Ein Seed-Phrase kann ersetzt werden. Ein Passwort kann zurückgesetzt werden. Eine Wohnadresse kann nicht ersetzt werden. Der Datenleck von SafePal, der am Sonntag bekannt gegeben wurde, hat fast 40.000 davon offengelegt.
Drei Tage zuvor hatte Trezor weitere 13.689 geleakt. Zusammen haben die beiden Hardware-Wallet-Hersteller 53.487 Kundenaufzeichnungen offengelegt. Kein Unternehmen hat auch nur einen einzigen Coin verloren.
SafePal gab an, dass 39.798 Kunden betroffen waren. Der Leak umfasste Namen, E-Mails, Telefonnummern, Versandadressen und Bestelldetails.
Liebe Community,
Während Ihre SafePal-Wallet, Seed-Phrase und privaten Schlüssel sicher sind, haben wir einen Fehler im Bestellverfolgungs-Plugin identifiziert, der zu unbefugtem Zugriff auf Informationen einer Teilmenge von Kunden führte.
Das Problem wurde mit zusätzlichen Sicherheitsmaßnahmen behoben...
--- SafePal -- Crypto Wallet (@SafePal) 16. August 2026
Die Ursache war ein Fehler im Plugin, das SafePal zur Verfolgung von Bestellungen verwendet. In einigen Fällen konnte ein Kunde die Aufzeichnung eines anderen Kunden öffnen.
Betroffene Bestellungen reichten vom 2. März 2025 bis zum 11. April 2026. Dieses Zeitfenster blieb mehr als 13 Monate offen.
Seed-Phrasen, private Schlüssel, Bankdaten und Kartennummern wurden nicht berührt. SafePal hat den Fehler behoben und die Aufbewahrungsfrist für Bestelldaten auf 90 Tage verkürzt, gemäß seiner Offenlegung.
Der SafePal Token (SFP) bewegte sich am Sonntag kaum und handelte nahe bei 0,23 $. Das ist der Punkt. Hier ist nichts Finanzielle passiert.
Trezor erfuhr am 10. August von seinem eigenen Datenleck. Sein Versandpartner, ShipMonk, war kompromittiert worden.
Vollständige Details wurden für 11.742 Trezor-Käufer geleakt, laut der Mitteilung des Unternehmens. Namen, E-Mails, Telefonnummern und Wohnadressen wurden alle offengelegt.
Die beiden Fehler unterscheiden sich grundlegend. Die Daten von Trezor wurden über einen Lieferanten geleakt. Die von SafePal wurden über ein System, das es selbst betrieb, geleakt.
Dennoch sind beide Listen für einen Angreifer gleichwertig. Der Kauf einer Hardware-Wallet deutet darauf hin, dass Sie genügend Krypto besitzen, um sie von einer Börse abzuziehen.
Diese Aufzeichnungen sind also enger gefasst als ein typischer Börsenleck. Sie verbinden einen wahrscheinlichen Selbstverwahrer mit einer bestätigten Haustür.
Im Mai kündigten US-Staatsanwälte Anklagen gegen drei Männer aus Tennessee wegen einer Raubserie im Wert von 6,5 Millionen Dollar in Kalifornien an.
#FBI FALL-UPDATE: Drei Männer wurden wegen Raub, Entführung und Verschwörung im Zusammenhang mit einer Raubserie von 6 Millionen Dollar an Kryptowährung im gesamten Bay Area und LA angeklagt. Elijah Armstrong, Nino Chindavanh und Jayden Rucker -- alle aus Tennessee -- wurden wegen Verschwörung angeklagt... pic.twitter.com/mIQQKjS3K2
--- FBI SanFrancisco (@FBISanFrancisco) 11. Mai 2026
Die Männer gaben sich als Lieferpersonen aus, um die Opfer in ihren Häusern zu erreichen, heißt es in der Anklage.
Ein geleaktes Versandprotokoll übergibt dieses Skript an die nächste Crew. Es nennt den Käufer, gibt die Adresse an und sagt, was im Paket angekommen ist.
Phishing ist das kleinere Problem. SafePal hat mehr als 30 gefälschte Websites und Betrugslinks entfernt, die mit den gestohlenen Daten verbunden sind.
Echte Benachrichtigungen kamen von [email protected]. Alles von einer anderen Adresse sollte als Angriff behandelt werden.
Ledger zeigt, wie lange dieser Nachlauf dauert. Sein Datenleck von 2020 hat ungefähr 272.000 Postadressen, Namen und Telefonnummern offengelegt, laut der Erklärung des Unternehmens.
Sechs Jahre später warnt Ledger weiterhin Kunden vor Phishing-Briefen, die per Post ankommen. Das Unternehmen verbindet diese Briefe nicht mit dem Leak von 2020.
Betrugsdomains werden entfernt. Posteingänge werden gefiltert. Adressen laufen nicht ab.
Trezor plant jetzt eine anonyme Lieferoption, die im September die Europäische Union und bis Ende des Jahres die USA erreichen soll. Es kommt zu spät für die bereits im Umlauf befindlichen 53.487 Aufzeichnungen.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























