Фраза для восстановления может быть заменена. Пароль можно сбросить. Домашний адрес нельзя. Утечка данных SafePal, раскрытая в воскресенье, затронула почти 40 000 таких адресов.
Три дня назад Trezor утекло еще 13 689 записей. Вместе два производителя аппаратных кошельков раскрыли 53 487 записей клиентов. Ни одна компания не потеряла ни одной монеты.
SafePal сообщила, что 39 798 клиентов пострадали. Утечка затронула имена, электронные адреса, номера телефонов, адреса доставки и детали заказов.
Дорогая сообщество,
Хотя ваш кошелек SafePal, фраза для восстановления и приватные ключи в безопасности; мы выявили недостаток в плагине отслеживания заказов, который привел к несанкционированному доступу к информации о подгруппе клиентов.
Проблема была устранена с дополнительными мерами безопасности...
--- SafePal -- Crypto Wallet (@SafePal) 16 августа 2026 года
Причиной была ошибка в плагине, который SafePal использует для отслеживания заказов. В некоторых случаях один клиент мог открыть запись другого клиента.
Затронутые заказы были сделаны с 2 марта 2025 года по 11 апреля 2026 года. Этот период оставался открытым более 13 месяцев.
Фразы для восстановления, приватные ключи, банковские реквизиты и номера карт не были затронуты. SafePal устранила недостаток и сократила срок хранения данных о заказах до 90 дней, согласно ее раскрытию.
SafePal Token (SFP) едва изменился в воскресенье, торгуясь около $0.23. В этом и заключается суть. Ничего финансового здесь не произошло.
Trezor узнала о своей утечке данных клиентов 10 августа. Ее партнер по доставке, ShipMonk, был скомпрометирован.
Полные данные утекли для 11 742 покупателей Trezor, согласно уведомлению компании. Имена, электронные адреса, номера телефонов и домашние адреса все были раскрыты.
Два сбоя различаются по своей сути. Данные Trezor утекли через поставщика. Данные SafePal утекли через систему, которую она сама управляла.
Тем не менее, оба списка представляют одинаковую ценность для злоумышленника. Покупка аппаратного кошелька предполагает, что у вас достаточно криптовалюты, чтобы переместить ее с биржи.
Таким образом, эти записи более узкие, чем типичная утечка с биржи. Они связывают вероятного владельца с подтвержденным адресом.
В мае прокуроры США объявили о предъявлении обвинений трем мужчинам из Теннесси за ограбление на сумму 6,5 миллиона долларов по всему Калифорнии.
#Обновление дела ФБР: Трое мужчин были обвинены в ограблении, похищении и заговоре, связанном с ограблением криптовалюты на сумму 6 миллионов долларов по всему заливу и Лос-Анджелесу. Элайджа Армстронг, Нино Чиндаван и Джейден Ракер -- все из Теннесси -- были обвинены в заговоре...
--- ФБР Сан-Франциско (@FBISanFrancisco) 11 мая 2026 года
Мужчины выдавали себя за курьеров, чтобы добраться до жертв внутри их домов, говорится в обвинительном акте.
Утечка данных о доставке передает этот сценарий следующей группе. Она называет покупателя, указывает адрес и говорит, что пришло в коробке.
Фишинг -- это меньшая проблема. SafePal удалил более 30 поддельных веб-сайтов и мошеннических ссылок, связанных с украденными данными.
Настоящие уведомления приходили с адреса [email protected]. Все, что приходит с другого адреса, следует рассматривать как атаку.
Ledger показывает, как долго этот хвост тянется. Его утечка 2020 года раскрыла примерно 272 000 почтовых адресов, имен и номеров телефонов, согласно заявлению компании.
Шесть лет спустя Ledger все еще предупреждает клиентов о фишинговых письмах, приходящих по почте. Компания не связывает эти письма с утечкой 2020 года.
Мошеннические домены закрываются. Входящие сообщения фильтруются. Адреса не истекают.
Trezor теперь планирует анонимный вариант доставки, который достигнет Европейского Союза в сентябре и США к концу года. Он приходит слишком поздно для 53 487 записей, уже находящихся в обращении.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























