В SafePal раскрыли утечку данных почти 40 000 клиентов
Затронуты пользователи, оформлявшие заказы в период со 2 марта 2025 года по 11 апреля 2026 года.
В сеть попали:
• имена клиентов и адреса электронной почты
• адреса доставки и номера телефонов
• данные о покупках
Уязвимость возникла из-за ошибки авторизации в плагине отслеживания заказов. Он некорректно обрабатывал доступ к данным пользователей, позволяя постороннему видеть заказы других клиентов.
SafePal заявила, что SEED-фразы, приватные ключи, пароли от кошельков, номера банковских карт и государственные идентификационные номера не затронуты. Доказательств доступа злоумышленников к кошелькам или средствам пользователей не обнаружено.
При этом в SafePal предупредили, что украденные данные могут использоваться для более сложных фишинговых атак и попыток злоумышленников выдавать себя за SafePal — через звонки, письма, SMS, предложения возврата средств, поддельные обновления прошивки и обращения якобы от службы поддержки.
Источник
@SatoshiNews - главное о крипте
Криптокарта |
eSIM | 😍
BingX