Утечка данных в кошельке SafePal: раскрыта информация о 40 000 заказах

Криптовалютный кошелек SafePalSFP$0.2343-0.40% раскрыл утечку данных, затронувшую информацию о заказах почти 40 000 клиентов. При этом в компании подчеркивают, что закрытые ключи, сид-фразы и сами криптоактивы пользователей остались в полной безопасности.

Какие данные о клиентах оказались скомпрометированы

Инцидент затронул персональные детали заказов, которые оформляли пользователи. Речь идет о контактных данных и сведениях о покупках, но не о средствах на счетах. Представители SafePal заявили, что утечка не затронула критически важные элементы безопасности кошелька.

Ключевая архитектура хранения средств построена таким образом, что даже при компрометации серверной части злоумышленники не могут получить доступ к активам пользователей.

Это уже не первый подобный инцидент в индустрии: ранее Trezor сообщил об утечке данных 14 000 пользователей через службу доставки.

Сид-фраза — это набор слов, который позволяет восстановить доступ к кошельку. Её утечка равносильна потере всех средств.

Как компания отреагировала на инцидент

В SafePal уже уведомили пострадавших клиентов и начали внутреннее расследование. Пользователям рекомендуется быть внимательными к фишинговым письмам и сообщениям, которые могут активизироваться после подобных инцидентов. Злоумышленники часто используют украденные данные для целевых атак, выдавая себя за службу поддержки.

Эксперты советуют не переходить по подозрительным ссылкам и не сообщать свои личные данные третьим лицам.

Не сообщайте никому свою сид-фразу или закрытые ключи. Даже сотрудники SafePal никогда не запросят их у вас.

Почему некастодиальные кошельки менее уязвимы

Утечки данных в криптоиндустрии происходят регулярно, однако чаще всего злоумышленники атакуют централизованные биржи, где хранятся средства пользователей. В случае с некастодиальными кошельками, к которым относится SafePal, риски для активов минимальны, поскольку ключи хранятся на устройствах владельцев.

Тем не менее, раскрытие персональных данных создает угрозу для конфиденциальности пользователей. В дальнейшем это может привести к попыткам социальной инженерии и другим мошенническим схемам, направленным на держателей криптовалют.

Пострадавшим клиентам стоит обновить пароли от связанных сервисов и внимательно следить за подозрительной активностью в своих почтовых ящиках. Останется ли репутация SafePal незапятнанной после раскрытия данных клиентов, или пользователи начнут массово переходить на другие кошельки?

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться