SafePal потвърди инцидент със сигурността, при който неупълномощени страни са получили достъп до информация за поръчки на клиенти чрез уязвимост в плъгин за проследяване на поръчки.

Компанията заяви, че инцидентът е засегнал приблизително 39 798 клиенти, които са направили поръчки между 2 март 2025 г. и 11 април 2026 г. Разкритата информация може да включва имена на клиенти, имейл адреси, адреси за доставка, телефонни номера и подробности за покупката.

SafePal заяви, че проблемът не е разкрил начални фрази (seed phrases), частни ключове, пароли за портфейли, данни за банкови сметки, номера на платежни карти или издадени от правителството документи за самоличност. Според SafePal инцидентът е резултат от грешка в оторизацията в плъгин, използван за проследяване на клиентски поръчки.

При определени условия пропускът е позволявал на една страна да получи достъп до подробностите за поръчката на друг клиент без оторизация. Компанията заяви, че е отстранила уязвимостта след откриването ѝ и е добавила допълнителни контроли за сигурност.

SafePal подчерта, че не събира и не съхранява начални фрази, частни ключове, пароли за портфейли, банкови данни, данни за платежни карти или информация за документи за самоличност. Компанията също така заяви, че не е открила доказателства инцидентът да е позволител на атакуващите да получат достъп до портфейлите SafePal или да откраднат криптовалутни активи.

Въпреки това, изтичането на данни създава значителен риск от фишинг. Злонамерените субекти могат да използват реални данни за покупка и доставка, за да направят измамните съобщения да изглеждат убедителни.

Засегнатите клиенти могат да получат фалшиви имейли за поддръжка, телефонни обаждания, текстови съобщения, предложения за възстановяване на средства, заявки за актуализиране на фърмуера, известия за доставка или връзки със злонамерен код, предназначени да откраднат идентификационните данни за портфейла.

Компанията заяви, че е уведомила засегнатите клиенти по имейл на 16 август от security@safepal.com. Уведомлението е използвало темата: „[Важно] Информацията за вашата поръчка в SafePal беше засегната“.

SafePal посъветва клиентите независимо да проверяват всяка комуникация чрез официалния си уебсайт, вместо да се доверяват на връзки, включени в съобщенията. SafePal също така отвори специален канал за поддръжка за клиенти, засегнати от инцидента.

Компанията заяви, че се е свързала със съответните партньори за логистика и изпълнение, за да определи дали изтичането се е разпространило и в други системи. Тя също така съобщи, че е премахнала повече от 30 измамни уебсайта и фишинг връзки, свързани с измамната дейност.

Като част от отговора си SafePal заяви, че е намалила периода на съхранение на лични данни в засегнатата среда за обработка на поръчки на 90 дни, при спазване на законовите изисквания.

Компанията също така ангажира независима фирма за сигурност на трети страни, която да провери отстраняването на проблема и да прегледа по-широките ѝ системи за обработка на поръчки.

Клиентите се съветват никога да не споделят начална фраза, частен ключ или парола за портфейл с никого, който твърди, че представлява SafePal. SafePal заяви, че няма да изисква тези идентификационни данни чрез имейл, телефонни обаждания, текстови съобщения, социални медии или друг комуникационен канал.

Потребителите трябва да избягват кликането върху връзки или сканирането на QR кодове в неочаквани съобщения. Те трябва ръчно да въвеждат уеб адреса на SafePal в браузъра, когато проверяват информация за акаунт или поддръжка. SafePal предупреди, че атакуващите използват подобни домейни, включително домейни, които заменят малката буква „l“ с главна буква „I“.

Клиентите, които вече са въвели начална фраза или частен ключ в подозрителен уебсайт, трябва да третират портфейла като компрометиран. Те трябва да създадат нов портфейл чрез официално устройство или приложение на SafePal и незабавно да прехвърлят останалите активи.