🚨 ЕЩЁ ОДНА УТЕЧКА KYC / ДАННЫХ КЛИЕНТОВ — SAFEPAL

SafePal подтверждает уязвимость в плагине для отслеживания заказов, из‑за которой к данным примерно 39,798 клиентов был получен незаконный доступ.

Пострадали заказы, оформленные в период с 02/03/2025 по 11/04/2026.

Какая информация могла быть раскрыта:
📛 Имя
📧 Электронная почта
🏠 Адрес доставки
📱 Номер телефона
📦 Данные о покупке

Ключевой момент: seed phrase, private keys и пароль кошелька НЕ были затронуты. SafePal также сообщает, что инцидент не связан с банковским счётом, номером карты или документами, удостоверяющими личность.

Кошелёк SafePal: «Ваш крипто‑актив в безопасности». ✅
Плагин отслеживания заказов: «Но я знаю, где ты живёшь». 💀

И вот что действительно тревожно: когда раскрываются адрес доставки + телефон + email + история покупок, злоумышленник может использовать их для целевого фишинга или имперсонации (выдачи себя за жертву).

SafePal сообщила, что уязвимость исправлена, добавлены меры безопасности и отправлены отдельные письма клиентам, которые пострадали.

👉 Если вы когда‑либо покупали SafePal, не переходите по ссылкам в странных DM/письмах. Зайдите на официальный сайт вручную и проверьте статус заказа.

Как думаете, данные, купленных hardware wallet, стоит считать «чувствительными данными» наравне с KYC? 👀

#BrainrotCrypto #SafePal