🚨 ЕЩЁ ОДНА УТЕЧКА KYC / ДАННЫХ КЛИЕНТОВ — SAFEPAL
SafePal подтверждает уязвимость в плагине для отслеживания заказов, из‑за которой к данным примерно 39,798 клиентов был получен незаконный доступ.
Пострадали заказы, оформленные в период с 02/03/2025 по 11/04/2026.
Какая информация могла быть раскрыта:
📛 Имя
📧 Электронная почта
🏠 Адрес доставки
📱 Номер телефона
📦 Данные о покупке
Ключевой момент: seed phrase, private keys и пароль кошелька НЕ были затронуты. SafePal также сообщает, что инцидент не связан с банковским счётом, номером карты или документами, удостоверяющими личность.
Кошелёк SafePal: «Ваш крипто‑актив в безопасности». ✅
Плагин отслеживания заказов: «Но я знаю, где ты живёшь». 💀
И вот что действительно тревожно: когда раскрываются адрес доставки + телефон + email + история покупок, злоумышленник может использовать их для целевого фишинга или имперсонации (выдачи себя за жертву).
SafePal сообщила, что уязвимость исправлена, добавлены меры безопасности и отправлены отдельные письма клиентам, которые пострадали.
👉 Если вы когда‑либо покупали SafePal, не переходите по ссылкам в странных DM/письмах. Зайдите на официальный сайт вручную и проверьте статус заказа.
Как думаете, данные, купленных hardware wallet, стоит считать «чувствительными данными» наравне с KYC? 👀
#BrainrotCrypto #SafePal
SafePal подтверждает уязвимость в плагине для отслеживания заказов, из‑за которой к данным примерно 39,798 клиентов был получен незаконный доступ.
Пострадали заказы, оформленные в период с 02/03/2025 по 11/04/2026.
Какая информация могла быть раскрыта:
📛 Имя
📧 Электронная почта
🏠 Адрес доставки
📱 Номер телефона
📦 Данные о покупке
Ключевой момент: seed phrase, private keys и пароль кошелька НЕ были затронуты. SafePal также сообщает, что инцидент не связан с банковским счётом, номером карты или документами, удостоверяющими личность.
Кошелёк SafePal: «Ваш крипто‑актив в безопасности». ✅
Плагин отслеживания заказов: «Но я знаю, где ты живёшь». 💀
И вот что действительно тревожно: когда раскрываются адрес доставки + телефон + email + история покупок, злоумышленник может использовать их для целевого фишинга или имперсонации (выдачи себя за жертву).
SafePal сообщила, что уязвимость исправлена, добавлены меры безопасности и отправлены отдельные письма клиентам, которые пострадали.
👉 Если вы когда‑либо покупали SafePal, не переходите по ссылкам в странных DM/письмах. Зайдите на официальный сайт вручную и проверьте статус заказа.
Как думаете, данные, купленных hardware wallet, стоит считать «чувствительными данными» наравне с KYC? 👀
#BrainrotCrypto #SafePal
