Компания SafePal, специализирующаяся на выпуске аппаратных криптокошельков, 16 августа 2026 года опубликовала заявление об утечке персональных данных клиентов. По данным Incrypted, инцидент затронул примерно 39 798 пользователей, оформлявших заказы в период с марта 2025 года по апрель 2026 года.

Что произошло и какие данные утекли

Причиной утечки стала ошибка авторизации в плагине отслеживания заказов, встроенном в систему интернет-магазина SafePal. Через эту уязвимость неустановленные третьи лица получили несанкционированный доступ к следующей информации:

  • Имена и фамилии покупателей
  • Адреса электронной почты
  • Номера телефонов
  • Адреса доставки
  • Детали заказов и информация о покупках

Временной промежуток компрометации — со 2 марта 2025 года по 11 апреля 2026 года. Всех затронутых клиентов компания уведомила отдельными письмами с официального адреса security@safepal.com.

Криптоактивы пользователей остались в безопасности

SafePal подчеркнула ключевой момент: утечка не затронула критически важные данные для доступа к криптовалютным активам. В безопасности остались:

  • Seed-фразы (мнемонические ключи восстановления)
  • Приватные ключи кошельков
  • Пароли от криптокошельков
  • Данные банковских карт и счетов
  • Документы, удостоверяющие личность

«Этот инцидент не касался вашей seed-фразы, приватных ключей, пароля от кошелька или других учетных данных, информации о банковском счете, номеров платежных карт или государственных документов», — заявили представители компании в официальном сообщении.

Уязвимость уже устранена, а система дополнена новыми мерами безопасности для предотвращения подобных инцидентов в будущем.

Риск фишинговых атак для пострадавших

Главная опасность утечки — возможность использования контактных данных для целенаправленных фишинговых атак. Мошенники могут рассылать письма от имени SafePal или других криптосервисов, используя настоящие имена и адреса электронной почты жертв для повышения доверия.

Типичные схемы могут включать:

  • Поддельные письма о необходимости «обновить данные безопасности»
  • Фальшивые уведомления о компенсации за утечку с просьбой ввести seed-фразу
  • Звонки мошенников, представляющихся службой поддержки SafePal
  • SMS-сообщения с вредоносными ссылками на поддельные сайты

Компания призвала клиентов проявлять повышенную бдительность и никогда не делиться seed-фразами или приватными ключами ни с кем — даже с представителями службы поддержки.

Что это значит для российских владельцев SafePal

Если вы покупали аппаратные кошельки SafePal в указанный период (март 2025 — апрель 2026), проверьте почту на наличие официального уведомления от security@safepal.com. Российские пользователи особенно уязвимы перед фишингом из-за распространённости мошеннических схем в крипто-сообществе.

Рекомендации для безопасности:

  • Игнорируйте любые письма или звонки с просьбой предоставить seed-фразу или приватные ключи
  • Не переходите по ссылкам из подозрительных писем — вводите адрес safepal.com вручную в браузере
  • Используйте двухфакторную аутентификацию на всех криптобиржах (Bybit, MEXC, OKX)
  • Рассмотрите возможность создания нового email для криптовалютных операций
  • Регулярно проверяйте баланс кошельков — ваши средства в SafePal остаются в безопасности, если вы не передавали seed-фразу третьим лицам

Сами криптоактивы на устройствах SafePal не пострадали — утечка касалась только данных интернет-магазина, а не самих кошельков. Однако повышенная осторожность в ближайшие месяцы критически важна для всех затронутых пользователей.