Производитель аппаратных криптокошельков SafePal сообщил об утечке данных 39 798 пользователей. Посторонние могли получить доступ к именам, адресам доставки, телефонам, электронной почте и сведениям о заказах клиентов. При этом сид-фразы, приватные ключи, пароли, банковские данные и документы не были скомпрометированы, а признаков доступа к кошелькам и активам пользователей компания не обнаружила.
Причиной стала ошибка авторизации в плагине отслеживания заказов. SafePal уже устранила уязвимость и усилила защиту системы, а также начала расследование с привлечением независимых специалистов. Компания предупредила о возможных фишинговых атаках и сократила срок хранения клиентских данных в системе до 90 дней.