Новини криптоміра

17.08.2026
03:33

Витік даних у SafePal: 40 000 користувачів під загрозою фішингових атак

hack

16 серпня виробник апаратних криптогаманців SafePal офіційно підтвердив факт компрометації персональних даних значної частини своєї клієнтської бази. Внаслідок інциденту в розпорядженні третіх осіб опинилася інформація про 39 798 користувачів, включно з іменами, адресами доставки, номерами телефонів, електронними поштами та деталями замовлень. Це серйозний сигнал для всього ринку, з огляду на чутливість даних, якими оперують подібні платформи.

Важливо підкреслити, що критично значущі для безпеки коштів користувачів дані — сид-фрази, приватні ключі, паролі, банківські реквізити та номери карток — не були скомпрометовані. SafePal не зберігає цю інформацію на своїх серверах, що є стандартом безпеки для апаратних гаманців. Наразі немає жодних свідчень того, що зловмисники отримали доступ до активів клієнтів.

Тим не менш, витік створює сприятливий ґрунт для цільових фішингових атак. Зловмисники, маючи в руках персональні дані, можуть видавати себе за представників підтримки SafePal, пропонувати фальшиві повернення коштів, вимагати оновлення прошивки або перенаправляти користувачів на підроблені сайти. Команда проєкту вже моніторить фішингові ресурси та активно домагається їх блокування.

Причина інциденту

Корінь проблеми криється в помилці авторизації в плагіні відстеження замовлень, який мав доступ до клієнтських даних. Некоректна обробка прав доступу дозволяла стороннім особам переглядати замовлення інших користувачів. На момент публікації заяви вразливість було усунено, а захисні заходи посилено.

Інцидент торкнувся клієнтів, які оформлювали замовлення в період з 2 березня 2025 по 11 квітня 2026 року. Точні терміни експлуатації вразливості та момент її виявлення не розкриваються. Зараз SafePal проводить власне розслідування спільно з незалежною компанією з безпеки, а також планує повний аудит системи обробки замовлень. У межах превентивних заходів термін зберігання даних у цій системі скорочено до 90 днів, а логістичних партнерів повідомлено про необхідність перевірки своїх систем.

Мій аналіз: Цей випадок у черговий раз демонструє, що навіть компанії, які роблять акцент на безпеці, вразливі на периферійних ділянках своєї інфраструктури. Цікаво, що це вже другий подібний інцидент за тиждень — 13 серпня з аналогічною проблемою зіткнувся Trezor через злом логістичного партнера. Ринку пора переглянути підхід до захисту даних на етапі обробки замовлень, а користувачам — бути гранично обережними з будь-якими вхідними комунікаціями, особливо після таких витоків.