Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

u+1u+1reddit+1Výrobce hardwarových peněženek SafePal, za nímž stojí Binance Labs, potvrdil bezpečnostní incident, při kterém unikly osobní údaje o objednávkách přibližně 39 798 zákazníků. To vyvolává nové obavy ohledně fyzické bezpečnosti, kterým čelí majitelé krypto hardwarových peněženek.
Únik byl způsoben zranitelností v doplňku pro sledování objednávek společnosti SafePal, která umožnila neoprávněný přístup k informacím zákazníků, kteří provedli objednávku mezi 2. březnem 2025 a 11. dubnem 2026. Mezi uniklá data patří jména zákazníků, e-mailové adresy, doručovací adresy, telefonní čísla a podrobnosti o nákupech.u+2
Společnost SafePal uvedla, že chybu již opravila a všechny dotčené zákazníky individuálně informovala e-mailem. Potvrdila také, že samotné hardwarové peněženky, soukromé klíče, seed fráze, hesla k peněženkám, údaje o bankovních účtech, čísla platebních karet ani čísla dokladů totožnosti nebyly ohroženy.facebook+1
Incident se poprvé objevil na Redditu v květnu 2026, kdy majitelé peněženek SafePal S1 začali hlásit, že je kontaktují podvodníci s konkrétními údaji o jejich objednávkách: včetně modelů zařízení, množství, doručovacích adres a platebních metod použitých při nákupu. Společnost SafePal tehdy nejprve odmítala odpovědnost s tvrzením, že osobní údaje neuchovává neomezeně dlouho a záznamy o nákupech pravidelně maže.cryptobriefing+2
Oficiální přiznání, které zmiňuje přibližně 39 798 dotčených zákazníků, přichází zřejmě po měsících stížností uživatelů a vnějšího tlaku. Únik připomíná masivní únik dat společnosti Ledger z roku 2020, který odhalil informace o stovkách tisíc zákazníků a vedl k letitým cíleným phishingovým kampaním. Incident navíc přichází jen několik dní poté, co konkurenční výrobce hardwarových peněženek Trezor potvrdil únik dat u jednoho ze svých přepravních partnerů, který odhalil údaje o 13 689 zákaznících.beincrypto+2
SafePal varoval, že uniklé podrobnosti o objednávkách by mohly posloužit k sofistikovaným phishingovým útokům, včetně podvodných telefonátů, falešných žádostí o aktualizaci firmwaru nebo podvodné komunikace ze strany zákaznické podpory. Společnost zdůraznila, že za žádných okolností nebude po uživatelích požadovat jejich 12místnou či 24místnou obnovovací frázi (seed), PIN ani soukromé klíče.u
Vzhledem k tomu, že SafePal S1 funguje jako plně izolované zařízení (air-gapped) bez připojení k Bluetooth, Wi-Fi, NFC nebo USB, samotný hardware peněženky zůstává bezpečný. Pro přibližně 40 000 zákazníků, jejichž jména, adresy a nákupní historie jsou nyní v rukou útočníků, je však riziko útoků sociálního inženýrství bezprostřední a trvalé.cryptobriefing