Výrobca hardvérových peňaženiek zdôraznil, že neoprávnené subjekty získali prístup k údajom prostredníctvom chybne fungujúceho doplnku, ktorý slúžil na sledovanie objednávok používateľov. Tento incident, ku ktorému došlo v období od 2. marca 2025 do 11. apríla 2026, vystavuje používateľov riziku phishingových útokov a podvodných telefonátov.
Únik údajov postihol 39 798 zákazníkov Safepalu v dôsledku chyby v plugine na spracovanie objednávok

Kľúčové informácie
- Spoločnosť Safepal utrpela únik údajov, pri ktorom boli odhalené osobné údaje a doručovacie adresy 39 798 používateľov.
- Hoci kľúče peňaženiek zostávajú v bezpečí, uniknuté adresy vystavujú používateľov riziku fyzických útokov typu „wrench“.
- Spoločnosť Safepal chybu odstránila, čelí však ostrej kritike za oneskorené zverejnenie informácií napriek predchádzajúcim hláseniam o podvodoch.
Safepal zverejnil nový incident týkajúci sa údajov zákazníkov: postihlo to takmer 40 000 používateľov
Spoločnosť Safepal, výrobca peňaženiek so sídlom na Seychelách, čelí bezpečnostnej kríze, ktorá sa týka časti jej používateľov.
V nedeľu spoločnosť oznámila, že došlo k neoprávnenému úniku údajov týkajúcich sa 39 798 zákazníkov po tom, čo v doplnku používanom na sledovanie objednávok došlo k chybe, ktorá umožnila neznámym osobám získať prístup k týmto informáciám.
Únik údajov sa týkal objednávok zákazníkov v období od 2. marca 2025 do 11. apríla 2026, čím boli útočníkom odhalené potenciálne kritické informácie, vrátane mien, e-mailových adries, doručovacích adries, telefónnych čísel a podrobností o nákupoch.
Spoločnosť ubezpečila, že počas tohto incidentu nedošlo k získaniu seed frázy, súkromných kľúčov, hesla peňaženky ani iných prihlasovacích údajov k peňaženke.
Spoločnosť Safepal pripustila, že tento únik môže viesť k sofistikovaným pokusom o phishing, vrátane „podvodných telefonátov, e-mailov, SMS správ, listov, ponúk na vrátenie peňazí, žiadostí o aktualizáciu firmvéru, falošnej komunikácie so zákazníckou podporou, škodlivých webových stránok alebo iných pokusov o získanie vašich prihlasovacích údajov k peňaženke či ďalších osobných informácií.“
Napriek tomu spoločnosť Safepal tvrdí, že problém vyriešila a zaviedla nové bezpečnostné opatrenia na prevenciu podobných narušení, vrátane skrátenia doby uchovávania údajov na 90 dní a odstránenia 30 podvodných webových stránok spojených s podvodnými schémami.
Bezpečnostný výskumník Tay však zdôraznil, že je nepravdepodobné, aby bol tento súbor údajov použitý iba na phishing, keďže boli zverejnené doručovacie adresy a osobné údaje, čo naznačuje vyššie riziko pre používateľov, ktorých adresy boli zverejnené.
Specter, ďalší výskumník v oblasti blockchainu, zdôraznil, že spoločnosť dostávala hlásenia o pokusoch o phishing už v apríli, ale až doteraz to nezverejnila. Tay potvrdil, že počas jari a leta bolo nahlásených niekoľko prípadov, ktoré by mohli súvisieť s týmto únikom.
Zákazník, ktorý bol údajne zapojený do tohto úniku, poukázal na to, že spoločnosť vymazala jeho údaje ešte pred týmto zverejnením, čím kritizoval zásady uchovávania údajov spoločnosti Safepal.
Oznámenie spoločnosti Safepal nasleduje po podobných incidentoch v spoločnosti Trezor, kde jej prepravný poskytovateľ Shipmonk utrpel únik údajov, v dôsledku ktorého boli zverejnené celé mená, e-mailové adresy, telefónne čísla a doručovacie adresy 11 742 zákazníkov v Spojených štátoch, Spojenom kráľovstve, Švédsku, Kolumbii, Brazílii, Taliansku a Portugalsku.
Táto vlna únikov údajov je pre dotknutých používateľov znepokojujúca, keďže držitelia kryptomien sa stali terčom takzvaných „wrench“ útokov, najmä vo Francúzsku.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.











