SafePal meldt datalek: gegevens van 39.798 klanten blootgesteld
Crypto wallet aanbieder SafePal heeft een beveiligingsincident bekendgemaakt waarbij persoonsgegevens van bijna 40.000 klanten zijn blootgesteld. Een lek in een plugin voor het volgen van bestellingen zorgde voor ongeautoriseerde toegang tot klantgegevens. Wallets, seed phrases en privésleutels zijn niet aangetast, maar getroffen klanten lopen wel een verhoogd risico op phishing pogingen.
In het kort:
- Een lek in een bestelling tracking plugin gaf onbevoegden toegang tot gegevens van 39.798 SafePal klanten.
- Uitgelekte informatie betreft namen, e-mailadressen, bezorgadressen, telefoonnummers en aankoopgegevens.
- Seed phrases, privésleutels en betalingsgegevens zijn niet getroffen; SafePal waarschuwt voor phishing.
Lek in bestelling tracking plugin ontdekt
SafePal stelt dat het team een autorisatiefout heeft gevonden in de plugin die wordt gebruikt voor het volgen van bestellingen. Onder bepaalde omstandigheden kon via dit lek de besteldata van een andere klant worden ingezien. Klanten die tussen 2 maart 2025 en 11 april 2026 een bestelling plaatsten, zijn mogelijk getroffen.
Volgens de beveiligingsmelding op de website van SafePal gaat het om gegevens van 39.798 klanten. Blootgestelde informatie omvat namen, e-mailadressen, bezorgadressen, telefoonnummers en aankoopdetails. Financiële gegevens zoals betaalkaartinformatie, bankgegevens en overheidsdocumenten zijn niet geraakt. Ook zijn er geen aanwijzingen dat wallets of tegoeden zijn aangetast.
SafePal geeft aan het lek te hebben gedicht zodra het werd ontdekt en extra beveiligingsmaatregelen te hebben ingevoerd. Daarnaast is een onafhankelijk beveiligingsbedrijf ingeschakeld om de oplossing te valideren en een bredere controle van de orderverwerkingssystemen uit te voeren.
Phishing risico voor getroffen klanten
Hoewel wallets en crypto tegoeden veilig zijn, waarschuwt SafePal dat de uitgelekte gegevens kunnen worden misbruikt voor gerichte phishing aanvallen. Denk daarbij aan frauduleuze telefoontjes, e-mails, sms berichten of nep klantenservicecommunicatie waarbij oplichters proberen wallet credentials te ontfutselen.
SafePal heeft al meer dan 30 frauduleuze websites en phishing links offline laten halen die aan de zaak zijn gekoppeld. Getroffen klanten zijn individueel per e-mail geïnformeerd. Via de pagina safepal.com/scam protection kunnen klanten zelf controleren of hun gegevens zijn geraakt aan de hand van hun bestelnummer en bezorgland.
Het bedrijf roept klanten op nooit hun seed phrase, privésleutel of wachtwoord te delen, ook niet met iemand die zich voordoet als SafePal medewerker. Wie al verdachte links heeft geopend of inloggegevens heeft ingevoerd op een onbekende website, adviseert SafePal direct een nieuw wallet aan te maken en eventuele tegoeden daarheen over te zetten.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.