
#SafePalOrderDataLeak
About SafePalOrderDataLeak
SafePal says a flaw in an order-tracking plugin exposed data from ~39,798 customers. Records from Mar 2, 2025 to Apr 11, 2026 included names, contact details, shipping addresses and purchase histories. The flaw is fixed; wallet systems, seed phrases, private keys and payment card data were unaffected. Yet users reported phishing in May using real order and address details, with scammers citing device issues, refunds or firmware updates. Are users safe just because private keys were not leaked?
Популярное
Последние
SafePalOrderDataLeak Популярные публикации
Закреплено
Утечка данных почти 40 тысяч пользователей SafePal, аппаратный кошелек хуже запасного iPhone?
Оригинал | Odaily 星球日报(@OdailyChina)
Автор | Asher(@Asher_ 0210)
16 августа производитель аппаратных кошельков SafePal сообщил, что плагин, используемый для функции отслеживания заказов, имеет уязвимость в системе авторизации, из-за которой в определённых случаях посторонние лица могли получить несанкционированный доступ к информации о заказах других пользователей. В инциденте пострадали около 39 798 клиентов, затронуты заказы с 2 марта 2025 года по 11 апреля 2026 года. Утечка включала имя, эле
⚠️ВНИМАНИЕ: SafePal раскрыла утечку данных, в результате которой были скомпрометированы имена, домашние адреса и номера телефонов почти 40 000 клиентов.
Ошибка в плагине отслеживания заказов производителя аппаратных кошельков позволила несанкционированный доступ к деталям заказов более чем на ГОД, при этом более 30 фишинговых сайтов, связанных с украденными данными, уже закрыты.
SafePal заявляет, что seed-фразы, приватные ключи и средства клиентов НЕ пострадали.
$SLP $BTC #BTCETFsVsLeverage


ВНИМАНИЕ: SafePal раскрыла утечку данных, в результате которой были скомпрометированы имена, домашние адреса и номера телефонов почти 40 000 клиентов.
Ошибка в плагине отслеживания заказов производителя аппаратных кошельков позволила несанкционированный доступ к деталям заказов более чем на ГОД, при этом более 30 фишинговых сайтов, связанных с украденными данными, уже закрыты.
SafePal заявляет, что seed-фразы, приватные ключи и средства клиентов НЕ затронуты.
$SAFE


SafePal сообщает, что примерно 39 798 клиентов пострадали из-за уязвимости в системе отслеживания заказов. В результате инцидента были раскрыты имена, электронные адреса, номера телефонов, адреса доставки и детали заказов, но не были затронуты seed-фразы, приватные ключи, пароли от кошельков или криптоактивы.
Уязвимость была устранена, а также введены дополнительные меры безопасности. #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals
SafePal сообщает, что примерно 39 798 клиентов пострадали из-за уязвимости в системе отслеживания заказов. В результате инцидента были раскрыты имена, электронные адреса, номера телефонов, адреса доставки и детали заказов, но не были затронуты seed-фразы, приватные ключи, пароли от кошельков или криптоактивы.
Уязвимость была устранена, а также введены дополнительные меры безопасности. (DYOR). $SAFE #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals

Важное различие заключается между криптографической безопасностью и безопасностью пользователя. SafePal сообщает, что примерно 39 798 клиентов имели свои имена, контактные данные, адреса доставки и историю покупок, раскрытые через плагин отслеживания заказов, в то время как системы кошельков, seed-фразы, приватные ключи и данные карт не пострадали.
Это ограничивает прямое взлом кошелька, но не делает инцидент низкорисковым. Реальные данные заказов и адресов могут сделать фишинг, связанный с проблемами устройства, возвратами или обновлениями прошивки, необычайно убедительным, как показывают отчеты пользователей в мае. Исправление закрывает уязвимость; постоянный скептицизм к персонализированным сообщениям поддержки остается более сильной защитой. Это не совет, а просто анализ.
#SafePalOrderDataLeak








