SafePal повідомила про витік даних майже 40 тисяч користувачів: seed-фрази й ключі не постраждали

Вчора,   20:48    234

Провайдер криптовалютних гаманців SafePal повідомив про витік даних, який торкнувся інформації про замовлення приблизно 39 798 клієнтів. Серед доступних стороннім даних могли бути імена, адреси та інформація про покупки.

SafePal повідомила про витік даних майже 40 тисяч користувачів: seed-фрази й ключі не постраждали

Причиною стала помилка авторизації в системі відстеження замовлень. За заявою компанії, вона дозволяла отримувати інформацію про замовлення іншого клієнта.

Проблема існувала в період із 2 березня 2025 року до 11 квітня 2026 року.

Останні новини:  Binance передала Москві дані клієнта, якого звинуватили через донати Україні: що відомо

SafePal пропонує апаратні криптогаманці, мобільні та браузерні гаманці для зберігання й використання цифрових активів.

Компанія наголосила, що витік не дав доступу до seed-фраз, приватних ключів, паролів від гаманців, банківських рахунків, платіжних карток або державних ідентифікаційних номерів.

Seed-фрази й приватні ключі є критично важливими для контролю над криптогаманцем. Вони відомі лише самому користувачеві, тому їхня компрометація могла б безпосередньо поставити під загрозу активи.

Попри це, викрадені контактні та замовні дані можуть бути використані для цільового фішингу. Зловмисник, знаючи ім’я, адресу та факт придбання криптогаманця, може створювати значно переконливіші повідомлення від імені SafePal.

Останні новини:  ПриватБанк відновив роботу після масштабного збою: списані помилково кошти пообіцяли повернути

SafePal повідомила, що виправила вразливість і запровадила додаткові заходи безпеки. Компанія також вирішила зберігати персональні дані в системі обробки замовлень лише протягом 90 днів.

Після виявлення проблеми SafePal ідентифікувала й домоглася видалення понад 30 шахрайських сайтів і фішингових посилань, пов’язаних із витоком.

Джерело: Reuters