SafePal сообщил о серьезной утечке данных, затронувшей почти 40 тысяч клиентов. В результате эксплуатации уязвимости в плагине для отслеживания заказов злоумышленники получили доступ к личной информации, включая имена, электронные адреса, адреса доставки, номера телефонов и детали покупок. Компания подчеркнула, что данные для доступа к кошелькам — сид-фразы, приватные ключи и пароли — остались в безопасности.
Эта утечка вызывает тревогу на фоне роста случаев насильственных нападений, направленных на владельцев криптовалюты. Эксперты отмечают рост числа так называемых wrench-атак, когда злоумышленники угрожают или физически воздействуют на жертв ради доступа к их средствам. По данным Chainalysis, только в первой половине 2026 года было зафиксировано 46 таких инцидентов с кражей свыше 30 миллионов долларов.
SafePal, поддерживаемый Binance и Animoca Brands, присоединяется к списку производителей аппаратных кошельков, пострадавших от утечек. В начале 2026 года аналогичная ситуация произошла у Trezor, когда из-за сбоя у их партнера по доставке ShipMonk были раскрыты данные около 13,700 клиентов. Еще более масштабной стала утечка 2020 года у Ledger — тогда были скомпрометированы данные около 272 тысяч пользователей, что привело к волне угроз и фишинговых атак.
SafePal уже устранил уязвимость и уведомил пострадавших пользователей по электронной почте. Компания обещает держать сообщество в курсе расследования и работает над укреплением защиты. Эта ситуация вновь подчеркивает риски, связанные с хранением информации, которая может привести к физическим нападениям на держателей криптовалюты.
