SafePal разкри теч на данни на близо 40 000 клиенти

Възможно е да получаваме комисионни от партньорски връзки или да публикуваме спонсорирано съдържание, което е ясно обозначено като такова. Тези партньорства не влияят на нашата редакционна независимост или на обективността на нашите ревюта. Като продължите да използвате сайта, вие се съгласявате с нашите общи условия и политика за поверителност.

Подробности за статията
пробив в сигурността

Производителят на хардуерни крипто портфейли SafePal разкри пробив в системата си за онлайн поръчки, който е изложил личните данни на 39 798 клиенти.

Проблемът е позволявал достъп до информация за поръчки в продължение на повече от година, но според компанията инфраструктурата на самите портфейли, частните ключове и средствата на потребителите не са били засегнати.

Какви данни са били достъпни

Случаят засяга клиенти, направили поръчки за хардуерни портфейли и аксесоари между 2 март 2025 г. и 11 април 2026 г.

Причината е пропуск в начина, по който плъгинът за проследяване на поръчки проверява достъпа на потребителите. При определени условия той е позволявал на човек да получи информация за поръчки, които не са негови.

По-същественият риск, обаче идва от комбинацията между физически адрес и информация за закупен крипто портфейл. Тя може да покаже на измамниците не само кой използва криптовалути, но и че конкретният човек вероятно съхранява активи чрез хардуерен портфейл.

Изложените данни включват:

  • имена
  • имейл адреси
  • адреси за доставка
  • телефонни номера
  • информация за закупените продукти

SafePal посочи, че номера на банкови карти, банкови сметки, пароли и документи за самоличност не са били част от засегнатата система.

Защо пробивът е обхванал повече от година

SafePal е трябвало периодично да изтрива старите записи за поръчки, което би ограничило количеството информация, достъпно през уязвимия плъгин.

От септември 2025 г. до април 2026 г. обаче автоматичният процес за премахване на тези записи не е работил правилно заради грешка в конфигурацията. В резултат системата е запазила по-стари данни значително по-дълго от планираното.

Така техническият проблем с контрола на достъпа се е комбинирал с втори пропуск при съхраняването на информацията и е увеличил броя на засегнатите клиенти.

Компанията вече е коригирала проблема и е намалила периода за съхранение на данни за поръчки до 90 дни.

Крипто активите не са засегнати

Пробивът не е достигнал до системите, които управляват крипто портфейлите. От SafePal посочиха, че онлайн магазинът и системата за проследяване на поръчки са отделени от инфраструктурата, свързана със съхранението на дигитални активи.

Сийд фрази, частни ключове, пароли за портфейлите и средствата на потребителите не са били изложени.

Това разграничение е съществено. При хардуерните портфейли частните ключове остават под контрола на потребителя, което означава, че изтичането на информация от онлайн магазина само по себе си не позволява прехвърляне на криптовалути.

Фишингът остава основният риск

Последиците от пробива вече излизат извън самата система на SafePal. Компанията съобщава, че повече от 30 фалшиви сайта, свързани с откраднатите данни, са били идентифицирани и премахнати.

Тук личната информация увеличава убедителността на измамата. Нападател може да използва истинско име, телефонен номер, адрес или информация за конкретна поръчка, за да се представи за служител на SafePal и да поиска seed фраза или друга чувствителна информация.

SafePal е уведомила индивидуално засегнатите клиенти и е създала официална страница, чрез която потребителите могат да проверят дали конкретна поръчка попада в пробива.

Следващият риск следователно не е директна кражба от портфейлите, а използването на вече изтеклите данни за по-прецизни фишинг атаки. Дори след премахването на първите фалшиви сайтове информацията може да остане използваема за бъдещи измами.

Тук можете да разгледате „Най-добрите крипто борси без KYC през 2026 г., където се анализират интересни решения, които позволяват търговия без идентификация. В статията ще откриете кои борси предлагат комбинация от анонимност, ликвидност и сигурност, както и какви са рисковете при употребата.

Реакция „Остави“
Споделяне на статия
Александър работи от три години в крипто индустрията, като през това време се утвърждава с активното си участие в следенето на пазарната динамика и технологичните иновации. Интересът му към криптовалутите и новите технологии не е просто професионален ангажимент, а дълбока лична страст. Той ежедневно следи новините в сектора, анализира тенденции и се вълнува от всяка нова стъпка в развитието на блокчейн решенията. Ентусиазмът му го води към непрекъснато учене и споделяне на знания, като вижда бъдещето в дигиталните финанси и ролята им в глобалната трансформация.
8371 статии В екипа от 2024
comment-icon Коментари
Добавете коментара си

Попълнете необходимите полета и публикувайте