В воскресенье SafePal сообщила, что обнаружила «уязвимость авторизации» в плагине, который используется для отслеживания клиентских заказов. Этот изъян, вероятно, позволял злоумышленникам просматривать заказы других клиентов. Можно представить это как систему отслеживания посылок в магазине, где один покупатель может увидеть чек и данные о доставке другого, просто изменив номер заказа.
Утечка затронула 39 798 клиентов, оформивших заказы в период со 2 марта 2025 года по 11 апреля 2026 года.
В SafePal подчеркнули, что базовая безопасность кошельков не нарушена, добавив, что сид-фразы, приватные ключи, банковские пароли, данные банковских счетов, номера платёжных карт и документы, удостоверяющие личность, не пострадали.
Тем не менее в компании заявили: пользователям, которые передали свои приватные ключи или сид-фразы через фишинговое письмо, телефонный звонок или почтовое отправление, следует считать кошелёк скомпрометированным и перевести активы на новый.
Клиенты могут воспользоваться инструментом проверки на сайте SafePal, чтобы узнать, затронуты ли их данные.
