Den 16 augusti 2026 avslöjade SafePal ett dataintrång som exponerade orderinformation för 39 798 kunder på grund av ett auktorisationsfel i deras orderplugin. Läckta uppgifter inkluderar namn, e post, leveransadresser, telefonnummer och köphistorik – men inga seed fraser, privata nycklar eller finansiella data.
Research answer

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Den 16 augusti 2026 meddelade SafePal, en tillverkare av hårdvaruplånböcker för kryptovaluta, att ett dataintrång hade exponerat orderinformation för cirka 39 798 kunder . Ett auktorisationsfel i SafePals plugin för orderspårning gjorde att en kunds orderdata kunde visas för en annan kund utan tillstånd
. Inga plånboksuppgifter, seed-fraser, privata nycklar eller finansiella data äventyrades
, men de läckta uppgifterna utgör en betydande phishingrisk för drabbade
. Intrånget hos SafePal kom bara tre dagar efter att Trezor avslöjat ett separat dataintrång, vilket innebär att över 53 000 hårdvaruplånbokskunders personuppgifter läckte inom loppet av en vecka
.
SafePal bekräftade att följande information var tillgänglig för angripare under exponeringsperioden :
SafePal betonade att följande känsliga uppgifter inte var åtkomliga, eftersom företaget aldrig samlar in eller lagrar sådan information från kunder :
Företaget bekräftade också att det inte fanns några bevis för att intrånget äventyrade åtkomsten till SafePal-plånböcker eller tillgångar .
SafePal identifierade ett auktorisationsfel i sin orderplugin – en komponent som används för att övervaka kundorder . Sårbarheten gjorde att en kund kunde se en annan kunds orderdata utan korrekt auktorisation
. Felet åtgärdades efter upptäckten, och SafePal uppgav att ytterligare säkerhetsåtgärder har införts
.
Intrånget omfattade order som lagts under cirka 13 månader, från 2 mars 2025 till 11 april 2026 . SafePal meddelade om händelsen via ett inlägg på X och en säkerhetsuppdatering på sin officiella blogg den 16 augusti 2026
.
Även om SafePals plånböcker och tillgångar förblev säkra, är den exponerade datan mycket attraktiv för cyberbrottslingar. Verifierade namn, fysiska adresser och köphistorik ger perfekt bränsle för riktade nätfiskeattacker, identitetsstöld och bedrägeriförsök .
SafePal varnade drabbade användare att vara vaksamma mot phishing och identitetskapning . Branschbedömare noterade att över 30 phishing-sajter hade kopplats till läckan
. Risken är särskilt allvarlig eftersom datan bekräftar att offret äger en specifik hårdvaruplånboksmodell, inklusive leveransadressen, vilket möjliggör mycket övertygande bedrägerier.
SafePal meddelade drabbade kunder via e-post och tillhandahöll en officiell verifieringssida där kunder kan kontrollera sin status med hjälp av sitt ordernummer och leveransland .
SafePal-intrånget är den tredje stora exponeringen av kunddata inom hårdvaruplånboksindustrin på ungefär en vecka och följer mönstret från den massiva Ledger-läckan 2020.
Volym: Ledger-läckan 2020 var långt större (1 M e-post vs. 40 K för SafePal och cirka 14 K för Trezor), och datan dumpades aktivt på ett hackarforum, vilket ledde till år av ihållande phishingattacker .
Attackvektor: Varje intrång hade olika ursprung – Ledgers var en komprometterad API-nyckel; Trezors var ett intrång hos en tredjepartslogistikleverantör; SafePals var ett auktorisationsfel i deras eget interna plugin .
Vad förblev säkert i alla tre fallen: I varje fall äventyrades inte seed-fraser, privata nycklar eller plånbokstillgångar, och ingen stulen kryptovaluta kunde direkt kopplas till något av intrången .
Kombinerad påverkan: De tre dagarna mellan Trezors (13 aug) och SafePals (16 aug) intrång placerade över 53 000 hårdvaruplånbokskunders poster i det fria, vilket förstärkte den övergripande phishingrisken för kryptogemenskapen .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 16 augusti 2026 avslöjade SafePal ett dataintrång som exponerade orderinformation för 39 798 kunder på grund av ett auktorisationsfel i deras orderplugin.
Den 16 augusti 2026 avslöjade SafePal ett dataintrång som exponerade orderinformation för 39 798 kunder på grund av ett auktorisationsfel i deras orderplugin. Läckta uppgifter inkluderar namn, e post, leveransadresser, telefonnummer och köphistorik – men inga seed fraser, privata nycklar eller finansiella data.
Intrånget skedde bara tre dagar efter Trezors dataläcka, vilket totalt innebär att över 53 000 hårdvaruplånbokskunders personuppgifter har läckt inom en vecka.