SafePal confirmă o breșă de securitate: Datele a 40.000 de utilizatori au fost expuse

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

O reprezentare digitală a unui portofel hardware securizat înconjurat de avertizări de securitate cibernetică.

Publicat original: 16 august 2026

SafePal a confirmat o breșă de date care a afectat aproximativ 40.000 de clienți, după ce aceștia au raportat tentative de phishing încă din iulie. Incidentul subliniază vulnerabilitățile platformelor de stocare crypto în fața atacurilor cibernetice complexe.

Ce s-a întâmplat

SafePal, un furnizor proeminent de portofele hardware și software pentru criptomonede, a confirmat oficial o breșă de securitate care a dus la expunerea informațiilor personale ale unui număr de aproximativ 40.000 de utilizatori. Deși compania a identificat recent cauza principală a incidentului, utilizatorii au început să raporteze tentative de phishing suspecte încă din luna iulie a acestui an. Atacatorii au reușit să acceseze baze de date conținând detalii de contact, punând utilizatorii în pericolul de a deveni țintele unor campanii de inginerie socială.

Context tehnologic

Un portofel crypto (precum SafePal) nu stochează criptomonedele în sine, ci cheile private care permit accesul la acestea pe blockchain. SafePal oferă o soluție hibridă: portofele hardware (cold storage și aplicații mobile (hot storage. Breșa de față nu a vizat securitatea cheilor private sau a fondurilor direct de pe blockchain, ci infrastructura de backend a companiei, unde sunt stocate datele de marketing și suport clienți (nume, e-mail-uri, istoric de achiziții). Aceasta este o formă de atac asupra „lanțului de aprovizionare cu date”, unde vulnerabilitatea unui server centralizat compromite intimitatea utilizatorilor unui sistem altfel descentralizat.

De ce contează

Impactul acestui incident depășește simpla pierdere a unor adrese de e-mail. În ecosistemul blockchain, anonimitatea și securitatea sunt piloni fundamentali. Când datele personale sunt corelate cu posesia de active digitale, utilizatorii devin ținte extrem de valoroase pentru atacatorii cibernetici. Expunerea a 40.000 de persoane facilitează atacuri de tip „spear phishing”, unde infractorii trimit mesaje personalizate, pretinzând că sunt echipa de suport SafePal, pentru a păcăli utilizatorii să își dezvăluie fraza de recuperare (seed phrase.

Impact

Pe termen scurt, utilizatorii afectați se confruntă cu un val masiv de mesaje frauduloase. Încrederea în brandul SafePal ar putea scădea, având în vedere decalajul de timp între primele raportări ale utilizatorilor (iulie) și confirmarea oficială a companiei. Pe termen mediu, acest incident va forța furnizorii de portofele hardware să își revizuiască politicile de retenție a datelor clienților, migrând probabil spre sisteme care colectează mai puține informații personale identificabile (PII).

Ce urmează

Este de așteptat ca reglementările privind protecția datelor în spațiul Web3 să devină mai stricte. Companiile vor fi presate să implementeze soluții de „Zero Knowledge” chiar și pentru bazele de date administrative. Utilizatorii sunt sfătuiți să activeze autentificarea cu doi factori (2FA) pe toate conturile asociate și să nu introducă niciodată fraza de recuperare pe site-uri web sau în aplicații primite prin link-uri suspecte.

Surse

Termeni explicați din articol

Sursa originală: www.theblock.co

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Mi-au fost furate criptomonedele în urma acestei breșe?

Nu direct. Breșa a vizat datele personale (e-mail, nume), nu cheile private. Fondurile sunt în siguranță atât timp cât nu divulgi fraza de recuperare.

Cum știu dacă sunt printre cei 40.000 de utilizatori afectați?

SafePal trimite de obicei notificări oficiale utilizatorilor afectați. Dacă ai primit e-mailuri suspecte din iulie încoace, este foarte probabil ca datele tale să fi fost expuse.

Ce ar trebui să fac dacă primesc un e-mail de la SafePal?

Nu da click pe niciun link. SafePal nu îți va cere niciodată fraza de recuperare sau parola prin e-mail. Verifică orice anunț pe canalele lor oficiale de Twitter sau pe site-ul lor.

Este portofelul hardware SafePal încă sigur de utilizat?

Da, dispozitivul în sine nu a fost compromis. Problema a fost la baza de date a companiei, nu la securitatea hardware-ului.

Cum pot preveni astfel de riscuri pe viitor?

Folosește o adresă de e-mail dedicată pentru serviciile crypto și nu furniza mai multe date personale decât este strict necesar.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy