ОБ УЖЕ 39 798 ПОКУПАТЕЛЯХ SAFEPAL СТАЛО ИЗВЕСТНО: ДАННЫЕ ИХ ЗАКАЗОВ БЫЛИ СЛИТЫ 🚨📦👀
SafePal заявила, что уязвимость в её плагине отслеживания заказов (небольшое дополнение на сайте магазина, показывающее статус посылки) позволила посторонним открыть файл с заказом другого клиента.
Заказы оформлялись с 2 марта 2025 года по 11 апреля 2026 года. 🔓🧾
Что утекло 🔓
🔶 Полное имя
🔷 Email
🔸 Номер телефона
🔹 Домашний адрес доставки
💠 Что они купили
SafePal утверждает, что фразы seed (секретные слова восстановления), приватные ключи, пароли кошельков, банковские карты и документы/ID госорганов не входили в этот утечку. 🛡️
13 августа 2026 года Trezor сообщила, что пострадали около 13 689 недавних покупателей после того, как был «открыт» (получен доступ) почтовым/доставочным партнёром. Этот список SafePal почти в 3 раза больше и охватывает около 13 месяцев заказов, а не короткое недавнее окно. 📉📦
Почему такой масштаб всё равно опасен 🏠📞
🟥 Фейковая поддержка может позвонить или написать, используя реальное имя, реальный номер заказа и реальный домашний адрес
🟧 Домашний адрес плюс фраза «этот человек купил аппаратный кошелёк» — это список для физического риска, а не только спам
Собственное FAQ SafePal теперь говорит, что первый совпадающий отчёт поступил в начале мая 2026 года. Компания отнеслась к этому как к одному случаю, а затем лишь позже сообщила общественности. Покупатели уже в мае писали, что фейковые сотрудники SafePal звонили и зачитывали точный домашний адрес и номер заказа. ⚠️📅
Задача по очистке, которая должна была удалить старые файлы заказов, также была сломана с сентября 2025 года по апрель 2026 года. Именно поэтому заказы 2025 года всё ещё находились в системе.
Теперь SafePal говорит, что будет хранить такого рода данные о заказах только 90 дней, и что она отключила более 30 фишинговых сайтов. Пострадавшим покупателей отправили письма. Также есть официальный проверочный раздел, который использует ID заказа и страну доставки.
вы когда-нибудь покупали кошелёк Safepal? 👇
#Crypto #SafePal #HardwareWallet #Trezor #Security
SafePal заявила, что уязвимость в её плагине отслеживания заказов (небольшое дополнение на сайте магазина, показывающее статус посылки) позволила посторонним открыть файл с заказом другого клиента.
Заказы оформлялись с 2 марта 2025 года по 11 апреля 2026 года. 🔓🧾
Что утекло 🔓
🔶 Полное имя
🔸 Номер телефона
🔹 Домашний адрес доставки
💠 Что они купили
SafePal утверждает, что фразы seed (секретные слова восстановления), приватные ключи, пароли кошельков, банковские карты и документы/ID госорганов не входили в этот утечку. 🛡️
13 августа 2026 года Trezor сообщила, что пострадали около 13 689 недавних покупателей после того, как был «открыт» (получен доступ) почтовым/доставочным партнёром. Этот список SafePal почти в 3 раза больше и охватывает около 13 месяцев заказов, а не короткое недавнее окно. 📉📦
Почему такой масштаб всё равно опасен 🏠📞
🟥 Фейковая поддержка может позвонить или написать, используя реальное имя, реальный номер заказа и реальный домашний адрес
🟧 Домашний адрес плюс фраза «этот человек купил аппаратный кошелёк» — это список для физического риска, а не только спам
Собственное FAQ SafePal теперь говорит, что первый совпадающий отчёт поступил в начале мая 2026 года. Компания отнеслась к этому как к одному случаю, а затем лишь позже сообщила общественности. Покупатели уже в мае писали, что фейковые сотрудники SafePal звонили и зачитывали точный домашний адрес и номер заказа. ⚠️📅
Задача по очистке, которая должна была удалить старые файлы заказов, также была сломана с сентября 2025 года по апрель 2026 года. Именно поэтому заказы 2025 года всё ещё находились в системе.
Теперь SafePal говорит, что будет хранить такого рода данные о заказах только 90 дней, и что она отключила более 30 фишинговых сайтов. Пострадавшим покупателей отправили письма. Также есть официальный проверочный раздел, который использует ID заказа и страну доставки.
вы когда-нибудь покупали кошелёк Safepal? 👇
#Crypto #SafePal #HardwareWallet #Trezor #Security