
#SafePalOrderDataLeak
About SafePalOrderDataLeak
SafePal says a flaw in an order-tracking plugin exposed data from ~39,798 customers. Records from Mar 2, 2025 to Apr 11, 2026 included names, contact details, shipping addresses and purchase histories. The flaw is fixed; wallet systems, seed phrases, private keys and payment card data were unaffected. Yet users reported phishing in May using real order and address details, with scammers citing device issues, refunds or firmware updates. Are users safe just because private keys were not leaked?
Popolari
Più recenti
SafePalOrderDataLeak Post popolari
Fissato in alto
SafePal ha subito una perdita di informazioni di quasi 40.000 utenti, il portafoglio hardware è meno sicuro di un iPhone di riserva?
Originale | Odaily Planet Daily (@OdailyChina)
Autore | Asher (@Asher_ 0210)
Il 16 agosto, il produttore di hardware wallet SafePal ha pubblicato un comunicato in cui afferma che il plugin utilizzato per la funzione di tracciamento degli ordini presenta una vulnerabilità di autorizzazione, che in determinate circostanze consente a persone esterne di accedere senza autorizzazione alle informazioni sugli ordini di altri utenti. L'incidente ha coinvolto circa 39.798 clienti e riguarda alcuni ordin
⚠️ALLARME: SafePal rivela una violazione dei dati che ha esposto i nomi, gli indirizzi di casa e i numeri di telefono di quasi 40.000 clienti.
Una falla nel plugin di tracciamento degli ordini del produttore del wallet hardware ha permesso l'accesso non autorizzato ai dettagli degli ordini per più di un ANNO, con oltre 30 siti di phishing legati ai dati rubati già rimossi.
SafePal afferma che le seed phrases, le chiavi private e i fondi dei clienti NON sono stati compromessi.
$SLP $BTC #BTCETFsVsLeverage


ALLARME: SafePal rivela una violazione dei dati che ha esposto i nomi, gli indirizzi di casa e i numeri di telefono di quasi 40.000 clienti.
Una falla nel plugin di tracciamento degli ordini del produttore del wallet hardware ha permesso l'accesso non autorizzato ai dettagli degli ordini per più di un ANNO, con oltre 30 siti di phishing legati ai dati rubati già rimossi.
SafePal afferma che le frasi seed, le chiavi private e i fondi dei clienti NON sono stati compromessi.
$SAFE


SafePal afferma che circa 39.798 clienti sono stati interessati da una falla nel suo sistema di tracciamento degli ordini. L'incidente ha esposto nomi, email, numeri di telefono, indirizzi di spedizione e dettagli degli ordini, ma non ha coinvolto frasi seed, chiavi private, password dei portafogli o asset crittografici.
La vulnerabilità è stata corretta e sono state introdotte ulteriori misure di sicurezza. #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals
SafePal afferma che circa 39.798 clienti sono stati interessati da una falla nel suo sistema di tracciamento degli ordini. L'incidente ha esposto nomi, email, numeri di telefono, indirizzi di spedizione e dettagli degli ordini, ma non ha compromesso frasi seed, chiavi private, password dei wallet o asset crypto.
La vulnerabilità è stata corretta e sono state introdotte ulteriori misure di sicurezza. (DYOR). $SAFE #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals

La distinzione importante è tra sicurezza crittografica e sicurezza dell'utente. SafePal afferma che circa 39.798 clienti hanno avuto nomi, dettagli di contatto, indirizzi di spedizione e cronologie degli acquisti esposti tramite un plugin di tracciamento degli ordini, mentre i sistemi di portafoglio, le frasi seed, le chiavi private e i dati delle carte non sono stati interessati.
Questo limita il compromesso diretto del portafoglio, ma non rende l'incidente a basso rischio. Dettagli reali di ordini e indirizzi possono rendere il phishing riguardo a problemi del dispositivo, rimborsi o aggiornamenti firmware insolitamente convincenti, come illustrano le segnalazioni degli utenti a maggio. La correzione chiude la falla; lo scetticismo costante verso i messaggi di supporto personalizzati rimane la difesa più forte. Non è un consiglio, solo un'analisi.
#SafePalOrderDataLeak








