SafePal потерял данные клиентов — сервис проверки подтверждает кражу
⚠️ SafePal потерял данные клиентов — сервис проверки подтверждает кражу
Атака прошла не через чип криптокошелька, а через модуль отслеживания заказов. По данным BleepingComputer, украдены имена, адреса электронной почты, адреса доставки, телефоны и состав заказов 39 798 покупателей. Период утечки — с 2 марта 2025 по 11 апреля 2026. Seed-фразы, приватные ключи и платёжные реквизиты в утечку не попали. Это не спасает.
В начале мая SafePal получила жалобу, но списала её на единичный случай. Пользователь ещё тогда описал звонок от «сотрудника» и письмо об уязвимости в SafePal X1 с требованием обновить прошивку. Только в июле компания пересобрала обработку заказов и нашла ошибку авторизации в функции отслеживания заказа. Отдельная конфигурационная ошибка сломала очистку данных: с сентября 2025 по апрель 2026 заказы не удалялись и хранились с марта 2025.
Продавец на форуме доказывает подлинность данных просто: даёт номер заказа и страну доставки, а покупатель проверяет через официальный сервис SafePal. Совпало — значит, лот настоящий. Фишинг уже идёт по телефону и электронной почте: уязвимость в X1, срочная прошивка, возврат. Уже снесли больше тридцати фишинговых сайтов.
Аппаратный кошелёк не защищает онлайн-продажи. Если данные о заказе отдаёт модуль, а официальный инструмент подтверждает их подлинность, безопасность продукта заканчивается ровно там, где начинается звонок с известным номером заказа.
#SafePal #утечкаданных #фишинг #криптокошелек
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.