Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

u+1u+1reddit+1SafePal, produsenten av maskinvarelommebøker som støttes av Binance Labs, har bekreftet en sikkerhetshendelse som har eksponert de personlige ordredataene til omtrent 39 798 kunder. Dette skaper ny bekymring rundt den fysiske sikkerhetsrisikoen for eiere av krypto-maskinvarelommebøker.
Sikkerhetsbruddet skyldtes en sårbarhet i SafePals programvareutvidelse for ordresporing. Denne sårbarheten ga uautorisert tilgang til informasjon om kunder som la inn bestillinger mellom 2. mars 2025 og 11. april 2026. De eksponerte dataene inkluderer kundenavn, e-postadresser, leveringsadresser, telefonnumre og kjøpsdetaljer.u+2
SafePal opplyser at de har utbedret feilen og varslet alle berørte kunder individuelt på e-post. Selskapet bekrefter at maskinvarelommebøker, private nøkler, gjenopprettingsnøkler, lommebokpassord, bankkontoopplysninger, betalingskortnumre og offentlige identifikasjonsnumre ikke ble kompromittert.facebook+1
Hendelsen ble først kjent på Reddit i mai 2026, da eiere av SafePal S1 begynte å rapportere at svindlere kontaktet dem med spesifikke detaljer om bestillingene deres, inkludert enhetsmodeller, antall, leveringsadresser og betalingsmåter brukt i kassen. Den gangen avviste SafePal først ansvaret og hevdet at de ikke oppbevarer personopplysninger på ubestemt tid, men sletter kjøpshistorikk regelmessig.cryptobriefing+2
Den formelle offentliggjøringen, som oppga at rundt 39 798 kunder er berørt, kommer tilsynelatende etter måneder med brukerklager og eksternt press. Databruddet trekker paralleller til Ledger-lekkasjen i 2020, som eksponerte informasjon om hundretusenvis av kunder og førte til årevis med målrettede phishing-kampanjer. Det skjer også bare dager etter at den konkurrerende lommebokprodusenten Trezor bekreftet et databrudd hos en av sine fraktpartnere, noe som eksponerte dataene til 13 689 kunder.beincrypto+2
SafePal advarer om at de eksponerte ordreopplysningene kan misbrukes til sofistikerte phishing-forsøk, inkludert falske telefonsamtaler, falske forespørsler om fastvareoppdateringer og falske meldinger fra kundestøtte. Selskapet understreker at de under ingen omstendigheter vil be brukere om deres 12- eller 24-ords gjenopprettingsnøkkel, PIN-kode eller private nøkler.u
Siden SafePal S1 fungerer som en helt frakoblet enhet uten Bluetooth, WiFi, NFC eller USB-tilkobling, forblir selve maskinvaren sikker. Men for de rundt 40 000 kundene hvis navn, adresser og kjøpshistorikk nå er i hendene på ondsinnede aktører, er risikoen for målrettede svindelforsøk (social engineering) umiddelbar og vedvarende.cryptobriefing