Производитель аппаратных кошельков подчеркнул, что злоумышленники получили доступ к данным через неисправный плагин, используемый для отслеживания заказов пользователей. Инцидент, произошедший в период с 2 марта 2025 года по 11 апреля 2026 года, подвергает пользователей риску фишинговых атак и мошеннических телефонных звонков.
Утечка данных затронула 39 798 клиентов Safepal из-за уязвимости в плагине для обработки заказов

Основные выводы
- Компания Safepal подверглась утечке данных, в результате которой были раскрыты личные данные и адреса доставки 39 798 пользователей.
- Хотя ключи кошельков остаются в безопасности, утечка адресов делает пользователей уязвимыми для атак с использованием физического ключа.
- Safepal устранила уязвимость, но подвергается резкой критике за задержку с раскрытием информации, несмотря на ранее поступившие сообщения о мошенничестве.
Safepal сообщает о новом инциденте с данными клиентов: затронуто почти 40 тысяч пользователей
Safepal, производитель кошельков со штаб-квартирой на Сейшельских островах, столкнулся с кризисом безопасности, затронувшим часть его пользователей.
В воскресенье компания сообщила, что стала жертвой несанкционированной утечки данных, затронувшей 39 798 клиентов, после того как в плагине, используемом для отслеживания заказов, была обнаружена уязвимость, позволившая неустановленным злоумышленникам получить доступ к этой информации.
Утечка данных коснулась заказов клиентов, оформленных в период с 2 марта 2025 года по 11 апреля 2026 года, в результате чего злоумышленникам стала доступна потенциально критически важная информация, включая имена, адреса электронной почты, адреса доставки, номера телефонов и детали покупок.
Компания заверила, что в ходе этого инцидента не были похищены сед-фразы, приватные ключи, пароли кошельков или другие учетные данные кошельков.
Safepal признала, что утечка может привести к изощрённым фишинговым атакам, включая «мошеннические телефонные звонки, электронные письма, текстовые сообщения, письма, предложения о возмещении средств, запросы на обновление прошивки, поддельные сообщения от службы поддержки, вредоносные веб-сайты или другие попытки получить ваши учетные данные кошелька или дополнительную личную информацию».
Тем не менее Safepal заявляет, что устранила проблему и внедрила новые меры безопасности для предотвращения подобных утечек, в том числе сократив срок хранения данных до 90 дней и заблокировав 30 мошеннических веб-сайтов, связанных с мошенническими схемами.
Тем не менее исследователь в области безопасности Тэй подчеркнул, что маловероятно, что этот набор данных использовался исключительно для фишинга, поскольку были раскрыты адреса доставки и личные данные, что указывает на более высокий риск для пользователей, чьи адреса попали в утечку.
Спектер, другой исследователь блокчейна, подчеркнул, что компания получала сообщения о попытках фишинга еще в апреле, но не раскрывала эту информацию до сих пор. Тэй подтвердил, что весной и летом было зарегистрировано несколько случаев, которые могут быть связаны с этой утечкой.
Один из клиентов, предположительно затронутый утечкой, указал, что компания удалила его данные до обнародования этой информации, раскритиковав политику Safepal в отношении хранения данных.
Объявление Safepal последовало за аналогичными инцидентами в компании Trezor, когда у Shipmonk, её поставщика услуг доставки, произошла утечка данных, в результате которой были раскрыты полные имена, адреса электронной почты, номера телефонов и адреса доставки 11 742 клиентов в США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии.
Эта волна утечек вызывает беспокойство у затронутых пользователей, поскольку владельцы криптовалюты стали мишенью так называемых «атак с гаечным ключом», особенно во Франции.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.











