dat het te maken had gehad met een ongeoorloofd datalek waarbij 39.798 klanten betrokken waren, nadat een plug-in die wordt gebruikt voor het volgen van bestellingen een kwetsbaarheid vertoonde waardoor onbekende actoren toegang konden krijgen tot deze informatie.
Het datalek betrof bestellingen van klanten tussen 2 maart 2025 en 11 april 2026, waardoor potentieel kritieke informatie, waaronder namen, e-mailadressen, verzendadressen, telefoonnummers en aankoopgegevens, aan de aanvallers werd blootgesteld.
Het bedrijf verzekerde dat de seed-zin, privésleutels, het wachtwoord van de wallet of andere inloggegevens voor de wallet tijdens dit incident niet zijn buitgemaakt.
Safepal erkende dat het datalek zou kunnen leiden tot geavanceerde phishingpogingen, waaronder „frauduleuze telefoontjes, e-mails, sms-berichten, brieven, aanbiedingen voor terugbetalingen, verzoeken om firmware-updates, valse communicatie van de klantenservice, kwaadaardige websites of andere pogingen om uw wallet-inloggegevens of aanvullende persoonlijke informatie te verkrijgen.“
Toch beweert Safepal dat het het probleem heeft verholpen en nieuwe beveiligingsmaatregelen heeft geïmplementeerd om soortgelijke inbreuken te voorkomen, waaronder het verkorten van de bewaartermijn van gegevens tot 90 dagen en het offline halen van 30 frauduleuze websites die verband hielden met oplichtingspraktijken.
Desondanks benadrukte beveiligingsonderzoeker Tay dat het onwaarschijnlijk is dat deze dataset uitsluitend voor phishing is gebruikt, aangezien verzendadressen en persoonlijke gegevens openbaar zijn gemaakt, wat wijst op een hoger risico voor gebruikers van wie de adressen zijn gelekt.
Specter, een andere blockchain-onderzoeker, benadrukte dat het bedrijf al in april meldingen van phishingpogingen had ontvangen, maar dit pas nu openbaar heeft gemaakt. Tay bevestigde dat er in het voorjaar en de zomer verschillende gevallen zijn gemeld die mogelijk verband houden met dit lek.
Een klant die naar verluidt bij het datalek betrokken was, wees erop dat het bedrijf zijn gegevens vóór deze bekendmaking had verwijderd, en uitte kritiek op het beleid van Safepal inzake het bewaren van gegevens.
De aankondiging van Safepal volgt op soortgelijke incidenten bij Trezor, waarbij Shipmonk, de verzendpartner van Trezor, te maken kreeg met een datalek waarbij de volledige namen, e-mailadressen, telefoonnummers en verzendadressen van 11.742 klanten in de Verenigde Staten, het Verenigd Koninkrijk, Zweden, Colombia, Brazilië, Italië en Portugal openbaar werden gemaakt.
Deze golf van datalekken is zorgwekkend voor de betrokken gebruikers, aangezien houders van cryptovaluta het doelwit zijn geweest van zogenaamde ‘wrench-aanvallen’, met name in Frankrijk.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.











