SafePal повідомила про витік даних майже 40 тисяч користувачів: seed-фрази й ключі не постраждали

Вчора,   20:48    237

Провайдер криптовалютних гаманців SafePal повідомив про витік даних, який торкнувся інформації про замовлення приблизно 39 798 клієнтів. Серед доступних стороннім даних могли бути імена, адреси та інформація про покупки.

SafePal повідомила про витік даних майже 40 тисяч користувачів: seed-фрази й ключі не постраждали

Причиною стала помилка авторизації в системі відстеження замовлень. За заявою компанії, вона дозволяла отримувати інформацію про замовлення іншого клієнта.

Проблема існувала в період із 2 березня 2025 року до 11 квітня 2026 року.

Останні новини:  Alphabet готує перші облігації в австралійських доларах: AI-витрати змушують Big Tech шукати нові джерела капіталу

SafePal пропонує апаратні криптогаманці, мобільні та браузерні гаманці для зберігання й використання цифрових активів.

Компанія наголосила, що витік не дав доступу до seed-фраз, приватних ключів, паролів від гаманців, банківських рахунків, платіжних карток або державних ідентифікаційних номерів.

Seed-фрази й приватні ключі є критично важливими для контролю над криптогаманцем. Вони відомі лише самому користувачеві, тому їхня компрометація могла б безпосередньо поставити під загрозу активи.

Попри це, викрадені контактні та замовні дані можуть бути використані для цільового фішингу. Зловмисник, знаючи ім’я, адресу та факт придбання криптогаманця, може створювати значно переконливіші повідомлення від імені SafePal.

Останні новини:  Великі інвестори вже шукають наступних переможців AI: перевага переходить до компаній із власною інфраструктурою

SafePal повідомила, що виправила вразливість і запровадила додаткові заходи безпеки. Компанія також вирішила зберігати персональні дані в системі обробки замовлень лише протягом 90 днів.

Після виявлення проблеми SafePal ідентифікувала й домоглася видалення понад 30 шахрайських сайтів і фішингових посилань, пов’язаних із витоком.

Джерело: Reuters