ב 16 באוגוסט 2026 חשפה SafePal, יצרנית ארנקים פיזיים לקריפטו, פרצת אבטחה שחשפה פרטי הזמנה של כ 39,798 לקוחות בעקבות ליקוי הרשאות בתוסף מעקב הזמנות [1][4]. המידע שנחשף כולל שמות, כתובות דוא"ל, כתובות משלוח, מספרי טלפון ופרטי רכישה [1][6][8].
Research answer

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
ב-16 באוגוסט 2026 חשפה SafePal, יצרנית ארנקים פיזיים למטבעות קריפטוגרפיים, פרצת אבטחה שחשפה פרטי הזמנה אישיים של כ-39,798 לקוחות . הסיבה: ליקוי הרשאות בתוסף מעקב הזמנות שאיפשר גישה לא מורשית לנתוני לקוחות שהזמינו מוצרים בין 2 במרץ 2025 ל-11 באפריל 2026
. החברה הדגישה כי לא נחשפו פרטי ארנק, ביטויי גיבוי (seed phrases), מפתחות פרטיים או מידע פיננסי
, אך הנתונים שחשופים יוצרים סיכון משמעותי לדפי פישינג ממוקדים בקרב המשתמשים שנפגעו
. פרצת SafePal אירעה שלושה ימים בלבד אחרי שפרצה דומה נחשפה ב-Trezor, כך שבסך הכל נחשפו תוך שבוע אחד מעל 53,000 רשומות לקוחות של ארנקים פיזיים
.
SafePal אישרה כי התוקפים הצליחו לגשת למידע הבא במהלך חלון החשיפה :
SafePal הבהירה כי המידע הרגיש הבא לא נחשף, מאחר שהחברה אינה אוספת או מאחסנת מידע כזה מלקוחותיה :
החברה גם אישרה כי לא נמצאו ראיות לכך שהפרצה אפשרה גישה לארנקי SafePal או לכספי המשתמשים .
SafePal זיהתה ליקוי הרשאות בתוסף מעקב ההזמנות – רכיב המשמש למעקב אחר הזמנות לקוחות . ליקוי זה אפשר למשתמש אחד לצפות בנתוני ההזמנה של משתמש אחר ללא הרשאה מתאימה
. הליקוי תוקן לאחר גילויו, ו-SafePal הצהירה כי יושמו צעדי אבטחה נוספים
.
הפרצה כיסתה הזמנות שבוצעו לאורך כ-13 חודשים, מ-2 במרץ 2025 עד 11 באפריל 2026 . SafePal חשפה את האירוע באמצעות פוסט ב-X ועדכון אבטחה בבלוג הרשמי שלה ב-16 באוגוסט 2026
.
למרות שהארנקים והכספים של SafePal נותרו מאובטחים, המידע שנחשף הוא אטרקטיבי מאוד עבור פושעי סייבר. שמות מאומתים, כתובות פיזיות והיסטוריית רכישות מספקים חומר מושלם לדפי פישינג ממוקדים, התחזות וגניבת זהות .
SafePal הזהירה את המשתמשים המושפעים להישאר ערניים לניסיונות פישינג והתחזות . גורמים בתעשייה ציינו כי למעלה מ-30 אתרי פישינג קושרו לפרצה
. הסיכון גבוה במיוחד משום שהנתונים מאשרים כי הקורבן מחזיק בדגם ספציפי של ארנק פיזי, כולל כתובת המשלוח שלו, מה שמאפשר הונאות משכנעות במיוחד.
SafePal יצרה קשר עם הלקוחות המושפעים באמצעות דוא"ל והציעה עמוד אימות רשמי שבו ניתן לבדוק את הסטטוס באמצעות מספר ההזמנה ומדינת המשלוח .
פרצת SafePal היא פרצת המידע המשמעותית השלישית בתעשיית הארנקים הפיזיים בתוך פחות משבוע, והיא מהדהדת את דפוס פרצת Ledger הענקית מ-2020.
היקף: פרצת Ledger 2020 הייתה גדולה בהרבה (מיליון כתובות דוא"ל לעומת 40,000 ב-SafePal וכ-14,000 ב-Trezor), והמידע שלה הופץ באופן פעיל בפורום האקרים, והוביל לשנים של התקפות פישינג מתמשכות .
וקטור התקיפה: לכל פרצה היה מקור שונה – Ledger נפרצה דרך מפתח API, Trezor דרך ספק שילוח צד שלישי, ו-SafePal דרך ליקוי הרשאות בתוסף הפנימי שלה .
מה נשאר מאובטח בשלושת המקרים: בכל הפרצות, ביטויי גיבוי, מפתחות פרטיים וכספי ארנקים לא נפגעו, ולא נגנבו מטבעות קריפטוגרפיים ישירות כתוצאה מהן .
השפעה מצטברת: חלון הזמן של שלושה ימים בין פרצת Trezor (13 באוגוסט) לבין פרצת SafePal (16 באוגוסט) חשף מעל 53,000 רשומות לקוחות של ארנקים פיזיים, והגביר משמעותית את סיכון הפישינג הכולל לקהילת הקריפטו .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
ב 16 באוגוסט 2026 חשפה SafePal, יצרנית ארנקים פיזיים לקריפטו, פרצת אבטחה שחשפה פרטי הזמנה של כ 39,798 לקוחות בעקבות ליקוי הרשאות בתוסף מעקב הזמנות [1][4].
ב 16 באוגוסט 2026 חשפה SafePal, יצרנית ארנקים פיזיים לקריפטו, פרצת אבטחה שחשפה פרטי הזמנה של כ 39,798 לקוחות בעקבות ליקוי הרשאות בתוסף מעקב הזמנות [1][4]. המידע שנחשף כולל שמות, כתובות דוא"ל, כתובות משלוח, מספרי טלפון ופרטי רכישה [1][6][8].
לא נחשפו ביטויי גיבוי (seed phrases), מפתחות פרטיים, פרטי חשבון בנק או מספרי כרטיסי אשראי [7][10].