Криптовалюты38579
Капитал. рынка$ 2.24T-0.18%
Объём 24ч$ 10.29B-5.40%
ДоминацияBTC56.39%+0.24%ETH10.12%+0.07%
ETH Gas0.05 Gwei
Cryptorank
/

В SafePal сообщили об утечке данных около 40 000 пользователей


В SafePal сообщили об утечке данных около 40 000 пользователей

Поделиться:

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

hack

16 августа производитель аппаратных криптокошельков SafePal раскрыл утечку данных примерно 39 798 пользователей. В распоряжении третьих лиц оказались имена, адреса доставки, телефоны, электронные почты и сведения о заказах клиентов.

Инцидент не затронул сид‑фразы, приватные ключи, пароли, банковские реквизиты, номера карт и документов — SafePal не собирает и не хранит такие данные. Команда проекта не обнаружила признаков получения злоумышленниками доступа к кошелькам или средствам пользователей.

Разработчики предупредили, что злоумышленники могут использовать утекшие сведения для целевых атак — звонить, писать, отправлять сообщения от имени поддержки, предлагать возврат средств, требовать обновить прошивку или перенаправлять на фишинговые ресурсы. Сейчас в SafePal мониторят поддельные ресурсы и добиваются их блокировки.

Как произошла утечка

Уязвимость возникла из-за ошибки авторизации в плагине отслеживания заказов, который связан с клиентскими данными. Он некорректно обрабатывал доступ к информации пользователей, позволяя постороннему видеть заказы других клиентов.

Разработчики сообщили, что к моменту публикации заявления исправили проблему и усилили защитные меры.

Инцидент коснулся клиентов, оформлявших заказы в период с 2 марта 2025 по 11 апреля 2026 года. В SafePal не уточнили, когда именно злоумышленники воспользовались уязвимостью и когда ее обнаружила команда проекта.

Сейчас производитель аппаратных криптокошельков расследует произошедшее совместно с независимой компанией по безопасности и планирует провести аудит всей системы обработки заказов.

В соответствии с законодательством фирма сократила срок хранения данных в этой системе до 90 дней и уведомила партнеров по логистике, попросив их проверить, не затронула ли проблема их системы.

Напомним, 13 августа с аналогичной ситуацией столкнулся проект Trezor. Взлом его логистического партнера ShipMonk привел к утечке персональной информации почти 14 000 клиентов.

https://forklog.com/exclusive/prolejtes-dannye-kak-zashhitit-privatnost-v-epohu-totalnyh-utechek
Читать материал на Forklog

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Поделиться:

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Поделиться:

Читать больше

В Tezor сообщили об утечке данных почти 14 000 клиентов

В Tezor сообщили об утечке данных почти 14 000 клиентов

13 августа производитель аппаратных кошельков Trezor рассказал об утечке персональных...
Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

В результате атаки на уязвимые аппаратные кошельки Coldcard злоумышленники украли как...