Новини криптоміра

17.08.2026
05:40

SafePal розкриває витік даних: 40 000 користувачів під загрозою цільових атак

hack

Виробник апаратних криптогаманців SafePal офіційно підтвердив факт витоку персональних даних, що торкнувся приблизно 39 798 клієнтів. Під час інциденту, розкритого 16 серпня, до рук третіх осіб потрапили імена користувачів, адреси доставки, номери телефонів, електронні пошти та деталі замовлень. Це класичний набір даних для побудови таргетованих фішингових кампаній.

Важливо підкреслити: критична фінансова інформація не скомпрометована. Сид-фрази, приватні ключі, паролі, банківські реквізити та дані карток не зберігалися на уражених серверах, тому прямої загрози коштам користувачів немає. На даний момент команда проєкту не виявила слідів несанкціонованого доступу до гаманців або спроб виведення активів.

Однак головний ризик криється в соціальній інженерії. Зловмисники, маючи на руках персональні дані, можуть видавати себе за службу підтримки SafePal, пропонувати «повернення коштів», вимагати «оновити прошивку» або спрямовувати жертв на фішингові ресурси. Зараз команда проєкту активно моніторить підроблені сайти та домени, домагаючись їх блокування.

Причина інциденту та масштаб

Корінь проблеми — помилка авторизації в плагіні відстеження замовлень, інтегрованому з клієнтською базою. Плагін некоректно обробляв права доступу, що дозволяло сторонній особі переглядати замовлення інших користувачів. Розробники заявили, що вразливість уже усунено, а захисні заходи посилено.

Інцидент торкнувся клієнтів, які здійснювали покупки в період з 2 березня 2025 по 11 квітня 2026 року. Примітно, що SafePal не розкриває точні дати експлуатації вразливості та момент її виявлення, що залишає питання щодо часу перебування даних у руках зловмисників. У межах розслідування, що проводиться спільно з незалежною компанією з безпеки, заплановано повний аудит системи обробки замовлень.

Як превентивні заходи компанія скоротила термін зберігання даних у цій системі до 90 днів відповідно до регуляторних вимог, а також повідомила логістичних партнерів, попросивши їх перевірити власні системи на предмет компрометації.

Це другий подібний випадок за тиждень: раніше з аналогічною проблемою зіткнувся проєкт Trezor, де витік даних майже 14 000 клієнтів стався через злам логістичного партнера ShipMonk.

Мій коментар: Цей інцидент вкотре підкреслює, що апаратна безпека гаманця марна, якщо атака спрямована на людський фактор і периметр обробки даних. Користувачам SafePal і Trezor, які оформлювали замовлення у вказані періоди, слід бути максимально пильними до будь-яких вхідних повідомлень, навіть якщо вони виглядають офіційно. Завжди перевіряйте адреси сайтів вручну та ігноруйте будь-які запити на «термінові оновлення» або «верифікацію» — офіційна підтримка ніколи не запитує сид-фразу або приватні ключі.