#взлом: SafePal слил 40к адресов клиентов 🤬
😐
Ранее писали как Coldcard 5 лет генерировал сидку с багом и потерял $116кк. Теперь
SafePal слил данные почти 40к клиентов - третий производитель кошельков за месяц.
SafePal подтвердил утечку: в плагине для трекинга заказов был баг - подставляешь чужой номер заказа и читаешь чужие данные.
Что утекло:
Имена, почты, телефоны и адреса доставки 39 798 клиентов, которые заказывали кошелёк с марта 2025 по апрель 2026. Сидки, ключи и пароли не тронули.
Три производителя за короткий срок:
🟠Coldcard - баг генератора ключей, увели $116кк
🟠Trezor - слив через логиста ShipMonk, 13 689 адресов
🟠SafePal - дыра в плагине, 39 798 клиентов
Схема одна: само устройство не трогают, наружу утекает список людей с холодным кошельком дома.
Почему это опаснее чем кажется:
Готовая база - вот человек, вот его кошелёк, вот адрес куда его привезли. Дальше либо точечный фишинг под видом поддержки, либо гаечный ключ и паяльник 🥂
🗒 Холодный кошелёк защищает ключи, но не тебя. Заказывал железо на домашний адрес - меняй пароли и не верь письмам от "поддержки".
Slavik |
Updates |
Инстаграм |
ИИ Клуб