Данные почти 40 тыс. пользователей аппаратных кошельков SafePal попали к третьим лицам

cryptonews.ruОпубликовано 2026-08-17Обновлено 2026-08-17

Введение

Производитель аппаратных криптокошельков SafePal сообщил об утечке данных примерно 39 798 пользователей. В распоряжении третьих лиц оказались имена, адреса доставки, телефоны, email и сведения о заказах. Критические данные, такие как seed-фразы и приватные ключи, не пострадали, так как компания их не хранит. Утечка создает риск целевых фишинговых атак, где мошенники, используя известные детали заказов, могут выдавать себя за поддержку. Причиной инцидента стала уязвимость в стороннем плагине для отслеживания заказов, позволявшая получать доступ к чужим данным. Проблема затрагивает заказы с марта 2025 по апрель 2026 года и уже устранена. SafePal расследует инцидент с привлечением внешних экспертов, усиливает защиту систем и сокращает сроки хранения данных. Это уже третий подобный случай в индустрии аппаратных кошельков за последние годы, что указывает на уязвимость вспомогательных сервисов, а не самих устройств.

Производитель аппаратных криптокошельков SafePal сообщил об утечке данных примерно 39 798 пользователей. Компания рассказала об инциденте 16 августа, уточнив, что в распоряжении третьих лиц оказались имена клиентов, адреса доставки, телефоны, адреса электронной почты и сведения о заказах.

При этом seed-фразы, приватные ключи, пароли, банковские реквизиты, номера карт и документов утечка не затронула — SafePal изначально не собирает и не хранит такую информацию. Команда проекта проверила системы и не нашла признаков того, что злоумышленники получили доступ к кошелькам или средствам пользователей.

Чем опасна утечка для клиентов

Разработчики предупредили: даже без доступа к криптовалютным активам утекшие данные дают почву для целевых атак. Мошенники могут звонить или писать клиентам от имени службы поддержки, предлагать «возврат средств», убеждать обновить прошивку устройства или присылать ссылки на фишинговые ресурсы, имитирующие сайт SafePal.

Компания уже отслеживает появление таких поддельных ресурсов и добивается их блокировки. Клиентам стоит с осторожностью относиться к любым обращениям, где упоминаются детали их заказов — именно эта информация теперь может использоваться для придания сообщениям правдоподобности.

Ошибка в плагине отслеживания заказов

По данным SafePal, утечка произошла из-за уязвимости в плагине отслеживания заказов, который связан с клиентскими данными. Ошибка авторизации в нем позволяла постороннему пользователю получить доступ к заказам других клиентов — то есть видеть чужую информацию там, где должна была отображаться только собственная.

К моменту публикации заявления разработчики уже устранили проблему и усилили меры защиты системы. Инцидент коснулся тех, кто оформлял заказы в период со 2 марта 2025 года по 11 апреля 2026 года. Когда именно злоумышленники воспользовались уязвимостью и когда ее обнаружила команда проекта, в компании не уточнили.

Что делает SafePal дальше

Сейчас производитель расследует инцидент совместно с независимой компанией по безопасности и готовит аудит всей системы обработки заказов. Среди принятых мер называются сокращение срока хранения данных в затронутой системе до 90 дней, уведомление партнеров по логистике с просьбой проверить, не затронула ли проблема их собственные системы, устранение уязвимости в плагине и усиление контроля доступа к клиентским данным.

Таким образом, утечка не поставила под угрозу криптовалютные активы пользователей SafePal, однако раскрыла достаточно личных данных для организации мошеннических схем через социальную инженерию. Компания заявляет, что продолжит мониторинг ситуации и расследование вместе с внешними экспертами по безопасности.

Мнение ИИ

Анализ показывает четкий отраслевой паттерн: инцидент с SafePal — уже третий случай утечки контактных данных клиентов аппаратных кошельков за последние годы, и каждый раз злоумышленники используют одну и ту же схему — рассылку фишинговых писем от имени поддержки. Похожая история произошла с Ledger в 2020 году, когда утекли данные миллиона клиентов, а пострадавших затем месяцами преследовали мошеннические рассылки, включая поддельные устройства по почте. Совсем недавно с той же проблемой столкнулся и Trezor.

Технический аспект, оставшийся за рамками статьи: уязвимость возникла не в самом аппаратном кошельке, а в стороннем плагине для отслеживания заказов — это указывает на слабое звено не в криптографии устройств, а во вспомогательных веб-сервисах, которые компании подключают к своим платформам. Причем сроки утечки — более года — заставляют задуматься: сколько еще подобных уязвимостей в смежных системах производителей остаются незамеченными до момента, пока данные не начнут использовать против самих клиентов?

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QКакие данные пользователей были скомпрометированы в результате утечки у SafePal?

AВ результате утечки к третьим лицам попали имена клиентов, адреса доставки, номера телефонов, адреса электронной почты и сведения о заказах.

QБыли ли скомпрометированы seed-фразы, приватные ключи или финансовые реквизиты пользователей из-за инцидента?

AНет, seed-фразы, приватные ключи, пароли, банковские реквизиты, номера карт и документов не были скомпрометированы. SafePal изначально не собирает и не хранит такую информацию.

QКакова основная опасность для пользователей после этой утечки, согласно статье?

AОсновная опасность заключается в риске целевых атак методами социальной инженерии. Мошенники, используя полученные данные о заказах, могут выдавать себя за службу поддержки SafePal, чтобы обманом заставить пользователей перевести средства, обновить прошивку на вредоносную или перейти на фишинговые сайты.

QВ чем была причина утечки данных по версии SafePal?

AУтечка произошла из-за ошибки авторизации (уязвимости) в стороннем плагине для отслеживания заказов. Эта уязвимость позволяла посторонним лицам получить доступ к информации о заказах других клиентов.

QКакие долгосрочные меры предпринимает SafePal после инцидента?

ASafePal проводит расследование с независимой компанией по безопасности, готовит аудит всей системы обработки заказов, сократил срок хранения данных в затронутой системе до 90 дней, уведомил партнеров по логистике, устранил уязвимость в плагине и усилил контроль доступа к клиентским данным.

Похожее

Американская операция «Экономический изгнанник» нацелена на криптоиндустрию Ирана, свыше 100 млн долларов нефтяных платежей проведено через криптовалюты

Автор: Клод, Deep Tide TechFlow. 24 августа Министерство финансов США запустило операцию «Экономическое изгнание» (Operation Economic Outcast), целью которой является нанесение всеобъемлющего экономического удара по иранскому режиму и его сторонникам. В рамках операции Управление по контролю за иностранными активами (OFAC) на основании Исполнительного указа № 13902 включило цифровые активы, наряду с технологиями, золотом, авиацией и судоходством, в сферу санкций против ключевых секторов иранской экономики. OFAC обвинило Иран в том, что криптовалюта становится для режима всё более предпочтительным инструментом обхода санкций для поддержки транзакций, связанных с Корпусом стражей исламской революции (КСИР). В рамках конкретных мер OFAC назначило санкции против брокера украинского происхождения из ОАЭ Ивана Обухова и его компании Foscom FZE. Согласно заявлению Минфина США, с 2023 года Обухов обработал более 100 миллионов долларов в виде криптоплатежей для содействия продажам нефти от имени бригады «Кудс» КСИР. Это решение о санкциях против целого сектора цифровых активов значительно расширяет возможности OFCA по нацеливанию на иностранные компании и физических лиц, которые, по его мнению, действуют или предоставляют услуги в этом секторе Ирана, независимо от их местоположения. Это представляет собой эскалацию по сравнению с предыдущими точечными действиями против конкретных криптобирж, таких как Nobitex, Zedcex, Shelbit и Aban Tether, санкционированных в течение 2026 года. Министр финансов США Скотт Бессент заявил, что цель операции — перерезать «каждую экономическую линию жизни», поддерживающую режим, и что любые лица, осуществляющие с ним экономические контакты, столкнутся с последствиями.

marsbit8 мин. назад

Американская операция «Экономический изгнанник» нацелена на криптоиндустрию Ирана, свыше 100 млн долларов нефтяных платежей проведено через криптовалюты

marsbit8 мин. назад

Почему Draper University вкладывает 70 тысяч долларов в очную программу ускоренного обучения

Draper University анонсировал очную 10-недельную программу Apex Growth Accelerator в Кремниевой долине для стартапов Web3 на блокчейне Cardano. В партнерстве с Cardano Foundation и Orion Fund программа предлагает до 70 000 долларов стартового капитала в обмен на 3,5% доли. Фокус сделан на токенизации реальных активов (RWA), институциональном DeFi и корпоративной блокчейн-инфраструктуре. Несмотря на отраслевую тенденцию к удалённым программам, Draper University делает ставку на очный формат, считая его ключевым для интенсивности, быстрого построения отношений и ускоренного принятия решений в командах. Программа планирует выпустить 10 компаний, а её успех будет измеряться не количеством выпускников, а долгосрочным ростом стартапов, привлечением ими капитала и клиентов, а также общим укреплением экосистемы Cardano. Приём заявок открыт до 1 сентября.

cryptonews.ru9 мин. назад

Почему Draper University вкладывает 70 тысяч долларов в очную программу ускоренного обучения

cryptonews.ru9 мин. назад

Прогноз цены Solana достигает $110, поскольку BSOL от Bitwise демонстрирует рекордный объём торгов

Прогноз цены Solana ($SOL) остается оптимистичным, но осторожным. Цена в настоящее время торгуется около $101,36, сталкиваясь с ключевой зоной сопротивления в $102-103. Технический анализ указывает на формирование восходящего клина, который может привести либо к пробою вверх, либо к коррекции. Параболический SAR и MACD поддерживают краткосрочный бычий тренд. Фундаментальная картина неоднозначна. С одной стороны, сеть Solana демонстрирует рекордную активность, обработав 1,31 млрд транзакций за прошлую неделю. Спрос на ETF, особенно на BSOL от Bitwise, также бьет рекорды, привлекая сотни миллионов долларов. С другой стороны, крупный держатель (кит) вывел из стейка и продал более 40 тыс. SOL, зафиксировав убыток в $3,3 млн, что добавляет ноту осторожности. **Бычий сценарий:** Успешный пробой сопротивления $102-103 на фоне сильного спроса от ETF может открыть путь к цели в $110. **Медвежий сценарий:** Отскок от сопротивления и пробой ниже поддержки восходящего клина ($93-95) может привести к более глубокой коррекции. Итог: Баланс смещен в бычью сторону благодаря мощным фундаментальным данным, но исход зависит от того, сможет ли цена преодолеть ближайшее сопротивление.

cryptonews.ru11 мин. назад

Прогноз цены Solana достигает $110, поскольку BSOL от Bitwise демонстрирует рекордный объём торгов

cryptonews.ru11 мин. назад

Ваш счёт еще на заблокирован? Росфинмониторинг получает прямой доступ к СБП и «Миру»

С 1 сентября 2026 года вступает в силу закон, предоставляющий Росфинмониторингу прямой доступ к данным о транзакциях через систему быстрых платежей (СБП) и карты «Мир» от Национальной системы платежных карт (НСПК). Это позволит ведомству быстрее получать информацию для борьбы с отмыванием денег, минуя запросы в отдельные банки. Законом не установлен минимальный порог для запросов, не требуется согласие клиента или судебное разрешение. Клиентов не будут уведомлять о передаче их данных. Точный порядок и объем информации определит закрытое соглашение между Росфинмониторингом и НСПК. Новые правила не вводят автоматические блокировки счетов или новые налоги. Если будут выявлены признаки отмывания средств, дальнейшие действия будут осуществляться по стандартной процедуре. Изменения повысят скорость отслеживания операций, особенно переводов между разными банками. Эксперты отмечают, что прямой доступ создает единую точку сбора чувствительных данных, что повышает риски. Отсутствие публичного соглашения и запрет на уведомление клиентов снижают прозрачность механизма контроля.

cryptonews.ru12 мин. назад

Ваш счёт еще на заблокирован? Росфинмониторинг получает прямой доступ к СБП и «Миру»

cryptonews.ru12 мин. назад

Торговля

Спот

Популярные статьи

Как купить DATA

Добро пожаловать на HTX.com! Мы сделали приобретение DATA Network (DATA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки DATA Network (DATA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение DATA Network (DATA)После приобретения вами DATA Network (DATA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля DATA Network (DATA)С легкостью торгуйте DATA Network (DATA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

611 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить DATA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на DATA (DATA) представлены ниже.

活动图片