Producent sprzętowych portfeli kryptowalutowych, firma SafePal, poinformował o poważnym incydencie bezpieczeństwa, w wyniku którego doszło do wycieku danych osobowych blisko 40 000 klientów. Atakujący wykorzystali lukę w zabezpieczeniach wtyczki odpowiedzialnej za śledzenie przesyłek, co pozwoliło im na uzyskanie nieautoryzowanego dostępu do informacji przechowywanych w systemie zamówień.
Szczegóły naruszenia danych
Problem dotyczy osób, które dokonały zakupów w sklepie internetowym SafePal w okresie od 2 marca 2025 roku do 11 kwietnia 2026 roku. Firma potwierdziła, że w ręce cyberprzestępców trafiły dane 39 798 klientów. Wśród wykradzionych informacji znajdują się:
SafePal podkreśla, że incydent miał ograniczony zasięg i nie wpłynął na bezpieczeństwo samych aktywów cyfrowych użytkowników. Firma wydała oficjalne oświadczenie w tej sprawie:
To zdarzenie nie dotyczyło fraz seed, kluczy prywatnych, haseł do portfela ani innych danych uwierzytelniających portfel, informacji o kontach bankowych, numerów kart płatniczych czy numerów dokumentów tożsamości wydanych przez organy państwowe.
Przyczyny i działania naprawcze
Śledztwo wewnętrzne wykazało, że przyczyną wycieku był błąd w systemie, który powodował przechowywanie danych o zamówieniach znacznie dłużej, niż było to konieczne. Choć pierwsze sygnały o nieprawidłowościach pojawiły się w maju, początkowo potraktowano je jako odosobniony przypadek. Dopiero późniejsza analiza potwierdziła istnienie luki w procesie przetwarzania zamówień.
W odpowiedzi na zaistniałą sytuację, SafePal podjął szereg działań mających na celu zabezpieczenie infrastruktury:
Ostrzeżenie dla użytkowników
Firma aktywnie monitoruje sieć w poszukiwaniu prób wykorzystania wykradzionych danych. Do tej pory zidentyfikowano i zablokowano ponad 30 fałszywych stron internetowych oraz linków phishingowych, które miały na celu oszukanie klientów SafePal. Użytkownicy powinni zachować szczególną ostrożność wobec wszelkich wiadomości, telefonów lub listów, w których ktokolwiek prosi o podanie frazy seed lub klucza prywatnego.
W przypadku, gdy użytkownik już udostępnił takie dane na podejrzanej stronie, SafePal zaleca traktowanie portfela jako przejętego. Należy wówczas niezwłocznie utworzyć nowy portfel za pomocą zaufanego urządzenia lub oficjalnej aplikacji SafePal i przenieść na niego pozostałe środki. Osoby, które poniosły straty finansowe w wyniku tego incydentu, proszone są o bezpośredni kontakt z firmą, która współpracuje ze specjalistami od śledzenia aktywów w sieci.
