Новини криптоміра

16.08.2026
16:43

Витік даних у SafePal: 40 000 користувачів під загрозою фішингових атак

hack

16 серпня виробник апаратних криптогаманців SafePal офіційно підтвердив інцидент із витоком даних, що торкнувся приблизно 39 798 користувачів. До рук третіх осіб потрапили імена клієнтів, адреси доставки, номери телефонів, електронні пошти та деталі замовлень. Це серйозний сигнал для всього ринку, враховуючи, що такі дані — золота жила для шахраїв.

Важливо підкреслити: інцидент не торкнувся критично чутливої інформації. Сид-фрази, приватні ключі, паролі, банківські реквізити та номери карток не були скомпрометовані, оскільки SafePal не зберігає ці дані на своєму боці. Команда проєкту заявляє, що не виявила слідів несанкціонованого доступу до гаманців або коштів користувачів. Однак це не привід для самозаспокоєння.

Головна загроза зараз — цілеспрямовані фішингові атаки. Зловмисники, маючи на руках персональні дані, можуть видавати себе за службу підтримки SafePal: телефонувати, писати в месенджерах, пропонувати «повернення коштів», вимагати «оновити прошивку» або перенаправляти на підроблені сайти. У компанії вже моніторять фейкові ресурси та домагаються їх блокування, але користувачам варто проявити максимальну пильність.

Корінь проблеми та реакція команди

Причиною витоку стала помилка авторизації в плагіні відстеження замовлень, інтегрованому з клієнтськими даними. Плагін некоректно обробляв запити на доступ, що дозволяло стороннім особам переглядати замовлення інших клієнтів. На момент публікації заяви розробники вже усунули вразливість і посилили захисні заходи.

Інцидент торкнувся клієнтів, які оформлювали замовлення з 2 березня 2025 року по 11 квітня 2026 року. Точні дати, коли зловмисники скористалися вразливістю та коли її було виявлено, не розкриваються. Зараз SafePal проводить розслідування спільно з незалежною компанією з безпеки та планує повний аудит системи обробки замовлень.

Відповідно до вимог законодавства, компанія скоротила термін зберігання даних у цій системі до 90 днів і повідомила логістичних партнерів, попросивши їх перевірити свої системи на предмет компрометації. Примітно, що це вже другий подібний випадок за тиждень: 13 серпня з витоком даних майже 14 000 клієнтів зіткнувся Trezor через злам логістичного партнера ShipMonk.

Мій аналіз: Ця серія інцидентів демонструє системну проблему в індустрії апаратних гаманців — вразливість не в самих пристроях, а в периферійній інфраструктурі: логістиці, плагінах, підтримці. Користувачам слід пам’ятати: навіть якщо ваші монети в безпеці, ваші персональні дані можуть стати мішенню. Ніколи не передавайте сид-фрази та не переходьте за посиланнями з підозрілих повідомлень, навіть якщо вони виглядають офіційно.