Пробив в SafePal изложи личните данни на близо 40 000 клиенти
Изтеклите данни не отключват портфейли, но дават на измамниците точен профил и убедителен претекст за персонализирани атаки.

Доставчикът на софтуерни и хардуерни крипто портфейли SafePal съобщи на 16 август 2026 г. за пробив в системата за проследяване на поръчки, засегнал приблизително 39 798 клиенти. Според официалния доклад за инцидента изложените записи са свързани с поръчки, направени между 2 март 2025 г. и 11 април 2026 г.
Причината е грешка в авторизацията в plug-in, използван за проверка на движението на поръчките. При определени условия тя е позволявала неоторизиран достъп до информацията за поръчки на други клиенти. SafePal заявява, че е отстранила уязвимостта след откриването ѝ и е въвела допълнителни мерки за сигурност.
Изложени са данни за контакт и покупки
Неоторизираният достъп е обхванал пет основни категории информация:
- имена;
- имейл адреси;
- адреси за доставка;
- телефонни номера;
- детайли за направените покупки.
Компанията уточнява, че инцидентът не засяга seed phrases, private keys, пароли за портфейли, банкови сметки, номера на платежни карти или държавни идентификационни номера. Не са открити и доказателства за компрометиран достъп до SafePal портфейли или средства.
Разграничението е съществено. Seed phrase и частният ключ дават контрол върху средствата, докато изтеклите записи описват самоличността и покупката на клиента. Данните за поръчката не позволяват подписване на трансакция, но могат да помогнат в бъдеще на измамниците да подведат жертвата да разкрие необходимите ключове.
Комбинацията от име, адрес, телефон и конкретен продукт позволява създаването на убедителни съобщения от името на SafePal. Потенциалните сценарии включват фалшива техническа поддръжка, искане за обновяване на firmware, предложение за възстановяване на сума, обаждане от „служител“ или писмо с QR код към имитиращ сайт.
В специалната страница за защита и проверка клиентите могат да установят дали поръчката им попада в засегнатия диапазон чрез номер на поръчка и държава на доставка. SafePal посочва, че вече е идентифицирала и свалила над 30 измамни уебсайта и фишинг линка, свързани с атаките.
Компанията препоръчва на клиентите:
- да изписват ръчно safepal.com, вместо да отварят линкове или QR кодове от непоискани съобщения;
- никога да не предоставят seed phrase, private key, PIN или парола;
- да имат предвид, че SafePal не звъни инициативно на клиенти и не изпраща физически писма;
- да използват само официалния канал за поддръжка.
Ако потребител вече е въвел seed phrase или private key в подозрителен сайт, портфейлът трябва да се счита за компрометиран. SafePal препоръчва създаването на нов портфейл чрез доверено устройство или официално приложение и незабавно преместване на останалите средства.
При Биткойн основните принципи на този процес сме ги разгледали в ръководството за Биткойн портфейл.
SafePal намалява съхранението на данни до 90 дни
Засегнатите клиенти са уведомени индивидуално по имейл на 16 август. SafePal е ограничила съхранението на чувствителна информация в средата за обработка на поръчки до 90 дни и привлича независима фирма за проверка на поправката и по-широк преглед на системата.
Разследването е установило и отделен проблем: планиран процес за изтриване на данни не е работил правилно между септември 2025 г. и април 2026 г. заради грешка в конфигурацията. Според компанията той не е причинил неоторизирания достъп, но е задържал по-стари записи в системата и обяснява защо засегнатият период започва още през март 2025 г.
Случаят следва същия модел като изтичането на данни при доставчик на Trezor и инцидента с клиентски данни на външен партньор на Ledger: рискът възниква в търговската инфраструктура около продукта, а не непременно в устройството или блокчейна.
Самостоятелното съхранение защитава контрола върху Биткойн и други криптовалути само докато seed phrase и private key остават тайни. Пробивът в e-commerce системата не променя това свойство, но показва как личните данни могат да се превърнат в инструмент за социално инженерство. Затова защитата на ключовете и проверката на всеки канал за контакт са еднакво важни.
Източници:
1. SafePal — Unauthorized Access To A Subset Of Customer Order Information
2. SafePal — Order Information Incident & Phishing Alert
3. SafePal — Публикация в X
Забележка: Информацията, публикувана в Cryptoria.bg, има изцяло образователен и информационен характер и не представлява финансова, правна или инвестиционна консултация. Нито една статия, анализ или новина на този уебсайт не следва да се тълкува като препоръка, оферта или покана за покупка, продажба или участие в каквито и да е криптовалути, дигитални активи или финансови инструменти.
Отказ от отговорност: Криптовалутите и свързаните с тях технологии са обект на висока волатилност и повишен риск. Препоръчваме ви винаги да провеждате собствено проучване (DYOR) и да се консултирате с лицензиран финансов или правен експерт, преди да вземате инвестиционни решения. Cryptoria.bg не носи отговорност за загуби или щети, произтичащи от използването на информацията, публикувана на този уебсайт.
Ако тази статия ви е харесала, но искате да се запознаете с още материали от света на Биткойн и криптовалутите, не се колебайте да посетите страницата „Крипто знание" или терминологичния ни „Крипто речник".




