SafePal bekræfter brud på ordredata, der påvirker 40,000 kunder. Pungoplysninger og penge forbliver ukompromitteret.
Kort sagt
SafePal afslørede et databrud, der påvirkede 40,000 kunder. Ordreoplysninger blev afsløret, men pungoplysninger og penge forbliver sikre. Fejl rettet.

SafePal, en fremtrædende leverandør af hardware- og software-walletløsninger til kryptovaluta, har afsløret en sikkerhedshændelse, der involverede en godkendelsesfejl i et ordresporingsplugin. Sårbarheden, som eksisterede i et plugin forbundet med kundeordreoplysninger, tillod uautoriseret ekstern adgang til ordreregistreringer under visse betingelser, hvilket påvirkede cirka 39,798 personer, der afgav ordrer mellem 2. marts 2025 og 11. april 2026.
Ifølge virksomhedens oplysninger omfatter de kompromitterede data navne, e-mailadresser, leveringsadresser, telefonnumre og købsoplysninger. SafePal understregede, at mere følsomme kategorier af oplysninger ikke var involveret i bruddet, og bemærkede specifikt, at seed-sætninger, private nøgler, tegnebogsadgangskoder, betalingskortnumre, bankkontooplysninger og offentligt udstedte identifikationsnumre forblev sikre.
Virksomheden udtalte yderligere, at der ikke er beviser for, at hændelsen kompromitterede adgangen til SafePal-tegnebøger eller kundernes midler. Alle berørte personer blev underrettet individuelt via e-mail den 16. august fra adressen [e-mail beskyttet] med emnelinjen angivende, at ordreoplysningerne var blevet påvirket, og virksomheden har offentliggjort en dedikeret bekræftelsesside, hvor kunder kan bekræfte deres status ved hjælp af et ordreidentifikationsnummer og leveringsland.
Virksomhedens reaktion og anbefalede forholdsregler
Efter opdagelsen afhjælpede SafePal autorisationsfejlen og indførte supplerende sikkerhedsforanstaltninger. Et uafhængigt tredjepartssikkerhedsfirma er blevet engageret til at validere fejlen og udføre en omfattende gennemgang af den bredere ordrebehandlingsinfrastruktur. Virksomheden har også kontaktet relevante logistik- og ordrebehandlingspartnere for at bekræfte, at problemet ikke har spredt sig yderligere i deres systemer.
Derudover er opbevaringsperioden for personlige oplysninger i det berørte miljø blevet strammet til 90 dage, underlagt gældende lovkrav, og der er etableret en dedikeret supportkanal for at sikre, at berørte kunder modtager direkte, sporbar assistance. Fremskridt med disse igangværende foranstaltninger vil blive offentliggjort via virksomhedens officielle kanaler.
SafePal har også identificeret og fjernet mere end 30 svigagtige websteder og phishing-links, der er knyttet til svindelaktiviteter, og de overvåger løbende nye trusler. Virksomheden advarede om, at eksponerede ordreoplysninger kunne udnyttes i målrettede social engineering-kampagner, herunder svigagtige refusionstilbud, falske anmodninger om firmwareopdateringer og efterligning af kundesupport via telefonopkald, e-mails, sms'er, fysisk post eller uventede hardwareleverancer, der refererer til et SafePal-køb.
Kunder rådes til at udvise forsigtighed med uopfordret kommunikation, afstå fra at klikke på links eller scanne QR-koder i uventede beskeder og manuelt indtaste den officielle hjemmesideadresse i stedet for at følge omdirigeringer. SafePal gentog, at de aldrig anmoder om såkaldte "seed phrases", private nøgler eller adgangskoder via nogen kommunikationskanal under nogen omstændigheder.
Brugere, der muligvis har afsløret deres tegnebogsoplysninger som reaktion på mistænkelig opsøgende aktivitet, bør behandle den berørte tegnebog som kompromitteret, oprette en ny tegnebog ved hjælp af en officiel SafePal-enhed eller -applikation, overføre aktiver med det samme og kontakte virksomheden via dens officielle supportkanal.
Ansvarsfraskrivelse
I tråd med den Trust Project retningslinjer, bemærk venligst, at oplysningerne på denne side ikke er beregnet til at være og ikke skal fortolkes som juridiske, skattemæssige, investeringsmæssige, finansielle eller nogen anden form for rådgivning. Det er vigtigt kun at investere, hvad du har råd til at tabe, og at søge uafhængig finansiel rådgivning, hvis du er i tvivl. For yderligere information foreslår vi at henvise til vilkårene og betingelserne samt hjælpe- og supportsiderne fra udstederen eller annoncøren. MetaversePost er forpligtet til nøjagtig, objektiv rapportering, men markedsforholdene kan ændres uden varsel.
Om forfatteren
Alisa, en dedikeret journalist ved MPost, specialiserer sig i krypto, AI, investeringer og det omfattende område af Web3. Med et skarpt øje for nye trends og teknologier leverer hun omfattende dækning for at informere og engagere læserne i det stadigt udviklende landskab af digital finans.
Flere artikler
Alisa, en dedikeret journalist ved MPost, specialiserer sig i krypto, AI, investeringer og det omfattende område af Web3. Med et skarpt øje for nye trends og teknologier leverer hun omfattende dækning for at informere og engagere læserne i det stadigt udviklende landskab af digital finans.



