TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Код Доверия

18 Aug, 10:03

Открыть в Telegram Поделиться Пожаловаться

SafePal показал: приватный ключ может остаться цел, а пользователь всё равно оказаться под угрозой
Криптокошелёк принято оценивать по главному критерию: может ли кто-то получить приватный ключ или seed-фразу. Но свежая история SafePal показывает, что безопасность намного шире.
Компания раскрыла утечку данных примерно 39 798 клиентов. Из-за ошибки авторизации в системе отслеживания заказов посторонний пользователь в определённых условиях мог увидеть информацию о чужой покупке: имя, адрес и данные заказа. Уязвимость существовала с марта 2025-го по апрель 2026 года.
При этом самое важное не было скомпрометировано: SafePal заявляет, что злоумышленники не получили seed-фразы, приватные ключи, пароли кошельков, банковские реквизиты, данные карт или номера государственных документов.
Можно было бы решить, что значит серьёзного риска нет. Но именно здесь начинается более тонкая проблема.
Если злоумышленник знает имя владельца аппаратного кошелька, его адрес и факт покупки конкретного устройства, он получает материал для гораздо более убедительного фишинга. Письмо или звонок уже может выглядеть не как массовый спам, а как персональное сообщение от «службы поддержки» с деталями настоящего заказа.
SafePal прямо предупредила о риске targeted phishing и impersonation. После обнаружения инцидента компания исправила проблему, сократила период хранения персональной информации о заказах до 90 дней и сообщила о блокировке более 30 мошеннических сайтов и фишинговых ссылок, связанных с утечкой.
Это важный урок для всей индустрии self-custody.
Аппаратный кошелёк действительно может отделить приватный ключ от интернета. Но вокруг него всё равно существует обычная цифровая инфраструктура: интернет-магазин, аккаунт клиента, доставка, поддержка, электронная почта. И каждый из этих слоёв становится потенциальной точкой атаки.
Для «Кода доверия» вывод принципиальный: настоящая безопасность не заканчивается на seed-фразе. Чем ценнее защита самого кошелька, тем чаще преступник будет атаковать не устройство, а человека вокруг него.
#Криптокошелек #Кибербезопасность #Фишинг #Криптовалюта #КодДоверия

4.7k 0 0
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot