У SafePal утекли данные почти 40 000 пользователей
SafePal сообщил об утечке данных 39 798 человек. Причиной стала уязвимость в системе отслеживания заказов: из-за ошибки можно было получить доступ к данным чужих покупок. В сеть попали имена, email, номера телефонов, адреса доставки и информация о заказах.
При этом сами криптокошельки взломаны не были. Seed-фразы, приватные ключи, пароли, банковские карты и средства пользователей утечка не затронула.

Чем опасна утечка
Основной риск сейчас — фишинг. У мошенников оказались на руках не только телефон, e-mail и адрес доставки пользователя, но и данные о его покупках. С таким набором гораздо проще представиться сотрудником SafePal и убедить владельца кошелька, что ему действительно пишет или звонит поддержка.
Например, мошенники могут сослаться на реальную покупку и предложить проверить кошелек после утечки, подтвердить seed-фразу или перейти на поддельный сайт.
Первые жалобы появились еще до официального сообщения SafePal. Пользователи рассказывали о звонках от якобы сотрудников компании, которые знали их имя, адрес и детали заказа.
SafePal сообщает, что уже обнаружил и удалил более 30 фишинговых сайтов и ссылок, связанных с этой историей. Также в сети появилась информация о продаже базы клиентов, но пока нет независимого подтверждения, что речь идет именно о данных из этой утечки.
Что делать пользователям SafePal
SafePal уже закрыл уязвимость, добавил дополнительные меры защиты и привлек стороннюю компанию для проверки исправлений.
Компания отдельно напоминает, что сотрудники SafePal никогда не запрашивают seed-фразу или приватный ключ. Поэтому пользователям, чьи данные попали в утечку, сейчас особенно важно внимательно проверять письма, звонки и сайты, где их просят подтвердить данные кошелька.
SafePal также открыл проверку по номеру заказа и стране доставки, чтобы клиент мог узнать, затронула ли его утечка. Проверить заказ можно на специальной странице SafePal Scam Protection.











