Витік даних у SafePal: під загрозою персональна інформація майже 40 000 користувачів

16 серпня виробник апаратних криптогаманців SafePal офіційно підтвердив факт витоку даних, що торкнувся близько 39 798 користувачів. У результаті інциденту до рук третіх осіб потрапили імена клієнтів, адреси доставки, номери телефонів, електронні пошти та деталі замовлень. Це серйозний сигнал для всього ринку, враховуючи зростаючу активність фішингових схем у криптоіндустрії.
Важливо підкреслити: витік не торкнувся критично чутливих даних. Сид-фрази, приватні ключі, паролі, банківські реквізити та дані карток не були скомпрометовані, оскільки SafePal не зберігає цю інформацію на своїх серверах. Команда проєкту також не виявила слідів несанкціонованого доступу до гаманців або коштів користувачів. Тим не менш, ризик для клієнтів залишається високим.
Зловмисники, отримавши персональні дані, можуть використовувати їх для цілеспрямованих атак: телефонувати або писати від імені служби підтримки, пропонувати фальшиве повернення коштів, вимагати оновити прошивку або перенаправляти на фішингові сайти. У SafePal уже моніторять підроблені ресурси та активно домагаються їх блокування, але користувачам варто проявити підвищену пильність.
Причина інциденту та реакція команди
Корінь проблеми — помилка авторизації в плагіні відстеження замовлень, який мав доступ до клієнтських даних. Плагін некоректно обробляв запити, що дозволяло стороннім особам переглядати замовлення інших користувачів. На момент публікації заяви розробники вже усунули вразливість і посилили заходи захисту.
Інцидент торкнувся клієнтів, які оформлювали замовлення в період з 2 березня 2025 року по 11 квітня 2026 року. Точні терміни, коли зловмисники скористалися вразливістю, і коли команда виявила проблему, не розкриваються. Зараз SafePal проводить розслідування спільно з незалежною компанією з безпеки та планує повний аудит системи обробки замовлень.
Відповідно до вимог законодавства, компанія скоротила термін зберігання даних у цій системі до 90 днів і повідомила логістичних партнерів, запросивши перевірку їхніх систем на предмет можливого впливу. Примітно, що це вже другий подібний випадок за тиждень: 13 серпня аналогічну проблему було виявлено у Trezor, де постраждали майже 14 000 клієнтів через злам логістичного партнера ShipMonk.
Мій коментар: Цей інцидент — чергове нагадування про те, що навіть найнадійніші апаратні гаманці вразливі на рівні супутньої інфраструктури. Користувачам слід бути обережними з будь-якими вхідними повідомленнями, особливо з пропозиціями «термінового оновлення» або «повернення коштів», і завжди перевіряти адреси сайтів вручну.