
#SafePalOrderDataLeak
About SafePalOrderDataLeak
SafePal says a flaw in an order-tracking plugin exposed data from ~39,798 customers. Records from Mar 2, 2025 to Apr 11, 2026 included names, contact details, shipping addresses and purchase histories. The flaw is fixed; wallet systems, seed phrases, private keys and payment card data were unaffected. Yet users reported phishing in May using real order and address details, with scammers citing device issues, refunds or firmware updates. Are users safe just because private keys were not leaked?
Angesagt
Neueste
SafePalOrderDataLeak Beliebte Beiträge
Angeheftet
SafePal hat die Daten von fast 40.000 Nutzern geleakt, ist eine Hardware-Wallet weniger sicher als ein Ersatz-iPhone?
Original | Odaily Planet Daily (@OdailyChina)
Autor | Asher (@Asher_ 0210)
Am 16. August gab der Hardware-Wallet-Hersteller SafePal bekannt, dass ein Plugin für seine Bestellverfolgungsfunktion eine Autorisierungsschwachstelle aufweist, durch die unter bestimmten Umständen unbefugte Dritte auf die Bestellinformationen anderer Nutzer zugreifen können. Von dem Vorfall sind etwa 39.798 Kunden betroffen, mit Bestellungen vom 2. März 2025 bis zum 11. April 2026. Offenbart wurden Name, E-Mail, Telefo
⚠️ALARM: SafePal gibt eine Datenpanne bekannt, bei der fast 40.000 Kundennamen, Wohnadressen und Telefonnummern offengelegt wurden.
Ein Fehler im Bestellverfolgungs-Plugin des Hardware-Wallet-Herstellers ermöglichte über mehr als ein JAHR unbefugten Zugriff auf Bestelldetails, wobei bereits über 30 Phishing-Seiten, die mit den gestohlenen Daten in Verbindung stehen, abgeschaltet wurden.
SafePal erklärt, dass Seed-Phrasen, private Schlüssel und Kundengelder NICHT betroffen sind.
$SLP $BTC #BTCETFsVsLeverage


ALARM: SafePal gibt eine Datenpanne bekannt, bei der fast 40.000 Kundennamen, Wohnadressen und Telefonnummern offengelegt wurden.
Ein Fehler im Bestellverfolgungs-Plugin des Hardware-Wallet-Herstellers ermöglichte über mehr als ein JAHR unbefugten Zugriff auf Bestelldetails, wobei bereits über 30 Phishing-Seiten, die mit den gestohlenen Daten in Verbindung stehen, abgeschaltet wurden.
SafePal erklärt, dass Seed-Phrasen, private Schlüssel und Kundengelder NICHT betroffen sind.
$SAFE


SafePal gibt an, dass etwa 39.798 Kunden von einer Schwachstelle in seinem Bestellverfolgungssystem betroffen waren. Der Vorfall legte Namen, E-Mails, Telefonnummern, Versandadressen und Bestelldetails offen, betraf jedoch keine Seed-Phrasen, privaten Schlüssel, Wallet-Passwörter oder Krypto-Assets.
Die Sicherheitslücke wurde behoben und zusätzliche Sicherheitsmaßnahmen eingeführt. #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals
SafePal gibt an, dass etwa 39.798 Kunden von einer Schwachstelle in seinem Bestellverfolgungssystem betroffen waren. Der Vorfall legte Namen, E-Mails, Telefonnummern, Versandadressen und Bestelldetails offen, betraf jedoch keine Seed-Phrasen, privaten Schlüssel, Wallet-Passwörter oder Krypto-Assets.
Die Sicherheitslücke wurde behoben und zusätzliche Sicherheitsmaßnahmen eingeführt. (DYOR). $SAFE #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals

Die wichtige Unterscheidung liegt zwischen kryptografischer Sicherheit und Nutzersicherheit. SafePal gibt an, dass ungefähr 39.798 Kunden Namen, Kontaktdaten, Versandadressen und Kaufhistorien durch ein Bestellverfolgungs-Plugin offengelegt wurden, während Wallet-Systeme, Seed-Phrasen, private Schlüssel und Kartendaten nicht betroffen waren.
Das begrenzt eine direkte Kompromittierung der Wallet, macht den Vorfall aber nicht risikolos. Echte Bestell- und Adressdaten können Phishing-Angriffe zu Geräteproblemen, Rückerstattungen oder Firmware-Updates ungewöhnlich glaubwürdig erscheinen lassen, wie Nutzerberichte im Mai zeigen. Die Behebung schließt die Schwachstelle; anhaltende Skepsis gegenüber personalisierten Support-Nachrichten bleibt die stärkere Verteidigung. Keine Beratung, nur Analyse.
#SafePalOrderDataLeak








