Провайдер криптовалютних гаманців SafePal повідомив про витік даних, який торкнувся інформації про замовлення приблизно 39 798 клієнтів. Серед доступних стороннім даних могли бути імена, адреси та інформація про покупки.

Причиною стала помилка авторизації в системі відстеження замовлень. За заявою компанії, вона дозволяла отримувати інформацію про замовлення іншого клієнта.
Проблема існувала в період із 2 березня 2025 року до 11 квітня 2026 року.
SafePal пропонує апаратні криптогаманці, мобільні та браузерні гаманці для зберігання й використання цифрових активів.
Компанія наголосила, що витік не дав доступу до seed-фраз, приватних ключів, паролів від гаманців, банківських рахунків, платіжних карток або державних ідентифікаційних номерів.
Seed-фрази й приватні ключі є критично важливими для контролю над криптогаманцем. Вони відомі лише самому користувачеві, тому їхня компрометація могла б безпосередньо поставити під загрозу активи.
Попри це, викрадені контактні та замовні дані можуть бути використані для цільового фішингу. Зловмисник, знаючи ім’я, адресу та факт придбання криптогаманця, може створювати значно переконливіші повідомлення від імені SafePal.
SafePal повідомила, що виправила вразливість і запровадила додаткові заходи безпеки. Компанія також вирішила зберігати персональні дані в системі обробки замовлень лише протягом 90 днів.
Після виявлення проблеми SafePal ідентифікувала й домоглася видалення понад 30 шахрайських сайтів і фішингових посилань, пов’язаних із витоком.
Джерело: Reuters

891