16 августа 2026 года производитель аппаратных кошельков SafePal сообщил об утечке данных, затронувшей 39 798 клиентов из за ошибки авторизации в плагине отслеживания заказов. Утекли имена, email адреса, почтовые адреса, номера телефонов и детали покупок.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
16 августа 2026 года производитель аппаратных криптокошельков SafePal официально объявил об утечке данных, в результате которой злоумышленники получили доступ к персональной информации о заказах примерно 39 798 клиентов . Причиной стала ошибка авторизации в плагине отслеживания заказов, которая позволяла одному пользователю просматривать данные о заказах другого без соответствующих прав доступа
. Важно подчеркнуть: ключи от кошельков, сид-фразы и финансовые данные не были скомпрометированы
. Однако утечка создает серьезные риски фишинга для пострадавших пользователей
. Примечательно, что этот инцидент произошел всего через три дня после того, как Trezor сообщил о своей утечке, и в итоге за одну неделю в открытом доступе оказались данные более 53 000 владельцев аппаратных кошельков
.
SafePal подтвердил, что в период уязвимости злоумышленники могли получить доступ к следующей информации :
При этом SafePal особо отметил, что не были скомпрометированы следующие критически важные данные, так как компания их никогда не собирает и не хранит :
Компания также заявила, что не обнаружено никаких доказательств того, что инцидент привел к компрометации доступа к кошелькам или средствам SafePal .
В ходе внутреннего расследования SafePal выявил ошибку авторизации в своем плагине для отслеживания заказов — компоненте, используемом для мониторинга статуса заказов клиентов . Эта уязвимость позволяла плагину предоставлять одному клиенту возможность просматривать данные о заказах другого клиента без надлежащей авторизации
. После обнаружения проблемы она была устранена, и SafePal заявил о внедрении дополнительных мер безопасности
.
Утечка затронула заказы, оформленные за примерно 13 месяцев — с 2 марта 2025 года по 11 апреля 2026 года . Сообщение об инциденте было опубликовано в аккаунте SafePal в соцсети X (бывший Twitter) и в официальном блоге компании 16 августа 2026 года
.
Несмотря на то, что кошельки и средства пользователей SafePal остались в безопасности, раскрытые данные представляют собой лакомый кусочек для киберпреступников. Подтвержденные имена, физические адреса и история покупок — идеальная основа для целевых фишинговых атак, попыток выдачи себя за другое лицо и кражи личных данных .
SafePal предупредил пострадавших пользователей о необходимости сохранять бдительность в отношении фишинга и попыток мошенничества . По данным наблюдателей отрасли, с этой утечкой было связано более 30 фишинговых сайтов
. Риск особенно высок, потому что данные подтверждают, что жертва владеет конкретной моделью аппаратного кошелька, включая адрес доставки, что позволяет мошенникам создавать крайне убедительные схемы обмана.
SafePal уведомил пострадавших клиентов по электронной почте и предоставил официальную страницу проверки, где можно узнать статус, используя номер заказа и страну доставки .
Утечка SafePal стала третьим крупным инцидентом в индустрии аппаратных кошельков примерно за неделю и во многом повторяет сценарий масштабной утечки Ledger в 2020 году.
Объем: Утечка Ledger в 2020 году была гораздо масштабнее (1 млн email-адресов против 40 000 у SafePal и ~14 000 у Trezor), а данные были активно выложены на хакерском форуме, что привело к многолетним фишинговым атакам .
Вектор атаки: Каждый инцидент имел разную природу — у Ledger это была компрометация API-ключа; у Trezor — взлом стороннего логистического провайдера; у SafePal — ошибка авторизации в собственном внутреннем плагине .
Что осталось в безопасности во всех трех случаях: Ни в одном из инцидентов не были скомпрометированы сид-фразы, приватные ключи или средства в кошельках. Похищение криптовалюты напрямую не было связано ни с одной из этих утечек .
Совокупный эффект: Временной промежуток в три дня между утечками Trezor (13 августа) и SafePal (16 августа) привел к тому, что в открытом доступе оказались данные более 53 000 клиентов производителей аппаратных кошельков, что значительно увеличило общий фишинговый риск для криптосообщества .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
16 августа 2026 года производитель аппаратных кошельков SafePal сообщил об утечке данных, затронувшей 39 798 клиентов из за ошибки авторизации в плагине отслеживания заказов.
16 августа 2026 года производитель аппаратных кошельков SafePal сообщил об утечке данных, затронувшей 39 798 клиентов из за ошибки авторизации в плагине отслеживания заказов. Утекли имена, email адреса, почтовые адреса, номера телефонов и детали покупок. Сид фразы, приватные ключи и финансовая информация не пострадали.
Утечка произошла спустя всего три дня после аналогичного инцидента с Trezor, в результате которого за одну неделю были скомпрометированы данные более 53 000 владельцев аппаратных кошельков.