Ngày 16/8/2026, nhà sản xuất ví cứng SafePal xác nhận lỗ hổng ủy quyền trong plugin theo dõi đơn hàng đã làm lộ thông tin của 39.798 khách hàng trong giai đoạn từ tháng 3/2025 đến tháng 4/2026. Các thông tin bị lộ gồm tên, email, địa chỉ giao hàng, số điện thoại và chi tiết đơn hàng.
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Vào ngày 16 tháng 8 năm 2026, nhà cung cấp ví cứng SafePal đã công bố một vụ vi phạm dữ liệu làm lộ thông tin đơn hàng cá nhân của khoảng 39.798 khách hàng . Một lỗ hổng ủy quyền trong plugin theo dõi đơn hàng của SafePal đã cho phép truy cập trái phép vào dữ liệu khách hàng của các đơn hàng được đặt từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026
. Mặc dù không có thông tin đăng nhập ví, cụm từ hạt giống (seed phrase), khóa riêng tư hay dữ liệu tài chính nào bị xâm phạm
, nhưng dữ liệu bị lộ tạo ra rủi ro lừa đảo (phishing) đáng kể cho những người dùng bị ảnh hưởng
. Vụ việc của SafePal xảy ra chỉ ba ngày sau khi Trezor tiết lộ một vụ vi phạm riêng biệt, nâng tổng số hồ sơ khách hàng ví cứng bị rò rỉ trong vòng một tuần lên hơn 53.000 hồ sơ
.
SafePal xác nhận rằng những thông tin sau đã bị kẻ tấn công truy cập trong thời gian diễn ra sự cố :
SafePal tuyên bố rõ ràng rằng những dữ liệu nhạy cảm sau đây không bị truy cập vì công ty không bao giờ thu thập hoặc lưu trữ thông tin này từ khách hàng :
Công ty cũng xác nhận không có bằng chứng nào cho thấy sự cố này ảnh hưởng đến quyền truy cập vào ví hoặc số dư SafePal .
SafePal xác định một lỗ hổng ủy quyền trong plugin theo dõi đơn hàng — một thành phần được sử dụng để giám sát đơn hàng của khách hàng . Lỗ hổng này cho phép plugin cho phép một khách hàng xem dữ liệu đơn hàng của khách hàng khác mà không có sự ủy quyền hợp lệ
. Vấn đề đã được khắc phục sau khi phát hiện và SafePal cho biết các biện pháp bảo mật bổ sung đã được triển khai
.
Vụ vi phạm kéo dài trong khoảng 13 tháng, từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026 . SafePal đã công bố sự cố thông qua một bài đăng trên X (Twitter) và một bản cập nhật bảo mật trên blog chính thức của mình vào ngày 16 tháng 8 năm 2026
.
Mặc dù ví và tiền trong ví SafePal vẫn an toàn, nhưng dữ liệu bị lộ là mục tiêu hấp dẫn đối với tội phạm mạng. Tên thật, địa chỉ nhà và lịch sử mua hàng đã được xác thực là nhiên liệu lý tưởng cho các cuộc tấn công lừa đảo có chủ đích (spear phishing), mạo danh và đánh cắp danh tính .
SafePal đã cảnh báo những người dùng bị ảnh hưởng nên cảnh giác với các nỗ lực lừa đảo và mạo danh . Các nhà quan sát trong ngành lưu ý rằng hơn 30 trang web lừa đảo đã được liên kết với vụ vi phạm này
. Rủi ro đặc biệt nghiêm trọng vì dữ liệu xác nhận nạn nhân sở hữu một mẫu ví cứng cụ thể, bao gồm cả địa chỉ giao hàng, tạo điều kiện cho các vụ lừa đảo có độ tin cậy cao.
SafePal đã thông báo cho những khách hàng bị ảnh hưởng qua email và cung cấp một trang xác minh chính thức nơi khách hàng có thể kiểm tra trạng thái của mình bằng mã đơn hàng và quốc gia giao hàng .
Vụ vi phạm SafePal là vụ rò rỉ dữ liệu lớn thứ ba trong ngành công nghiệp ví cứng trong vòng khoảng một tuần và lặp lại mô hình của vụ rò rỉ Ledger khổng lồ năm 2020.
Khối lượng: Vụ rò rỉ Ledger 2020 lớn hơn nhiều (1 triệu email so với 40.000 của SafePal và ~14.000 của Trezor), và dữ liệu của nó đã được đăng tải tích cực trên một diễn đàn hacking, dẫn đến các cuộc tấn công lừa đảo kéo dài nhiều năm .
Véc-tơ tấn công: Mỗi vụ vi phạm có nguồn gốc khác nhau — Ledger là do khóa API bị xâm phạm; Trezor là do vi phạm từ nhà cung cấp hậu cần bên thứ ba; SafePal là do lỗ hổng ủy quyền trong plugin nội bộ của chính công ty .
Những gì vẫn an toàn trong cả ba sự cố: Trong mọi trường hợp, cụm từ hạt giống, khóa riêng tư và tiền trong ví đều không bị xâm phạm, và không có tiền mã hóa bị đánh cắp nào được liên kết trực tiếp với bất kỳ vụ vi phạm nào .
Tác động kết hợp: Khoảng thời gian ba ngày giữa vụ vi phạm của Trezor (13/8) và SafePal (16/8) đã khiến hơn 53.000 hồ sơ khách hàng ví cứng bị phơi bày, khuếch đại rủi ro lừa đảo tổng thể cho cộng đồng tiền mã hóa .
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Ngày 16/8/2026, nhà sản xuất ví cứng SafePal xác nhận lỗ hổng ủy quyền trong plugin theo dõi đơn hàng đã làm lộ thông tin của 39.798 khách hàng trong giai đoạn từ tháng 3/2025 đến tháng 4/2026.
Ngày 16/8/2026, nhà sản xuất ví cứng SafePal xác nhận lỗ hổng ủy quyền trong plugin theo dõi đơn hàng đã làm lộ thông tin của 39.798 khách hàng trong giai đoạn từ tháng 3/2025 đến tháng 4/2026. Các thông tin bị lộ gồm tên, email, địa chỉ giao hàng, số điện thoại và chi tiết đơn hàng.
Sự cố SafePal xảy ra chỉ 3 ngày sau vụ rò rỉ dữ liệu của Trezor (13/8/2026), nâng tổng số hồ sơ khách hàng ví cứng bị lộ lên hơn 53.000 chỉ trong một tuần, tạo ra rủi ro lừa đảo (phishing) lớn cho cộng đồng tiền số.