16 अगस्त 2026 को हार्डवेयर वॉलेट निर्माता SafePal ने 39,798 ग्राहकों के ऑर्डर डेटा लीक होने की पुष्टि की [1][4]। ऑर्डर ट्रैकिंग प्लगइन में अधिकृतता संबंधी खामी के कारण 2 मार्च 2025 से 11 अप्रैल 2026 के बीच के ऑर्डर का डेटा उजागर हुआ [1][6]। सीड फ्रेज़, प्राइवेट की, वॉलेट पासवर्ड या वित्तीय जानकारी सुरक्षित रही [7]।
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
16 अगस्त 2026 को हार्डवेयर वॉलेट प्रदाता SafePal ने एक डेटा उल्लंघन का खुलासा किया, जिसमें लगभग 39,798 ग्राहकों के व्यक्तिगत ऑर्डर डेटा तक अनधिकृत पहुंच बनी । SafePal के ऑर्डर-ट्रैकिंग प्लगइन में एक अधिकृतता संबंधी खामी (ऑथराइज़ेशन फ्लॉ) के कारण 2 मार्च 2025 से 11 अप्रैल 2026 के बीच किए गए ऑर्डर का डेटा उजागर हुआ
। हालांकि वॉलेट क्रेडेंशियल्स, सीड फ्रेज़, प्राइवेट की या वित्तीय डेटा से कोई समझौता नहीं हुआ
, लेकिन उजागर डेटा प्रभावित उपयोगकर्ताओं के लिए फिशिंग का गंभीर खतरा पैदा करता है
। SafePal का यह उल्लंघन Trezor द्वारा अलग उल्लंघन का खुलासा करने के मात्र तीन दिन बाद हुआ, जिससे एक ही सप्ताह में लीक हुए हार्डवेयर वॉलेट ग्राहक रिकॉर्ड की कुल संख्या 53,000 से अधिक हो गई
।
SafePal ने पुष्टि की कि उल्लंघन के दौरान निम्नलिखित जानकारी हमलावरों तक पहुंच गई :
SafePal ने स्पष्ट किया कि निम्नलिखित संवेदनशील डेटा सुरक्षित रहा, क्योंकि कंपनी ग्राहकों से यह जानकारी कभी एकत्र या संग्रहीत नहीं करती :
कंपनी ने यह भी पुष्टि की कि इस घटना से SafePal वॉलेट या फंड तक पहुंच से समझौता होने का कोई सबूत नहीं मिला ।
SafePal ने अपने ऑर्डर-ट्रैकिंग प्लगइन — जो ग्राहकों के ऑर्डर की निगरानी के लिए उपयोग किया जाता है — में एक अधिकृतता खामी (ऑथराइज़ेशन फ्लॉ) की पहचान की । इस कमजोरी के कारण प्लगइन एक ग्राहक को बिना उचित अनुमति के दूसरे ग्राहक का ऑर्डर डेटा देखने की अनुमति दे रहा था
। खोज के बाद इस समस्या को ठीक कर दिया गया, और SafePal ने अतिरिक्त सुरक्षा उपाय लागू करने की बात कही
।
यह उल्लंघन लगभग 13 महीनों (2 मार्च 2025 से 11 अप्रैल 2026) के ऑर्डर को प्रभावित करता है । SafePal ने 16 अगस्त 2026 को एक X पोस्ट और अपने आधिकारिक ब्लॉग पर सुरक्षा अपडेट के माध्यम से इस घटना का खुलासा किया
।
जहां SafePal के वॉलेट और फंड सुरक्षित रहे, वहीं उजागर डेटा साइबर अपराधियों के लिए बेहद आकर्षक है। सत्यापित नाम, भौतिक पते और खरीदारी इतिहास लक्षित फिशिंग, प्रतिरूपण और पहचान चोरी के प्रयासों के लिए आदर्श ईंधन प्रदान करते हैं ।
SafePal ने प्रभावित उपयोगकर्ताओं को फिशिंग और प्रतिरूपण प्रयासों के प्रति सतर्क रहने की चेतावनी दी । उद्योग पर्यवेक्षकों ने नोट किया कि 30 से अधिक फिशिंग साइटें इस उल्लंघन से जुड़ी हुई पाई गईं
। खतरा इसलिए और अधिक गंभीर है क्योंकि डेटा पुष्टि करता है कि पीड़ित के पास एक विशिष्ट हार्डवेयर वॉलेट मॉडल है, जिसमें उसका डिलीवरी पता भी शामिल है, जिससे बेहद विश्वसनीय धोखाधड़ी संभव हो जाती है।
SafePal ने प्रभावित ग्राहकों को ईमेल के माध्यम से सूचित किया और एक आधिकारिक सत्यापन पृष्ठ प्रदान किया, जहां ग्राहक अपने ऑर्डर नंबर और शिपिंग देश का उपयोग करके अपनी स्थिति जांच सकते हैं ।
SafePal उल्लंघन लगभग एक सप्ताह के भीतर हार्डवेयर वॉलेट उद्योग का तीसरा बड़ा डेटा एक्सपोज़र है और 2020 के भारी Ledger लीक के पैटर्न को दोहराता है।
मात्रा: 2020 का Ledger लीक कहीं अधिक बड़ा था (10 लाख ईमेल बनाम SafePal के 40K और Trezor के ~14K), और इसका डेटा हैकिंग फोरम पर सक्रिय रूप से डंप किया गया, जिसके परिणामस्वरूप वर्षों तक निरंतर फिशिंग हमले हुए ।
हमले का तरीका: प्रत्येक उल्लंघन का अलग-अलग मूल था — Ledger का API की से समझौता; Trezor का तृतीय-पक्ष लॉजिस्टिक्स प्रदाता उल्लंघन; SafePal का अपने आंतरिक प्लगइन में अधिकृतता खामी ।
तीनों घटनाओं में क्या सुरक्षित रहा: हर मामले में, सीड फ्रेज़, प्राइवेट की और वॉलेट फंड से समझौता नहीं हुआ, और किसी भी उल्लंघन से सीधे तौर पर कोई क्रिप्टोकरेंसी चोरी नहीं हुई ।
संयुक्त प्रभाव: Trezor (13 अगस्त) और SafePal (16 अगस्त) के उल्लंघनों के बीच तीन दिन की खिड़की ने 53,000 से अधिक हार्डवेयर वॉलेट ग्राहक रिकॉर्ड को सार्वजनिक कर दिया, जिससे क्रिप्टो समुदाय के लिए समग्र फिशिंग जोखिम बढ़ गया ।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
16 अगस्त 2026 को हार्डवेयर वॉलेट निर्माता SafePal ने 39,798 ग्राहकों के ऑर्डर डेटा लीक होने की पुष्टि की [1][4]।
16 अगस्त 2026 को हार्डवेयर वॉलेट निर्माता SafePal ने 39,798 ग्राहकों के ऑर्डर डेटा लीक होने की पुष्टि की [1][4]। ऑर्डर ट्रैकिंग प्लगइन में अधिकृतता संबंधी खामी के कारण 2 मार्च 2025 से 11 अप्रैल 2026 के बीच के ऑर्डर का डेटा उजागर हुआ [1][6]।
सीड फ्रेज़, प्राइवेट की, वॉलेट पासवर्ड या वित्तीय जानकारी सुरक्षित रही [7]।