Новини криптоміра

16.08.2026
19:24

Витік даних у SafePal: майже 40 000 користувачів під загрозою фішингових атак

hack

16 серпня виробник апаратних криптогаманців SafePal офіційно підтвердив інцидент із витоком персональних даних, що зачепив 39 798 клієнтів. До рук третіх осіб потрапили імена користувачів, адреси доставки, номери телефонів, електронні пошти, а також деталі замовлень. Це серйозний сигнал для всього ринку, враховуючи, що такі дані — золота жила для соціальних інженерів.

Важливо підкреслити: критична фінансова інформація не постраждала. Сид-фрази, приватні ключі, паролі, банківські реквізити та дані карток не були скомпрометовані, оскільки SafePal не зберігає ці відомості на своїх серверах. Команда проєкту не виявила слідів несанкціонованого доступу до гаманців або коштів користувачів, що знижує ризик прямих фінансових втрат.

Тим не менш, загроза залишається високою. Зловмисники можуть використати витік контактів для таргетованих атак: дзвінки від імені підтримки, фальшиві пропозиції щодо повернення коштів, вимоги оновити прошивку або перехід на фішингові сайти. Наразі SafePal активно моніторить підроблені ресурси та домагається їх блокування, але користувачам варто проявити максимальну пильність.

Причина інциденту та заходи реагування

Корінь проблеми — помилка авторизації в плагіні відстеження замовлень, інтегрованому з клієнтськими даними. Плагін некоректно обробляв доступ, дозволяючи стороннім особам переглядати замовлення інших користувачів. На момент публікації заяви вразливість було усунено, а захисні заходи посилено.

Інцидент зачепив клієнтів, які здійснювали покупки в період із 2 березня 2025 року по 11 квітня 2026 року. Точні терміни експлуатації вразливості та момент її виявлення залишаються нерозкритими, що викликає питання щодо прозорості процесу розслідування. Наразі SafePal співпрацює з незалежною компанією з безпеки та планує провести повний аудит системи обробки замовлень.

Відповідно до регуляторних вимог, компанія скоротила термін зберігання даних у цій системі до 90 днів і повідомила логістичних партнерів про необхідність перевірки їхньої інфраструктури. Це розумний крок, але він підкреслює системну проблему: навіть апаратні гаманці, які вважаються еталоном безпеки, уразливі через суміжні сервіси.

Примітно, що цей випадок — не поодинокий. Лише за кілька днів до того, 13 серпня, аналогічна ситуація сталася з конкурентом SafePal — проєктом Trezor, де злом логістичного партнера ShipMonk призвів до витоку даних майже 14 000 клієнтів. Це вказує на тривожний тренд: атакуючі все частіше ціляться в екосистему навколо зберігання криптоактивів, а не в самі гаманці.

Мій аналіз: Ринок апаратних гаманців стикається з новою хвилею ризиків, де слабкою ланкою стають процеси обробки замовлень і сторонні інтеграції. Користувачам слід розглядати будь-які вхідні повідомлення від "підтримки" як потенційно шкідливі та завжди перевіряти адреси офіційних сайтів. Для SafePal цей інцидент — тест на довіру, і те, як компанія проведе розслідування та комунікацію, визначить її репутацію в довгостроковій перспективі.