Újabb botrány: 40 ezer SafePal-felhasználó adata került nyilvánosságra
Cikk meghallgatása
Nincs új a nap alatt. A kriptovaluta-világban a bizalom és a biztonság kéz a kézben járnak, ugyanakkor a privát kulcsok mellett sokan az adatvédelem miatt is fordulhatnak a decentralizált rendszerek felé. Ez azonban nem jelenti azt, hogy minden kriptovalutához kapcsolódó adat biztonságban van – éppen elég csak a Ledger-botrányra gondolni, ami most megismétlődni látszik a SafePal kapcsán.
A hardvertárca-gyártó SafePal nemrégiben emailben értesítette vásárlóit, hogy 40 ezer ember adata került nyilvánosságra, beleértve a tárolt nevet, címet, telefonszámot és rendelési előzményeket. Bár az eset kevésbé látványos, mégis kérdéseket vet fel a történtek kapcsán.
Amit a SafePal-incidens kapcsán tudni érdemes
A 2018-ban alapított SafePal eredetileg hardvertárca-fejlesztőként és gyártóként kezdte meg a működését, napjainkra azonban átvette az uralmat a mobil-, böngészős és hardveres tárcák fejlesztése, valamint több kriptoeszköz-kezelési szolgáltatást kínáló ökoszisztémaként működik. A vállalat legutóbbi adatai szerint már több mint 25 millió felhasználót szolgál ki világszerte, több mint 200 országban és régióban.
A mostani incidens azonban nem a kriptotárcák adatait érinti, hanem a SafePal egyik rendeléskövető bővítményét: egy jogosultságkezelési hiba miatt illetéktelen kezekbe jutott közel 40 ezer ügyfél adata, beleértve a nevet, címet, elérhetőséget és rendelési történetet. Az érintettek azok, akik 2025. március 2-a és 2026. április 11-e között rendeltek.
„Ez az incidens nem érintette a seed phrase-t, a privát kulcsokat, a wallet-jelszót vagy más tárcahitelesítő adatokat.”
– áll a SafePal ügyféltájékoztató emailjében, ahol a felhasználók nyugalmát kérik az eset kapcsán
Veszélyes, ha az adatok kikerülnek
Az incidens az érzékeny adatokat érinti, vagyis nem feltétlenül egy azonnal orvosolható technikai hibáról van szó. A pontos rendelési adatok birtokában a csalók hitelesnek tűnő firmware-frissítést, visszatérítést vagy ügyfélszolgálati megkeresést is küldhetnek, vagyis érdemes minden lehetséges érintettnek fenntartásokkal kezelni a SafePaltól érkező anyagokat.
A közösségi reakciók alapján a félelem nem alaptalan: a Redditen már májusban és júliusban is jelentek meg olyan beszámolók, amelyekben felhasználók nevükre, címükre és korábbi SafePal-rendelésükre hivatkozó telefonos vagy e-mailes csalási kísérletekről írtak.
Ezek azonban önmagukban nem bizonyítják, hogy ugyanebből az incidensből származnak az adatok, de jól érzékeltetik, hogy mennyire ragadós a bizalmatlanság – ami most tovább nőtt a szolgáltatókkal szemben.
Nem elszigetelt eset
Ahogyan arról nemrégiben beszámoltunk, a francia adófizetők adatai kerültek illetéktelen kezekbe a napokban, ugyanakkor a digitális eszközök ökoszisztémájából a legismertebb eset a Ledger 2020-as adatszivárgása, amikor több mint egymillió email-cím és mintegy 22 ezer részletes ügyféladat került a támadók kezébe, amik alapul szolgáltak célzott phishing-kampányokhoz.
Még frissebb párhuzamot a Trezor augusztusi esete nyújt, amikor egy szállítási partner incidense kapcsán közel 13 700 ügyféladat kompromittálódott.
Közös tanulság, hogy a hardvertárca technikai védelme önmagában nem elég, hiszen az e-kereskedelmi, logisztikai és ügyfélszolgálati rendszerek is a biztonsági lánc részét képezik.
A SafePal külső biztonsági céggel vizsgáltatja felül rendszerét, 90 napra csökkentette a releváns adatok megőrzését, és külön támogatási csatornát nyitott – kérdés, ez elég lehet-e a bizalom visszaépítéséhez.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!


