Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

cryptonews.ruОпубликовано 2026-08-16Обновлено 2026-08-16

Введение

Производитель аппаратных кошельков SafePal сообщил об утечке данных примерно 39 798 клиентов, заказывавших продукты в период с 2 марта 2025 года по 11 апреля 2026 года. Инцидент произошел из-за ошибки авторизации в плагине отслеживания заказов, что позволило третьим лицам получить доступ к именам, email-адресам, адресам доставки, номерам телефонов и деталям покупок. Компания подчеркивает, что конфиденциальные данные, такие как сид-фразы, приватные ключи, пароли, банковские реквизиты или удостоверения личности, не были скомпрометированы. Основной риск заключается в потенциальных целенаправленных фишинговых и мошеннических атаках. Злоумышленники могут пытаться связаться с пользователями, выдавая себя за SafePal, через электронную почту, SMS, поддельные сайты поддержки, предложения возврата средств или сообщения об обновлении прошивки. SafePal устранила уязвимость, уведомила пострадавших клиентов, удалила более 30 мошеннических сайтов и внедрила дополнительные меры безопасности. Компания также сократила срок хранения персональных данных, привлекла сторонних аудиторов и создала специальный канал поддержки. Пользователям не нужно перемещать свои криптоактивы из-за этого инцидента, но рекомендуется проявлять бдительность и никогда никому не раскрывать сид-фразы или приватные ключи.

Компания-производитель аппаратных кошельков SafePal сообщила об инциденте безопасности, в результате которого третьи лица получили несанкционированный доступ к данным заказов примерно 39 798 клиентов. Причиной стала ошибка авторизации в функции отслеживания заказов, связанной с соответствующим плагином, а сам инцидент может создать риск целенаправленных фишинговых и мошеннических атак против владельцев криптокошельков.

«Мы недавно выявили недостаток в плагине отслеживания заказов, который привел к несанкционированному доступу к информации о части клиентов», — сообщила компания.

Инцидент касается пользователей, которые оформляли заказы со 2 марта 2025 года по 11 апреля 2026 года. Среди информации, которая могла оказаться у третьих лиц, — имя, электронный адрес, адрес доставки, номер телефона, а также детали покупки и заказа.

SafePal подчеркнула, что seed-фразы, приватные ключи, пароли и другие учетные данные криптокошельков не были скомпрометированы. Также утечка не касалась банковских счетов, номеров платежных карт и государственных документов, удостоверяющих личность.

«Этот инцидент не касался вашей seed-фразы, приватных ключей, пароля от кошелька или других учетных данных кошелька, информации о банковском счете, номеров платежных карт или документов, выданных государством», — заявили в SafePal.

SafePal опасается фишинговых атак

Компания уже устранила выявленную уязвимость и внедрила дополнительные меры безопасности. Пострадавших клиентов SafePal уведомила отдельными письмами с адреса security@safepal.com 16 августа.

Основной риск после утечки связан не с непосредственной кражей криптовалют, а с возможностью использования полученной информации для более убедительных атак.

Злоумышленники могут попытаться выдать себя за SafePal и обращаться к пользователям через:

  • электронную почту, телефон или SMS;
  • фальшивые предложения возврата средств;
  • сообщения о необходимости обновить прошивку;
  • поддельную службу поддержки;
  • мошеннические сайты и QR-коды;
  • письма или физические посылки, связанные с заказами SafePal.

Компания призвала пользователей никогда не передавать seed-фразу, приватный ключ или пароль, даже если запрос поступает от человека, который представляется сотрудником SafePal.

SafePal также сообщила, что уже удалила более 30 мошеннических сайтов и фишинговых ссылок, связанных с соответствующей активностью, и продолжает мониторинг новых доменов.

Для проверки того, затронул ли инцидент конкретный заказ, компания опубликовала отдельную страницу, где пользователи могут указать номер заказа и страну доставки.

Компания усилила контроль за данными клиентов

SafePal заявила, что привлекает независимую стороннюю компанию по кибербезопасности для проверки исправления и более широкого аудита систем обработки заказов.

Кроме того, компания:

  • сократила срок хранения персональных данных в соответствующей среде до 90 дней, если иное не требуется законодательством;
  • создала специальный канал поддержки для пострадавших клиентов;
  • проверяет системы сторонних логистических и фулфилмент-партнеров;
  • продолжает собирать сообщения пользователей о мошеннической активности.

SafePal отдельно отметила, что пользователям не нужно перемещать свои криптоактивы только из-за того, что их данные о заказе попали к третьим лицам.

В то же время, если владелец кошелька уже передал seed-фразу или приватный ключ в ответ на подозрительное сообщение или через мошеннический сайт, компания рекомендует считать такой кошелек скомпрометированным и переместить остаток активов на новый кошелек, созданный через надежное устройство или официальное приложение SafePal.

Инцидент произошел на фоне серии утечек, которые в последнее время затрагивают пользователей аппаратных криптокошельков. В частности, после взлома логистического партнера Trezor 13 689 клиентов оказались под угрозой целенаправленных фишинговых атак, хотя собственные системы и устройства производителя также не были скомпрометированы.

Ранее масштабная атака на Coldcard также вызвала значительную реакцию среди владельцев биткоина: после инцидента на сумму более $100 млн долгосрочные владельцы переместили около 210 000 BTC, что стало одним из крупнейших перемещений монет этой категории в 2026 году.

end-content

Трендовые криптовалюты

Связанные с этим вопросы

QЧто стало причиной утечки данных примерно у 40 000 клиентов SafePal?

AПричиной стала ошибка авторизации в плагине для отслеживания заказов, которая позволила третьим лицам получить несанкционированный доступ к данным о заказах.

QКакая личная информация клиентов могла быть скомпрометирована в результате инцидента?

AУ третьих лиц могла оказаться такая информация, как имя, электронная почта, адрес доставки, номер телефона, а также детали покупки и заказа.

QБыли ли скомпрометированы seed-фразы, приватные ключи или платежные реквизиты клиентов SafePal?

AНет, SafePal подчеркнула, что seed-фразы, приватные ключи, пароли, банковские счета, номера платежных карт и государственные документы НЕ были скомпрометированы.

QКакой основной риск для клиентов после этой утечки данных, по мнению SafePal?

AОсновной риск — это возможность использования полученной информации для целенаправленных и более убедительных фишинговых и мошеннических атак, а не прямая кража криптовалют.

QКакие меры предприняла SafePal после обнаружения утечки данных?

AКомпания устранила уязвимость, внедрила дополнительные меры безопасности, уведомила клиентов, удалила мошеннические сайты, создала специальный канал поддержки, сократила срок хранения данных и привлекла стороннюю компанию для аудита.

Похожее

Али Мартинес прогнозирует Dogecoin пробой сопротивления на уровне $0,177

Криптоаналитик Али Мартинес предполагает, что Dogecoin ($DOGE) может быть на пороге значительного роста, с потенциальной целью на уровне $0,177. Основой для его прогноза послужили технические индикаторы. В частности, на месячном графике в конце июня индикатор Tom DeMark Sequential дал сигнал на покупку, указывая на возможный разворот тренда. Эта ситуация напоминает август 2022 года, когда аналогичная комбинация сигналов предшествовала росту DOGE на 145%. В настоящее время Dogecoin формирует паттерн, похожий на перевёрнутый молот, и повторяет сигнал TD Sequential. Крупные инвесторы (киты) за неделю накопили более 430 млн DOGE, что свидетельствует об их уверенности в росте. С конца июня монета торгуется в боковом диапазоне $0,068–$0,08, а её текущая цена составляет около $0,069. Ключевым уровнем сопротивления, по мнению Мартинеса, является отметка $0,0813. На этом уровне ранее было сконцентрировано более 30 млрд DOGE. Преодоление и устойчивое закрытие цены выше $0,0813 может стать триггером для начала восходящего движения. Следующая важная цель роста, в случае пробоя, находится на уровне $0,177.

cryptonews.ru15 мин. назад

Али Мартинес прогнозирует Dogecoin пробой сопротивления на уровне $0,177

cryptonews.ru15 мин. назад

«Roman Storm» обвинила Google и OpenAI в связи с приговором Министерства юстиции США по делу о криптовалютах

Роман Сторм, основатель анонимизирующего криптопротокола Tornado Cash, осудил логику обвинения Министерства юстиции США, сравнив её с потенциальной ответственностью Google и OpenAI. В социальных сетях Сторм заявил, что следствие выявило использование ChatGPT и Google Gemini северокорейскими специалистами для незаконной деятельности, и по аналогии с его делом эти компании также должны нести ответственность. Он подчеркнул абсурдность преследования разработчика за нейтральный инструмент, которым злоупотребили другие, заявив, что преследовать следует преступников, а не создателей. Сторм призвал к последовательности, предложив применить к сотрудникам Google и OpenAI те же обвинения и сроки, что и к нему. Также он упомянул, что законопроект CLARITY Act, призванный защитить разработчиков, имеет низкие шансы на принятие.

cryptonews.ru15 мин. назад

«Roman Storm» обвинила Google и OpenAI в связи с приговором Министерства юстиции США по делу о криптовалютах

cryptonews.ru15 мин. назад

CEO Bitwise считает, что эра противостояния банков и биткоина завершается

Уолл-стрит и глобальные финансовые институты ускоряют выход на рынок цифровых активов, размывая границы между традиционными и децентрализованными финансами (DeFi). Генеральный директор Bitwise Хантер Хорсли заявляет, что эра противостояния биткоину и банков заканчивается. Финансовые гиганты теперь активно внедряют криптопродукты, что демонстрирует их веру в индустрию даже на медвежьем рынке. Как отмечает главный инвестиционный директор Sygnum Фабиан Дори, банки перешли от сопротивления к созданию, поддержке и распространению цифровых активов через хранение, токенизацию и регулируемую торговлю. Натан МакКоли, генеральный директор Anchorage Digital, подтверждает растущую конвергенцию традиционных и криптофинансов, при которой крупные институты предпочитают партнерство со специализированными провайдерами инфраструктуры. Среди финансовых учреждений, активно выходящих на крипторынок, — Swissquote, DBS Bank, BBVA, BNY Mellon, структуры Credit Suisse, Morgan Stanley и Charles Schwab.

cryptonews.ru17 мин. назад

CEO Bitwise считает, что эра противостояния банков и биткоина завершается

cryptonews.ru17 мин. назад

Внимание: На этой неделе ожидаются важные события по разблокировке токенов в 17 альткоинах — вот ежедневный и почасовой список

Крипторынок продолжил снижение на прошлой неделе, в то время как традиционные фондовые индексы обновили максимумы. На предстоящей неделе ключевым событием станет крупная разблокировка токенов 17 альткоинов, что может оказать значительное влияние на их стоимость. Основные предстоящие разблокировки (время UTC+3): * **17 августа:** Puffgo (PENGU) – $4,23 млн (1,12% от капитализации), Caldera (ERA) – $1,44 млн (16,03%), ZKsync (ZK) – $1,31 млн (1,70%). * **18 августа:** Lombard (BARD) – $1,14 млн (3,01%). * **20 августа:** Kaito (KAITO) – $9,09 млн (10,74%), Sapien (SAPIEN) – $2,05 млн (10,55%), LayerZero (ZRO) – $18,93 млн (6,78%). * **21 августа:** Наиболее насыщенный день: Akeo (AKE) – $21,09 млн (9,25%), Plume (PLUME) – $3,17 млн (3,88%), ETHGas (GWEI) – $1,06 млн (2,63%), Capybobo (PYBOBO) – $5,13 млн (21,20%), Trusta.AI (TA) – $1,39 млн (6,65%), Aria.AI (ARIA) – $1,28 млн (10,19%). * **22 августа:** Reka – $2,53 млн (4,58%), 0G (0G) – $1,38 млн (4,09%). * **23 августа:** Meteora (MET) – $1,16 млн (1,31%), Space Coin (SPACE) – $1,21 млн (4,27%). Особое внимание стоит уделить разблокировкам с наибольшим процентом от текущей рыночной капитализации: Caldera (ERA, 16,03%) и Capybobo (PYBOBO, 21,20%), так как они могут создать повышенное давление на цену. Инвестерам рекомендуется следить за этими событиями.

cryptonews.ru17 мин. назад

Внимание: На этой неделе ожидаются важные события по разблокировке токенов в 17 альткоинах — вот ежедневный и почасовой список

cryptonews.ru17 мин. назад

Торговля

Спот

Популярные статьи

Как купить DATA

Добро пожаловать на HTX.com! Мы сделали приобретение DATA Network (DATA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки DATA Network (DATA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение DATA Network (DATA)После приобретения вами DATA Network (DATA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля DATA Network (DATA)С легкостью торгуйте DATA Network (DATA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

584 просмотров всегоОпубликовано 2026.07.01Обновлено 2026.07.01

Как купить DATA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на DATA (DATA) представлены ниже.

活动图片