SafePal bekreftet at følgende informasjon var tilgjengelig for angriperne under eksponeringsvinduet :
SafePal understreket at følgende sensitive data ikke ble tilgjengeliggjort, ettersom selskapet aldri samler inn eller lagrer slik informasjon fra kundene :
Selskapet bekreftet også at det ikke er funnet bevis for at hendelsen kompromitterte tilgangen til SafePal-lommebøker eller -midler .
SafePal identifiserte en autorisasjonsfeil i sin ordresporingsplugin – en komponent som brukes til å overvåke kundeordrer . Denne sårbarheten gjorde at pluginen tillot én kunde å se en annen kundes ordredata uten riktig autorisasjon
. Problemet ble fikset etter oppdagelsen, og SafePal opplyste at ytterligere sikkerhetstiltak er implementert
.
Innbruddet omfattet ordrer som strakk seg over omtrent 13 måneder, fra 2. mars 2025 til 11. april 2026 . SafePal avslørte hendelsen via et innlegg på X og en sikkerhetsoppdatering på sin offisielle blogg den 16. august 2026
.
Selv om SafePals lommebøker og midler forble sikre, er de lekkede dataene svært attraktive for nettkriminelle. Bekreftede navn, fysiske adresser og kjøpshistorikk gir ideelt brensel for målrettede phishing-angrep, identitetstyveri og utgiver-etterlikning .
SafePal advarte berørte brukere om å være årvåkne mot phishing- og etterlikningsforsøk . Bransjeobservatører bemerket at over 30 phishing-nettsteder hadde blitt knyttet til bruddet
. Risikoen er spesielt høy fordi dataene bekrefter at offeret eier en bestemt modell av maskinvare-lommebok, inkludert leveringsadressen – noe som muliggjør svært overbevisende svindelforsøk.
SafePal varslet berørte kunder via e-post og opprettet en offisiell bekreftelsesside der kunder kan sjekke statusen sin med ordrenummer og leveringsland .
SafePal-bruddet er det tredje store datainnbruddet i maskinvare-lommebok-bransjen i løpet av omtrent en uke, og det gjentar mønsteret fra den massive Ledger-lekkasjen i 2020.