2 Hardware-Wallet-Breaches in 3 Tagen. Wenn du ein Trezor oder SafePal nutzt, lies das.
13. Aug → Trezor: 13.689 Nutzer
16. Aug → SafePal: 39.798 Nutzer
Deine Seed Phrases und privaten Schlüssel sind sicher. Es wurde kein Krypto gestohlen.
Was geleakt wurde: Namen, Wohnadressen, Telefonnummern, E-Mails, Bestellhistorie.
Das ist der Teil, über den niemand spricht:
Trezor hat 90 Tage an Daten geleakt. SafePal hat 13,5 Monate geleakt.
Warum? Trezor löscht Kundendaten nach 90 Tagen automatisch. SafePal hatte diese Richtlinie erst nach dem Vorfall. Das war nicht „bessere“ Sicherheit. Es ging um die Datenspeicherung (Retention).
Was als Nächstes kommt:
Phishing-E-Mails mit Behauptungen über dringende Firmware-Updates. Fake-Supportanrufe. Briefe an deine echte Wohnadresse. Postbetrug umgeht jedes Spamfilter-System, das du hast.
Die einzige Regel, die zählt:
Deine Seed Phrase wird in deinem Gerät eingegeben. Nirgendwo sonst. Jemals. Keine legitime Wallet-Firma wird jemals danach fragen. Wenn jemand das tut, ist diese Anfrage die Attacke.
Prüfe, ob du betroffen bist:
Trezor → E-Mails, die von help@trezor.io gesendet wurden
SafePal → manuell auf deren offizieller Website verifizieren
Self-Custody hat dich zwar von der Börse weggebracht. Aber nicht von der Mailingliste. Dein Gerät schützt deine Schlüssel. Nichts schützt deinen Beleg.
13. Aug → Trezor: 13.689 Nutzer
16. Aug → SafePal: 39.798 Nutzer
Deine Seed Phrases und privaten Schlüssel sind sicher. Es wurde kein Krypto gestohlen.
Was geleakt wurde: Namen, Wohnadressen, Telefonnummern, E-Mails, Bestellhistorie.
Das ist der Teil, über den niemand spricht:
Trezor hat 90 Tage an Daten geleakt. SafePal hat 13,5 Monate geleakt.
Warum? Trezor löscht Kundendaten nach 90 Tagen automatisch. SafePal hatte diese Richtlinie erst nach dem Vorfall. Das war nicht „bessere“ Sicherheit. Es ging um die Datenspeicherung (Retention).
Was als Nächstes kommt:
Phishing-E-Mails mit Behauptungen über dringende Firmware-Updates. Fake-Supportanrufe. Briefe an deine echte Wohnadresse. Postbetrug umgeht jedes Spamfilter-System, das du hast.
Die einzige Regel, die zählt:
Deine Seed Phrase wird in deinem Gerät eingegeben. Nirgendwo sonst. Jemals. Keine legitime Wallet-Firma wird jemals danach fragen. Wenn jemand das tut, ist diese Anfrage die Attacke.
Prüfe, ob du betroffen bist:
Trezor → E-Mails, die von help@trezor.io gesendet wurden
SafePal → manuell auf deren offizieller Website verifizieren
Self-Custody hat dich zwar von der Börse weggebracht. Aber nicht von der Mailingliste. Dein Gerät schützt deine Schlüssel. Nichts schützt deinen Beleg.