16 августа производитель аппаратных криптокошельков SafePal раскрыл утечку данных примерно 39 798 пользователей. В распоряжении третьих лиц оказались имена, адреса доставки, телефоны, электронные почты и сведения о заказах клиентов.

Инцидент не затронул сид-фразы, приватные ключи, пароли, банковские реквизиты, номера карт и документов — SafePal не собирает и не хранит такую информацию. Команда проекта не обнаружила признаков получения злоумышленниками доступа к кошелькам или средствам пользователей.

Разработчики предупредили, что злоумышленники могут использовать утекшие сведения для целевых атак — звонить, писать, отправлять сообщения от имени поддержки, предлагать возврат средств, требовать обновить прошивку или перенаправлять на фишинговые ресурсы. Сейчас в SafePal мониторят поддельные ресурсы и добиваются их блокировки.