16 sierpnia 2026 roku producent portfeli sprzętowych SafePal ujawnił wyciek danych dotyczący 39 798 klientów z powodu luki w autoryzacji wtyczki do śledzenia zamówień. Wyciekły dane obejmowały imiona i nazwiska, adresy e mail, adresy wysyłki, numery telefonów oraz szczegóły zakupów złożonych między 2 marca 2025 a 11...
Research answer

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
16 sierpnia 2026 roku producent portfeli sprzętowych SafePal ujawnił wyciek danych, który naraził na szwank dane osobowe około 39 798 klientów . Luka w autoryzacji wtyczki do śledzenia zamówień umożliwiła nieuprawniony dostęp do danych zamówień złożonych między 2 marca 2025 a 11 kwietnia 2026
. Mimo że żadne dane uwierzytelniające portfela, frazy seed, klucze prywatne ani dane finansowe nie zostały naruszone
, ujawnione informacje stanowią poważne zagrożenie phishingowe dla dotkniętych użytkowników
. Co istotne, wyciek w SafePal nastąpił zaledwie trzy dni po tym, jak Trezor ujawnił podobny incydent, co oznacza, że łącznie w ciągu jednego tygodnia wyciekły dane ponad 53 000 klientów portfeli sprzętowych
.
SafePal potwierdził, że podczas zdarzenia hakerzy mieli dostęp do następujących informacji :
SafePal wyraźnie podkreślił, że poniższe wrażliwe dane nie zostały naruszone, ponieważ firma nigdy ich nie gromadzi ani nie przechowuje od swoich klientów :
Firma potwierdziła również, że nie znaleziono dowodów na to, by incydent naruszył bezpieczeństwo portfeli SafePal lub znajdujących się w nich środków .
SafePal zidentyfikował lukę w autoryzacji w swojej wtyczce do śledzenia zamówień – komponencie używanym do monitorowania zamówień klientów . Ta podatność umożliwiła wtyczce, by jeden klient mógł przeglądać dane zamówień innego klienta bez odpowiedniej autoryzacji
. Po wykryciu problem został naprawiony, a SafePal poinformował o wdrożeniu dodatkowych środków bezpieczeństwa
.
Naruszenie objęło zamówienia składane przez około 13 miesięcy – od 2 marca 2025 do 11 kwietnia 2026 . SafePal ujawnił incydent za pośrednictwem posta na X oraz aktualizacji bezpieczeństwa na swoim oficjalnym blogu 16 sierpnia 2026
.
Mimo że portfele i środki SafePal pozostały bezpieczne, ujawnione dane są niezwykle atrakcyjne dla cyberprzestępców. Zweryfikowane imiona i nazwiska, adresy fizyczne i historia zakupów stanowią idealne paliwo do ataków phishingowych, podszywania się pod inne osoby i kradzieży tożsamości .
SafePal ostrzegł dotkniętych użytkowników przed zwiększoną czujnością wobec prób phishingu i podszywania się . Obserwatorzy rynku odnotowali, że z wyciekiem powiązano już ponad 30 stron phishingowych
. Ryzyko jest szczególnie wysokie, ponieważ dane potwierdzają, że ofiara posiada konkretny model portfela sprzętowego wraz z adresem dostawy, co umożliwia tworzenie niezwykle przekonujących oszustw.
SafePal powiadomił dotkniętych klientów e-mailem i udostępnił oficjalną stronę weryfikacyjną, na której klienci mogą sprawdzić swój status, używając numeru zamówienia i kraju wysyłki .
Wyciek SafePal jest trzecim poważnym naruszeniem danych w branży portfeli sprzętowych w ciągu około tygodnia i nawiązuje do wzorca masowego wycieku Ledgera z 2020 roku.
Skala: Wyciek Ledgera z 2020 roku był znacznie większy (1 mln e-maili wobec 40 tys. dla SafePal i ~14 tys. dla Trezora), a jego dane zostały aktywnie opublikowane na forum hakerskim, co doprowadziło do lat ciągłych ataków phishingowych .
Wektor ataku: Każde naruszenie miało inne pochodzenie – Ledger to naruszenie klucza API; Trezor to naruszenie u zewnętrznego dostawcy logistycznego; SafePal to luka w autoryzacji własnej wtyczki .
Co pozostało bezpieczne we wszystkich trzech incydentach: W każdym przypadku frazy seed, klucze prywatne i środki w portfelach nie zostały naruszone, a żadna skradziona kryptowaluta nie została bezpośrednio powiązana z żadnym z wycieków .
Łączny wpływ: Trzydniowe okno między wyciekami Trezora (13 sierpnia) i SafePal (16 sierpnia) sprawiło, że w ciągu jednego tygodnia ujawniono dane ponad 53 000 klientów portfeli sprzętowych, co znacznie zwiększa ogólne ryzyko phishingowe w społeczności kryptowalut .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
16 sierpnia 2026 roku producent portfeli sprzętowych SafePal ujawnił wyciek danych dotyczący 39 798 klientów z powodu luki w autoryzacji wtyczki do śledzenia zamówień.
16 sierpnia 2026 roku producent portfeli sprzętowych SafePal ujawnił wyciek danych dotyczący 39 798 klientów z powodu luki w autoryzacji wtyczki do śledzenia zamówień. Wyciekły dane obejmowały imiona i nazwiska, adresy e mail, adresy wysyłki, numery telefonów oraz szczegóły zakupów złożonych między 2 marca 2025 a 11 kwietnia 2026.
Nie naruszono żadnych kluczy prywatnych, fraz seed, haseł do portfela ani danych finansowych – SafePal nie przechowuje takich informacji.