SafePal meldt dat fout in ordertrackingsysteem gegevens van 39.798 klanten blootstelde
Belangrijkste punten
- •SafePal meldde dat een fout in het ordertrackingsysteem gegevens heeft blootgesteld die verband houden met 39.798 klanten.
- •Het bedrijf stelde dat het incident betrekking had op aan orders gerelateerde gegevens en dat er niet was aangegeven dat privésleutels of walletsaldi waren gecompromitteerd.
- •SafePal maakte het incident bekend via zijn officiële pagina voor beveiligingsupdates en bevestigde geen bredere inbreuk buiten het ordertrackingsysteem.
- •Blootgestelde order- en contactgegevens kunnen nog steeds worden gebruikt voor phishing of gerichte aanvallen op houders van cryptowallets.
- •De verklaring vormt een reputatierisico voor een fabrikant van hardware wallets waarvan de kernwaardepropositie bewaring en beveiliging is.

SafePal meldde dat een fout in het ordertrackingsysteem klantgegevens heeft blootgesteld die verband houden met 39.798 personen, in een verklaring waarin de fabrikant van hardware wallets het voorval omschreef als een data-expositie-incident en niet als een compromittering van gebruikersgelden.
Wat SafePal meldde over de fout in het ordertrackingsysteem
Het verslag is afkomstig uit SafePals eigen beveiligingsupdate, waarin de blootstelling werd toegeschreven aan een fout in het ordertrackingsysteem van het bedrijf. Voor gerelateerde berichtgeving, zie XRP Bridge Exploit Update: 198.715,88 XRP gestolen door fout in relayer.
Het bedrijf stelde het aantal getroffen klanten op 39.798, een cijfer dat betrekking heeft op ordergegevens en niet op enig verlies van wallet-assets. Voor gerelateerde berichtgeving, zie Fictieve crypto-startup hield Noord-Koreaanse IT-medewerkers voor de gek, aldus Cointelegraph.
SafePal omschreef het probleem als verbonden aan ordertracking, en uit de verklaring bleek niet dat privésleutels of walletsaldi betrokken waren. Voor gerelateerde berichtgeving, zie OCC-chef zegt dat cryptobedrijven Amerikaanse bankcharters kunnen verkrijgen.
Welke gegevens zijn blootgesteld en wie is getroffen
Volgens SafePals verklaring en de daaropvolgende berichtgeving was de blootstelling beperkt tot de groep klanten die aan het ordertrackingsysteem was gekoppeld. Voor gerelateerde berichtgeving, zie Coreum XRPL Bridge verliest bijna 200.000 XRP door fout in relayer.
Omdat het incident voortkomt uit ordergegevens, gaat het bij de getroffen informatie om met orders samenhangende klantgegevens en niet om de geheimen op het apparaat die een hardware wallet juist moet beschermen. In SafePals verklaring werd geen bredere inbreuk buiten dat systeem bevestigd.
Lezers die zich vooral afvragen of hun persoonlijke gegevens betrokken waren, dienen SafePals eigen kennisgeving als gezaghebbende reikwijdte te beschouwen, aangezien het bedrijf geen aanvullende blootgestelde gegevensvelden heeft gedetailleerd buiten wat in de verklaring staat vermeld.
Waarom het incident belangrijk is voor SafePal en zijn klanten
SafePal erkende de fout openlijk en bracht zijn kennisgeving uit via de pagina voor beveiligingsupdates, de stap die het klantenaantal in eerste instantie publiek maakte.
Zelfs wanneer tegoeden niet direct in gevaar zijn, weegt een data-expositie-incident toch zwaar, omdat gelekte order- en contactgegevens phishing en gerichte aanvallen op walletbezitters kunnen voeden. Dezelfde dynamiek deed zich voor toen de Israëlische broker Bits of Gold een klantdatalek bij een derde partij onderzocht, waarbij de zorg gold voor blootgestelde persoonsgegevens en niet voor gestolen crypto.
Voor een hardware-walletmerk liggen de reputatiestakes hoger, omdat de volledige waardepropositie van het product bewaring en beveiliging is; elke verklaring die klantgegevens raakt, stelt het vertrouwen van gebruikers dan ook direct op de proef. Dat maakt ook de specifieke reikwijdte van het incident belangrijk: het publieke bronnenmateriaal wijst tot nu toe naar ordertrackinggegevens, niet naar toegang tot wallets of compromittering van apparaten.
Het incident komt te midden van toenemende druk op walletgebruikers, van datalekten tot fysieke 'wrench attacks' die misbruik maken van kennis over wie crypto bezit. Die achtergrond is deels de reden waarom blootgestelde klantgegevens, en niet alleen gestolen sleutels, tegenwoordig bepalen hoe de sector een inbreuk beoordeelt.
Disclaimer: Dit artikel dient uitsluitend ter informatie en vormt geen financieel of investeringsadvies. Markten voor cryptocurrencies en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd zelf onderzoek voordat u beslissingen neemt.