NieuwsCryptoSafePal onthult datalek waarbij bestelgegevens van bijna 40.000 klanten zijn blootgesteld

SafePal onthult datalek waarbij bestelgegevens van bijna 40.000 klanten zijn blootgesteld

Auteur: BitcoinKE·

Belangrijkste punten

  • SafePal meldde dat een autorisatiefout in het bestelvolgsysteem bestelgegevens van ongeveer 39.798 klanten heeft blootgesteld.
  • De blootgestelde gegevens omvatten namen, adressen, contactgegevens en aankoopgegevens.
  • SafePal meldde dat het lek geen cryptogelden, seed phrases, privésleutels, wachtwoorden van wallets, bankrekening- of betaalkaartgegevens, noch door de overheid uitgegeven identificatienummers heeft onthuld.
  • Het bedrijf waarschuwde dat de gestolen informatie zou kunnen worden gebruikt voor gerichte phishing- en imitatieaanvallen.
  • SafePal meldde dat het de kwetsbaarheid heeft verholpen, beveiligingsmaatregelen heeft toegevoegd, meer dan 30 frauduleuze websites en phishinglinks heeft verwijderd en bestelgegevens slechts 90 dagen zal bewaren.
SafePal onthult datalek waarbij bestelgegevens van bijna 40.000 klanten zijn blootgesteld

SafePal, een aanbieder van crypto wallets, heeft een datalek onthuld waarbij bestelgegevens van ongeveer 39.798 klanten zijn blootgesteld, waaronder namen, adressen, contactgegevens en aankoopgegevens.

Volgens het bedrijf werd het lek veroorzaakt door een autorisatiefout in het bestelvolgsysteem van SafePal, waardoor gebruikers tussen 2 maart 2025 en 11 april 2026 toegang kregen tot bestelgegevens van andere klanten, een periode van ruim dertien maanden. Dit soort fouten, vaak aangeduid als broken access control, kan ertoe leiden dat een geauthenticeerde gebruiker records kan inzien die beperkt zouden moeten blijven tot andere accounts; broken access control staat sinds 2021 op de eerste plaats van de OWASP Top 10, de branchebrede standaardlijst van de meest kritieke beveiligingsrisico's voor webapplicaties.

SafePal meldde dat bij het incident geen cryptogelden, seed phrases, privésleutels, wachtwoorden van wallets, bankrekening- of betaalkaartgegevens, noch door de overheid uitgegeven identificatienummers zijn blootgesteld.

Het bedrijf waarschuwde desondanks dat de blootgestelde informatie zou kunnen worden gebruikt voor gerichte phishing- en imitatiepogingen, vooral omdat het ging om klantadressen en aankoopgegevens. Phishing behoort tot de meest voorkomende aanvalsvectoren in de cryptosector, en berichten die daadwerkelijke bestelgegevens citeren zijn doorgaans moeilijker te onderscheiden van legitieme communicatie van aanbieders.

SafePal meldde dat de kwetsbaarheid is verholpen en dat aanvullende beveiligingsmaatregelen zijn ingevoerd. Het bedrijf rapporteerde ook dat het meer dan 30 frauduleuze websites en phishinglinks die verband hielden met het incident heeft geïdentificeerd en verwijderd.

Als onderdeel van de maatregelen die na het lek zijn ingevoerd, is SafePal van plan persoonsgegevens van klanten slechts 90 dagen te bewaren in haar bestelverwerkingssysteem, een dataminimalisatiemaatregel die beperkt hoe lang persoonsgegevens worden opgeslagen.

SafePal, opgericht in 2018, is een aanbieder van crypto wallets die bekend staat om zijn hardware wallets en mobiele applicatie, die een breed scala aan digitale activa op meerdere blockchains ondersteunen. In 2018 was het bedrijf het eerste hardware wallet-project dat investeringen ontving van Binance, via de durfkapitaaltak van de beurs, Binance Labs.

Dit verslag is gebaseerd op berichtgeving van BitcoinKE.