SafePal разкри теч на данни на близо 40 000 клиенти
Производителят на хардуерни крипто портфейли SafePal разкри пробив в системата си за онлайн поръчки, който е изложил личните данни на 39 798 клиенти.
Проблемът е позволявал достъп до информация за поръчки в продължение на повече от година, но според компанията инфраструктурата на самите портфейли, частните ключове и средствата на потребителите не са били засегнати.
Какви данни са били достъпни
Случаят засяга клиенти, направили поръчки за хардуерни портфейли и аксесоари между 2 март 2025 г. и 11 април 2026 г.
Причината е пропуск в начина, по който плъгинът за проследяване на поръчки проверява достъпа на потребителите. При определени условия той е позволявал на човек да получи информация за поръчки, които не са негови.
По-същественият риск, обаче идва от комбинацията между физически адрес и информация за закупен крипто портфейл. Тя може да покаже на измамниците не само кой използва криптовалути, но и че конкретният човек вероятно съхранява активи чрез хардуерен портфейл.
Изложените данни включват:
- имена
- имейл адреси
- адреси за доставка
- телефонни номера
- информация за закупените продукти
SafePal посочи, че номера на банкови карти, банкови сметки, пароли и документи за самоличност не са били част от засегнатата система.
Защо пробивът е обхванал повече от година
SafePal е трябвало периодично да изтрива старите записи за поръчки, което би ограничило количеството информация, достъпно през уязвимия плъгин.
От септември 2025 г. до април 2026 г. обаче автоматичният процес за премахване на тези записи не е работил правилно заради грешка в конфигурацията. В резултат системата е запазила по-стари данни значително по-дълго от планираното.
Така техническият проблем с контрола на достъпа се е комбинирал с втори пропуск при съхраняването на информацията и е увеличил броя на засегнатите клиенти.
Компанията вече е коригирала проблема и е намалила периода за съхранение на данни за поръчки до 90 дни.
Dear community,
While your SafePal wallet, seed phrase, and private keys are secure; we identified a flaw in the order-tracking plug-in that led to unauthorized access to information of a subset of customers.
The issue has been fixed with additional security measures…
— SafePal – Crypto Wallet (@SafePal) August 16, 2026
Крипто активите не са засегнати
Пробивът не е достигнал до системите, които управляват крипто портфейлите. От SafePal посочиха, че онлайн магазинът и системата за проследяване на поръчки са отделени от инфраструктурата, свързана със съхранението на дигитални активи.
Сийд фрази, частни ключове, пароли за портфейлите и средствата на потребителите не са били изложени.
Това разграничение е съществено. При хардуерните портфейли частните ключове остават под контрола на потребителя, което означава, че изтичането на информация от онлайн магазина само по себе си не позволява прехвърляне на криптовалути.
Фишингът остава основният риск
Последиците от пробива вече излизат извън самата система на SafePal. Компанията съобщава, че повече от 30 фалшиви сайта, свързани с откраднатите данни, са били идентифицирани и премахнати.
Тук личната информация увеличава убедителността на измамата. Нападател може да използва истинско име, телефонен номер, адрес или информация за конкретна поръчка, за да се представи за служител на SafePal и да поиска seed фраза или друга чувствителна информация.
SafePal е уведомила индивидуално засегнатите клиенти и е създала официална страница, чрез която потребителите могат да проверят дали конкретна поръчка попада в пробива.
Следващият риск следователно не е директна кражба от портфейлите, а използването на вече изтеклите данни за по-прецизни фишинг атаки. Дори след премахването на първите фалшиви сайтове информацията може да остане използваема за бъдещи измами.
Тук можете да разгледате „Най-добрите крипто борси без KYC през 2026 г., където се анализират интересни решения, които позволяват търговия без идентификация. В статията ще откриете кои борси предлагат комбинация от анонимност, ликвидност и сигурност, както и какви са рисковете при употребата.

Попълнете необходимите полета и публикувайте