Sajber Sfera Tech
Vest

SafePal curenje podataka pogodilo 39.798 kupaca

Mihailo Ivanjac7 min čitanja

SafePal curenje podataka pogodilo 39.798 kupaca: Seed fraze nisu ukradene

SafePal curenje podataka pogodilo je približno 39.798 kupaca hardverskih kripto-novčanika. Kompanija navodi da seed fraze, privatni ključevi, lozinke novčanika i sredstva korisnika nisu kompromitovani, ali upozorava da ukradeni lični podaci mogu biti iskorišćeni za veoma uverljive fišing napade.

Bezbednosni incident je nastao zbog propusta u dodatku korišćenom za praćenje porudžbina. Podaci kojima je pristupljeno obuhvataju imena, adrese e-pošte, brojeve telefona, adrese za dostavu i detalje o kupljenim SafePal proizvodima.

Kompanija je incident zvanično potvrdila 16. avgusta 2026. godine i navela da je obavestila pogođene kupce.


SafePal curenje podataka: Šta je potvrđeno?

SafePal je tokom bezbednosne istrage otkrio problem sa autorizacijom u funkciji za praćenje porudžbina. Pod određenim uslovima, propust je omogućavao neovlašćen pristup informacijama o porudžbinama drugih kupaca.

Incident obuhvata korisnike koji su poručili SafePal proizvode u periodu od 2. marta 2025. do 11. aprila 2026. godine. Kompanija procenjuje da je pogođeno približno 39.798 kupaca.

  • Propust se nalazio u dodatku povezanom sa praćenjem porudžbina.
  • Problem je otklonjen i uvedene su dodatne bezbednosne mere.
  • Pogođeni kupci obavešteni su 16. avgusta putem elektronske pošte.
  • SafePal angažuje nezavisnu bezbednosnu kompaniju koja treba da proveri primenjeno rešenje.
  • Period čuvanja ličnih podataka u relevantnom sistemu smanjen je na 90 dana, uz moguće zakonske izuzetke.

Koji podaci su ukradeni, a koji nisu?

Najvažnije je napraviti razliku između podataka iz SafePal prodavnice i poverljivih podataka koji kontrolišu sam kripto-novčanik.

Podaci kojima je pristupljenoPodaci koji nisu kompromitovani
Ime i prezimeSeed fraza od 12 ili 24 reči
Adresa e-poštePrivatni ključevi
Broj telefonaLozinka ili PIN novčanika
Adresa za dostavuBroj platne kartice
Detalji kupljenog proizvodaPodaci o bankovnom računu
Informacije o porudžbiniDokumenti koje je izdala država

SafePal navodi da nije pronašao dokaze da je incident omogućio pristup novčanicima ili sredstvima korisnika. Hardverski novčanici i njihovi privatni ključevi funkcionišu odvojeno od sistema elektronske prodavnice u kojem se nalazio propust.

Zašto je incident opasan ako seed fraze nisu ukradene?

SafePal curenje podataka

Napadač ne može samo pomoću imena, telefona ili adrese za dostavu direktno da pristupi kriptovalutama. Međutim, kombinacija ovih podataka potvrđuje da određena osoba verovatno poseduje SafePal uređaj i digitalnu imovinu.

To napadačima omogućava da naprave personalizovane prevare koje izgledaju znatno uverljivije od masovnih neželjenih poruka. Lažna poruka može sadržati stvarno ime kupca, model kupljenog uređaja, približan datum kupovine ili adresu na koju je proizvod poslat.

Mogući pokušaji prevare uključuju:

  • lažno bezbednosno upozorenje o ugroženom SafePal novčaniku;
  • zahtev da korisnik „hitno“ instalira novo ažuriranje firmvera;
  • poziv osobe koja se predstavlja kao SafePal tehnička podrška;
  • ponudu za zamenu navodno nebezbednog hardverskog novčanika;
  • lažni povraćaj novca ili potvrdu porudžbine;
  • veb-stranicu koja zahteva unos seed fraze ili privatnog ključa;
  • SMS, pismo ili fizičku pošiljku poslatu na stvarnu adresu kupca.

Ovakvi napadi koriste isti princip socijalnog inženjeringa kao ranije SMS fišing prevare registrovane u Srbiji: napadač se predstavlja kao poznata organizacija, stvara osećaj hitnosti i pokušava da navede žrtvu da otvori link ili preda poverljive podatke.

Kako da proverite da li ste pogođeni?

SafePal navodi da je svim pogođenim kupcima poslao obaveštenje sa adrese security@safepal.com, sa naslovom poruke [Important] Your SafePal Order Information Has Been Affected.

Ipak, pošto napadači sada mogu da kopiraju izgled ovog obaveštenja, nemojte otvarati linkove iz neočekivanih poruka. SafePal preporučuje da adresu safepal.com ručno unesete u pregledač i informacije proverite preko zvanične stranice.

SafePal podrška nikada ne bi trebalo da traži vašu seed frazu, privatni ključ ili PIN. Ko god zahteva ove podatke pokušava da preuzme kontrolu nad novčanikom.

Šta pogođeni SafePal korisnici treba da urade?

1. Nemojte automatski prebacivati kriptovalute

Prema informacijama kompanije, nije potrebno prebacivati sredstva samo zato što su podaci o porudžbini bili izloženi. Nepotrebno prebacivanje može stvoriti dodatne troškove i povećati rizik od greške ili prevare.

2. Ne instalirajte firmver preko linka iz poruke

Ažuriranja preuzimajte isključivo preko zvanične SafePal aplikacije ili sajta čiju ste adresu sami uneli. Neočekivani zahtev za hitno ažuriranje uređaja treba tretirati kao mogući napad.

3. Nikome ne šaljite seed frazu

Seed frazu ne treba unositi na veb-stranice, slati elektronskom poštom, diktirati telefonom ili fotografisati za navodnu tehničku podršku. Kompanija koja proizvodi novčanik ne mora da zna ove reči da bi pružila podršku.

4. Budite oprezni sa pozivima i fizičkim pošiljkama

Pošto su izložene adrese i brojevi telefona, napad ne mora stići samo putem elektronske pošte. Prevaranti mogu pozvati korisnika, poslati SMS, pismo ili čak lažni zamenski uređaj.

5. Ako ste već otkrili seed frazu, odmah napravite novi novčanik

Korisnik koji je nakon sumnjive poruke uneo seed frazu ili privatni ključ treba da smatra postojeći novčanik kompromitovanim. Potrebno je napraviti potpuno novi novčanik pomoću pouzdanog uređaja ili zvanične aplikacije i prebaciti preostala sredstva na novu adresu.

Da li se ukradeni SafePal podaci već prodaju?

BleepingComputer je objavio da osoba na kriminalnom forumu tvrdi da prodaje podatke pogođenih kupaca. Objavljeni period i broj zapisa podudaraju se sa informacijama koje je potvrdio SafePal.

Međutim, posedovanje i autentičnost kompletne baze nisu nezavisno potvrđeni. Ovu tvrdnju zato ne treba predstavljati kao konačno utvrđenu činjenicu.

Šta je SafePal preduzeo?

SafePal curenje podataka pogodilo 39.798 kupaca: Seed fraze nisu ukradene

SafePal tvrdi da je otklonio propust, uveo dodatne mere zaštite i započeo angažovanje nezavisne bezbednosne kompanije radi provere rešenja i šire kontrole sistema za obradu porudžbina.

Kompanija je period čuvanja ličnih podataka u relevantnom sistemu smanjila na 90 dana i navodi da je uklonila više od 30 lažnih sajtova i fišing linkova povezanih sa incidentom.

Istraga još nije potpuno završena, pa je moguće da SafePal naknadno objavi dodatne informacije o načinu pristupa podacima, odgovornom napadaču ili obimu zloupotrebe.

Da li su pogođeni korisnici iz Srbije?

SafePal nije objavio geografsku raspodelu pogođenih kupaca, pa trenutno nije poznato koliko ih dolazi iz Srbije ili drugih država regiona. Korisnici koji su uređaj kupili direktno od SafePala u navedenom periodu treba da provere zvanična obaveštenja kompanije.

Kupovina preko lokalnog prodavca ne mora automatski da znači da su podaci kupca bili sačuvani u SafePal sistemu porudžbina. To zavisi od toga ko je obrađivao kupovinu i dostavu.

Zaključak

SafePal curenje podataka nije direktno kompromitovalo privatne ključeve i kripto-sredstva, ali incident ne treba potceniti. Informacija da određena osoba poseduje hardverski novčanik, zajedno sa njenim imenom, telefonom i kućnom adresom, omogućava precizno ciljane prevare.

Najvažnija zaštita ostaje jednostavna: ne delite seed frazu, ne instalirajte ažuriranja iz poruka i ne verujte osobi koja vas kontaktira samo zato što zna stvarne detalje vaše SafePal porudžbine.


Česta pitanja

Da li su ukradene SafePal seed fraze?

SafePal navodi da seed fraze, privatni ključevi, PIN kodovi i lozinke novčanika nisu kompromitovani. Incident je pogodio sistem elektronske prodavnice i podatke o porudžbinama.

Da li treba prebaciti kriptovalute na drugi novčanik?

Ne samo zbog ovog incidenta. Prebacivanje je neophodno ako ste seed frazu ili privatni ključ već uneli na sumnjivom sajtu, poslali drugoj osobi ili otkrili lažnoj podršci.

Koji SafePal kupci su pogođeni?

Incident obuhvata približno 39.798 kupaca čijim se podacima o porudžbinama moglo pristupiti. Pogođene porudžbine napravljene su između 2. marta 2025. i 11. aprila 2026. godine.

Može li napadač da ukrade kriptovalute samo pomoću adrese kupca?

Ne direktno. Međutim, stvarni lični podaci i detalji kupovine mogu se koristiti da žrtva poveruje lažnoj poruci i dobrovoljno otkrije seed frazu ili instalira zlonamerni softver.

Kako izgleda lažno SafePal ažuriranje?

Najčešće stvara osećaj hitnosti, tvrdi da je novčanik ugrožen i traži otvaranje linka, instaliranje firmvera ili unos seed fraze. Ažuriranja treba proveravati isključivo kroz zvaničnu aplikaciju i ručno unetu adresu SafePal sajta.

Izvori i metodologija

Članak je zasnovan na zvaničnom bezbednosnom obaveštenju kompanije SafePal, izveštaju Reutersa i dodatnom tehničkom izveštavanju BleepingComputera. Tvrdnje kompanije o nepogođenim podacima i merama zaštite predstavljene su kao navodi SafePala, a ne kao rezultat nezavisne forenzičke istrage.

Poslednja provera informacija: 17. avgust 2026. Članak će biti ažuriran ukoliko SafePal ili nezavisni istražitelji objave dodatne forenzičke podatke.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.