Компания SafePal, специализирующаяся на выпуске аппаратных криптокошельков, 16 августа 2026 года опубликовала заявление об утечке персональных данных клиентов. По данным Incrypted, инцидент затронул примерно 39 798 пользователей, оформлявших заказы в период с марта 2025 года по апрель 2026 года.
Что произошло и какие данные утекли
Причиной утечки стала ошибка авторизации в плагине отслеживания заказов, встроенном в систему интернет-магазина SafePal. Через эту уязвимость неустановленные третьи лица получили несанкционированный доступ к следующей информации:
- Имена и фамилии покупателей
- Адреса электронной почты
- Номера телефонов
- Адреса доставки
- Детали заказов и информация о покупках
Временной промежуток компрометации — со 2 марта 2025 года по 11 апреля 2026 года. Всех затронутых клиентов компания уведомила отдельными письмами с официального адреса security@safepal.com.
Криптоактивы пользователей остались в безопасности
SafePal подчеркнула ключевой момент: утечка не затронула критически важные данные для доступа к криптовалютным активам. В безопасности остались:
- Seed-фразы (мнемонические ключи восстановления)
- Приватные ключи кошельков
- Пароли от криптокошельков
- Данные банковских карт и счетов
- Документы, удостоверяющие личность
«Этот инцидент не касался вашей seed-фразы, приватных ключей, пароля от кошелька или других учетных данных, информации о банковском счете, номеров платежных карт или государственных документов», — заявили представители компании в официальном сообщении.
Уязвимость уже устранена, а система дополнена новыми мерами безопасности для предотвращения подобных инцидентов в будущем.
Риск фишинговых атак для пострадавших
Главная опасность утечки — возможность использования контактных данных для целенаправленных фишинговых атак. Мошенники могут рассылать письма от имени SafePal или других криптосервисов, используя настоящие имена и адреса электронной почты жертв для повышения доверия.
Типичные схемы могут включать:
- Поддельные письма о необходимости «обновить данные безопасности»
- Фальшивые уведомления о компенсации за утечку с просьбой ввести seed-фразу
- Звонки мошенников, представляющихся службой поддержки SafePal
- SMS-сообщения с вредоносными ссылками на поддельные сайты
Компания призвала клиентов проявлять повышенную бдительность и никогда не делиться seed-фразами или приватными ключами ни с кем — даже с представителями службы поддержки.
Что это значит для российских владельцев SafePal
Если вы покупали аппаратные кошельки SafePal в указанный период (март 2025 — апрель 2026), проверьте почту на наличие официального уведомления от security@safepal.com. Российские пользователи особенно уязвимы перед фишингом из-за распространённости мошеннических схем в крипто-сообществе.
Рекомендации для безопасности:
- Игнорируйте любые письма или звонки с просьбой предоставить seed-фразу или приватные ключи
- Не переходите по ссылкам из подозрительных писем — вводите адрес safepal.com вручную в браузере
- Используйте двухфакторную аутентификацию на всех криптобиржах (Bybit, MEXC, OKX)
- Рассмотрите возможность создания нового email для криптовалютных операций
- Регулярно проверяйте баланс кошельков — ваши средства в SafePal остаются в безопасности, если вы не передавали seed-фразу третьим лицам
Сами криптоактивы на устройствах SafePal не пострадали — утечка касалась только данных интернет-магазина, а не самих кошельков. Однако повышенная осторожность в ближайшие месяцы критически важна для всех затронутых пользователей.