Odaily星球日报讯 SafePal официально объявила, что ее плагин для отслеживания заказов содержит уязвимость безопасности, из‑за которой часть данных о заказах клиентов была получена без авторизации. Подвержены воздействию около 39,8 тыс. клиентов, все они оформили заказ в период с 2 марта 2025 года по 11 апреля 2026 года. Раскрытая информация включает имя, адрес электронной почты, адрес доставки, номер телефона и сведения о покупках. Деньги в кошельке, мнемоническая фраза и приватные ключи не затронуты; инцидент не затрагивает мнемоническую фразу, приватные ключи, пароль кошелька, банковские реквизиты, номера платежных карт или удостоверения личности, выданные государственными органами. Соответствующие проблемы уже устранены: SafePal внедрила дополнительные меры безопасности и отдельно уведомила всех затронутых клиентов по электронной почте. Пользователи могут проверить, затронуты ли они, на официальной странице верификации, используя номер заказа и страну доставки.