Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

u+1u+1reddit+1SafePal, framleiðandi vélbúnaðarveskja sem nýtur stuðnings Binance Labs, hefur staðfest öryggisatvik sem afhjúpaði persónuleg pöntunargögn um það bil 39.798 viðskiptavina. Atvikið vekur nýjar áhyggjur af líkamlegri öryggisáhættu sem eigendur vélbúnaðarveskja fyrir dulritunargjaldmiðla standa frammi fyrir.
Lekinn átti rætur sínar að rekja til veikleika í pöntunarmælingar-viðbót SafePal, sem gerði óviðkomandi kleift að nálgast upplýsingar um viðskiptavini sem lögðu inn pantanir á tímabilinu 2. mars 2025 til 11. apríl 2026. Gögnin sem leku innihalda nöfn viðskiptavina, netföng, sendingarheimili, símanúmer og upplýsingar um kaupin.u+2
SafePal sagðist hafa lagað gallann og látið alla viðkomandi viðskiptavini vita persónulega með tölvupósti. Fyrirtækið staðfesti að vélbúnaðarveski, einkalyklar, öryggisorð, lykilorð veskja, bankaupplýsingar, greiðslukortanúmer og persónuskilríki gefin út af hinu opinbera hafi ekki komist í rangar hendur.facebook+1
Atvikið kom fyrst upp á yfirborðið á Reddit í maí 2026, þegar eigendur SafePal S1 byrjuðu að tilkynna að svikarar væru að hafa samband við þá með nákvæmar upplýsingar um pantanir þeirra, þar á meðal tækjagerðir, magn, afhendingarheimili og greiðslumáta sem notaðir voru við greiðslu. Á þeim tíma vísaði SafePal ábyrgðinni á bug í fyrstu og fullyrti að fyrirtækið geymdi ekki persónuupplýsingar endalaust og eyddi pöntunarskrám reglulega.cryptobriefing+2
Opinbera tilkynningin, þar sem greint var frá því að um 39.798 viðskiptavinir hefðu orðið fyrir áhrifum, virðist koma í kjölfar margra mánaða kvartana notenda og utanaðkomandi þrýstings. Lekinn minnir á Ledger-gagnalekann árið 2020, sem afhjúpaði upplýsingar um mörg hundruð þúsund viðskiptavini og leiddi til margra ára markvissra vefveiðarherferða. Hann kemur einnig örfáum dögum eftir að keppinauturinn Trezor, sem einnig framleiðir vélbúnaðarveski, staðfesti leka hjá einum af flutningsaðilum sínum sem afhjúpaði gögn um 13.689 viðskiptavini.beincrypto+2
SafePal varaði við því að pöntunarupplýsingarnar sem láku gætu nýst í flóknar vefveiðatilraunir, þar á meðal svikasímtöl, falskar beiðnir um uppfærslu á fastbúnaði og gervisamskipti frá þjónustuveri. Fyrirtækið lagði áherslu á að það mun aldrei undir neinum kringumstæðum biðja notendur um 12 eða 24 orða endurheimtunarsetningar þeirra, PIN-númer eða einkalykla.u
Þar sem SafePal S1 virkar sem tæki sem er algjörlega ótengt netinu án Bluetooth, WiFi, NFC eða USB-tengingar, er vélbúnaður veskisins sjálfs áfram öruggur. En fyrir þá tæplega 40.000 viðskiptavini sem eiga nöfn sín, heimilisföng og kaupsögu nú í höndum tölvuþrjóta, er hættan á herferðum sem byggja á félagslegri verkfræði tafarlaus og viðvarandi.cryptobriefing