Cryptelio

Hacks & Exploits

SafePal Enthüllt Sicherheitslücke, Die Daten von Fast 40.000 Kunden Offenlegte

Cryptelio Editorial Veröffentlicht 17 Aug 2026 · 09:01 UTC

SafePal, ein Anbieter von Krypto-Hardware-Wallets, hat einen schwerwiegenden Autorisierungsfehler in seinem Bestellverfolgungs-Plugin gemeldet, der sensible Kundendaten gefährdete. Dieser Vorfall betraf etwa 39.798 Kunden, die zwischen dem 2. März 2025 und dem 11. April 2026 Bestellungen aufgegeben hatten.

Die offengelegten Informationen umfassen Namen, E-Mail-Adressen, Lieferadressen, Telefonnummern und Kaufdetails. SafePal bestätigte jedoch, dass keine Wallet-Zugangsdaten oder finanziellen Informationen in den Vorfall verwickelt waren.

Nachdem der Fehler entdeckt wurde, handelte SafePal schnell, um das Problem zu beheben, implementierte zusätzliche Sicherheitsmaßnahmen und beauftragte einen externen Prüfer. Das Unternehmen hat auch seine Datenaufbewahrungsrichtlinie auf 90 Tage reduziert und alle betroffenen Kunden am 16. August per E-Mail informiert.

Im Rahmen von Maßnahmen zur Verbesserung der Sicherheit hat SafePal über 30 betrügerische Websites und Phishing-Links, die auf seine Kunden abzielten, entfernt. Ein spezieller Support-Kanal wurde eingerichtet, der es Kunden ermöglicht, ihren Status mithilfe ihrer Bestell-ID und des Lieferlandes zu überprüfen.

Dieser Vorfall ist Teil eines besorgniserregenden Trends im Bereich der Hardware-Wallets, wo Sicherheitsverletzungen zunehmend häufig vorkommen. Auch andere Anbieter wie Trezor und Ledger hatten ähnliche Vorfälle, was Bedenken hinsichtlich der allgemeinen Sicherheit von Hardware-Wallets aufwirft.

FAQ

Welche Art von Daten wurde bei dem SafePal-Sicherheitsvorfall kompromittiert?

Die kompromittierten Daten umfassen Namen, E-Mail-Adressen, Versandadressen, Telefonnummern und Kaufdetails von etwa 39.798 Kunden. Wallet-Anmeldeinformationen oder finanzielle Daten waren jedoch nicht betroffen.

Wie hat SafePal auf die Sicherheitsanfälligkeit reagiert?

SafePal hat schnell gehandelt, um das Problem zu beheben, indem zusätzliche Sicherheitsmaßnahmen implementiert, ein externes Auditunternehmen engagiert und die Datenaufbewahrungsrichtlinie auf 90 Tage reduziert wurde.

Wann wurden die betroffenen Kunden über den Vorfall informiert?

Alle betroffenen Kunden wurden am 16. August per E-Mail informiert.

Welche Schritte hat SafePal unternommen, um die Sicherheit nach dem Vorfall zu verbessern?

SafePal hat über 30 betrügerische Websites und Phishing-Links, die auf seine Kunden abzielten, entfernt und einen speziellen Support-Kanal eingerichtet, damit Kunden ihren Status mit ihrer Bestell-ID und dem Versandland überprüfen können.

Ist dieser Vorfall Teil eines größeren Trends im Bereich Hardware-Wallets?

Ja, dieses Ereignis spiegelt einen besorgniserregenden Trend im Bereich der Hardware-Wallets wider, bei dem Sicherheitsvorfälle zunehmend häufig werden, wobei auch andere Anbieter wie Trezor und Ledger ähnliche Vorfälle hatten.

Beitrag lesen →