Команда некастодиального кошелька SafePal сообщила об инциденте с безопасностью, связанном с несанкционированным доступом к информации о заказах клиентов за определённый период времени.
Уязвимость в плагине отслеживания заказов привела к несанкционированному доступу к конфиденциальной информации. В SafePal отметили, что информация о заказах клиентов со 2 марта 2025 года по 11 апреля 2026 года, куда входили имя, адрес электронной почты, адрес доставки, номер телефона и детали покупки, украдена хакерами. Утекшие данные касаются 39,798 клиентов.
Все пострадавшие клиенты были уведомлены о случившемся по электронной почте. Отдельно подчёркивается, что проблема не коснулась сид-фраз пользователей, приватных ключей, информации о банковских счетах, номеров платёжных карт и официальных удостоверений личности.
Аппаратные кошельки, их приватные ключи и сами криптоактивы находятся в полной безопасности, так как архитектура холодного хранения работает в изолированной среде, полностью отделённой от серверов электронной коммерции. Однако украденные данные о заказах могут быть использованы для фишинговых атак.
Мошенники будут использовать телефонные звонки, электронные письма, текстовые сообщения, письма, предложения о возврате средств и пр., чтобы заполучить криптовалюты пользователей.
В связи с этим команд SafePal призывает своих клиентов сохранять бдительность, поскольку ни при каких обстоятельствах их служба поддержки не будет запрашивать у них 12/24-словную фразу восстановления, PIN-код или приватные ключи.

Заместитель главного редактора Happy Coin News. Образование: экономист. Второе образование маркетинг. В криптоиндустрии с 2014 года. Неоднократно выступал в качестве эксперта на РБК. Биткоин — это не спекуляции, а свобода. Но, свобода требует личной ответственности.