SafePal curenje podataka pogodilo 39.798 kupaca: Seed fraze nisu ukradene
SafePal curenje podataka pogodilo je približno 39.798 kupaca hardverskih kripto-novčanika. Kompanija navodi da seed fraze, privatni ključevi, lozinke novčanika i sredstva korisnika nisu kompromitovani, ali upozorava da ukradeni lični podaci mogu biti iskorišćeni za veoma uverljive fišing napade.
Bezbednosni incident je nastao zbog propusta u dodatku korišćenom za praćenje porudžbina. Podaci kojima je pristupljeno obuhvataju imena, adrese e-pošte, brojeve telefona, adrese za dostavu i detalje o kupljenim SafePal proizvodima.
Kompanija je incident zvanično potvrdila 16. avgusta 2026. godine i navela da je obavestila pogođene kupce.
SafePal curenje podataka: Šta je potvrđeno?
SafePal je tokom bezbednosne istrage otkrio problem sa autorizacijom u funkciji za praćenje porudžbina. Pod određenim uslovima, propust je omogućavao neovlašćen pristup informacijama o porudžbinama drugih kupaca.
Incident obuhvata korisnike koji su poručili SafePal proizvode u periodu od 2. marta 2025. do 11. aprila 2026. godine. Kompanija procenjuje da je pogođeno približno 39.798 kupaca.
- Propust se nalazio u dodatku povezanom sa praćenjem porudžbina.
- Problem je otklonjen i uvedene su dodatne bezbednosne mere.
- Pogođeni kupci obavešteni su 16. avgusta putem elektronske pošte.
- SafePal angažuje nezavisnu bezbednosnu kompaniju koja treba da proveri primenjeno rešenje.
- Period čuvanja ličnih podataka u relevantnom sistemu smanjen je na 90 dana, uz moguće zakonske izuzetke.
Koji podaci su ukradeni, a koji nisu?
Najvažnije je napraviti razliku između podataka iz SafePal prodavnice i poverljivih podataka koji kontrolišu sam kripto-novčanik.
| Podaci kojima je pristupljeno | Podaci koji nisu kompromitovani |
|---|---|
| Ime i prezime | Seed fraza od 12 ili 24 reči |
| Adresa e-pošte | Privatni ključevi |
| Broj telefona | Lozinka ili PIN novčanika |
| Adresa za dostavu | Broj platne kartice |
| Detalji kupljenog proizvoda | Podaci o bankovnom računu |
| Informacije o porudžbini | Dokumenti koje je izdala država |
SafePal navodi da nije pronašao dokaze da je incident omogućio pristup novčanicima ili sredstvima korisnika. Hardverski novčanici i njihovi privatni ključevi funkcionišu odvojeno od sistema elektronske prodavnice u kojem se nalazio propust.
Zašto je incident opasan ako seed fraze nisu ukradene?

Napadač ne može samo pomoću imena, telefona ili adrese za dostavu direktno da pristupi kriptovalutama. Međutim, kombinacija ovih podataka potvrđuje da određena osoba verovatno poseduje SafePal uređaj i digitalnu imovinu.
Ne propustite ovo


To napadačima omogućava da naprave personalizovane prevare koje izgledaju znatno uverljivije od masovnih neželjenih poruka. Lažna poruka može sadržati stvarno ime kupca, model kupljenog uređaja, približan datum kupovine ili adresu na koju je proizvod poslat.
Mogući pokušaji prevare uključuju:
- lažno bezbednosno upozorenje o ugroženom SafePal novčaniku;
- zahtev da korisnik „hitno“ instalira novo ažuriranje firmvera;
- poziv osobe koja se predstavlja kao SafePal tehnička podrška;
- ponudu za zamenu navodno nebezbednog hardverskog novčanika;
- lažni povraćaj novca ili potvrdu porudžbine;
- veb-stranicu koja zahteva unos seed fraze ili privatnog ključa;
- SMS, pismo ili fizičku pošiljku poslatu na stvarnu adresu kupca.
Ovakvi napadi koriste isti princip socijalnog inženjeringa kao ranije SMS fišing prevare registrovane u Srbiji: napadač se predstavlja kao poznata organizacija, stvara osećaj hitnosti i pokušava da navede žrtvu da otvori link ili preda poverljive podatke.
Kako da proverite da li ste pogođeni?
SafePal navodi da je svim pogođenim kupcima poslao obaveštenje sa adrese security@safepal.com, sa naslovom poruke [Important] Your SafePal Order Information Has Been Affected.
Ipak, pošto napadači sada mogu da kopiraju izgled ovog obaveštenja, nemojte otvarati linkove iz neočekivanih poruka. SafePal preporučuje da adresu safepal.com ručno unesete u pregledač i informacije proverite preko zvanične stranice.
SafePal podrška nikada ne bi trebalo da traži vašu seed frazu, privatni ključ ili PIN. Ko god zahteva ove podatke pokušava da preuzme kontrolu nad novčanikom.
Šta pogođeni SafePal korisnici treba da urade?
1. Nemojte automatski prebacivati kriptovalute
Prema informacijama kompanije, nije potrebno prebacivati sredstva samo zato što su podaci o porudžbini bili izloženi. Nepotrebno prebacivanje može stvoriti dodatne troškove i povećati rizik od greške ili prevare.
2. Ne instalirajte firmver preko linka iz poruke
Ažuriranja preuzimajte isključivo preko zvanične SafePal aplikacije ili sajta čiju ste adresu sami uneli. Neočekivani zahtev za hitno ažuriranje uređaja treba tretirati kao mogući napad.
Ne propustite ovo


3. Nikome ne šaljite seed frazu
Seed frazu ne treba unositi na veb-stranice, slati elektronskom poštom, diktirati telefonom ili fotografisati za navodnu tehničku podršku. Kompanija koja proizvodi novčanik ne mora da zna ove reči da bi pružila podršku.
4. Budite oprezni sa pozivima i fizičkim pošiljkama
Pošto su izložene adrese i brojevi telefona, napad ne mora stići samo putem elektronske pošte. Prevaranti mogu pozvati korisnika, poslati SMS, pismo ili čak lažni zamenski uređaj.
5. Ako ste već otkrili seed frazu, odmah napravite novi novčanik
Korisnik koji je nakon sumnjive poruke uneo seed frazu ili privatni ključ treba da smatra postojeći novčanik kompromitovanim. Potrebno je napraviti potpuno novi novčanik pomoću pouzdanog uređaja ili zvanične aplikacije i prebaciti preostala sredstva na novu adresu.
Da li se ukradeni SafePal podaci već prodaju?
BleepingComputer je objavio da osoba na kriminalnom forumu tvrdi da prodaje podatke pogođenih kupaca. Objavljeni period i broj zapisa podudaraju se sa informacijama koje je potvrdio SafePal.
Međutim, posedovanje i autentičnost kompletne baze nisu nezavisno potvrđeni. Ovu tvrdnju zato ne treba predstavljati kao konačno utvrđenu činjenicu.
Šta je SafePal preduzeo?

SafePal tvrdi da je otklonio propust, uveo dodatne mere zaštite i započeo angažovanje nezavisne bezbednosne kompanije radi provere rešenja i šire kontrole sistema za obradu porudžbina.
Kompanija je period čuvanja ličnih podataka u relevantnom sistemu smanjila na 90 dana i navodi da je uklonila više od 30 lažnih sajtova i fišing linkova povezanih sa incidentom.
Istraga još nije potpuno završena, pa je moguće da SafePal naknadno objavi dodatne informacije o načinu pristupa podacima, odgovornom napadaču ili obimu zloupotrebe.
Da li su pogođeni korisnici iz Srbije?
SafePal nije objavio geografsku raspodelu pogođenih kupaca, pa trenutno nije poznato koliko ih dolazi iz Srbije ili drugih država regiona. Korisnici koji su uređaj kupili direktno od SafePala u navedenom periodu treba da provere zvanična obaveštenja kompanije.
Kupovina preko lokalnog prodavca ne mora automatski da znači da su podaci kupca bili sačuvani u SafePal sistemu porudžbina. To zavisi od toga ko je obrađivao kupovinu i dostavu.
Zaključak
SafePal curenje podataka nije direktno kompromitovalo privatne ključeve i kripto-sredstva, ali incident ne treba potceniti. Informacija da određena osoba poseduje hardverski novčanik, zajedno sa njenim imenom, telefonom i kućnom adresom, omogućava precizno ciljane prevare.
Najvažnija zaštita ostaje jednostavna: ne delite seed frazu, ne instalirajte ažuriranja iz poruka i ne verujte osobi koja vas kontaktira samo zato što zna stvarne detalje vaše SafePal porudžbine.
Česta pitanja
Da li su ukradene SafePal seed fraze?
SafePal navodi da seed fraze, privatni ključevi, PIN kodovi i lozinke novčanika nisu kompromitovani. Incident je pogodio sistem elektronske prodavnice i podatke o porudžbinama.
Da li treba prebaciti kriptovalute na drugi novčanik?
Ne samo zbog ovog incidenta. Prebacivanje je neophodno ako ste seed frazu ili privatni ključ već uneli na sumnjivom sajtu, poslali drugoj osobi ili otkrili lažnoj podršci.
Koji SafePal kupci su pogođeni?
Incident obuhvata približno 39.798 kupaca čijim se podacima o porudžbinama moglo pristupiti. Pogođene porudžbine napravljene su između 2. marta 2025. i 11. aprila 2026. godine.
Može li napadač da ukrade kriptovalute samo pomoću adrese kupca?
Ne direktno. Međutim, stvarni lični podaci i detalji kupovine mogu se koristiti da žrtva poveruje lažnoj poruci i dobrovoljno otkrije seed frazu ili instalira zlonamerni softver.
Kako izgleda lažno SafePal ažuriranje?
Najčešće stvara osećaj hitnosti, tvrdi da je novčanik ugrožen i traži otvaranje linka, instaliranje firmvera ili unos seed fraze. Ažuriranja treba proveravati isključivo kroz zvaničnu aplikaciju i ručno unetu adresu SafePal sajta.
Izvori i metodologija
Članak je zasnovan na zvaničnom bezbednosnom obaveštenju kompanije SafePal, izveštaju Reutersa i dodatnom tehničkom izveštavanju BleepingComputera. Tvrdnje kompanije o nepogođenim podacima i merama zaštite predstavljene su kao navodi SafePala, a ne kao rezultat nezavisne forenzičke istrage.
- SafePal: Zvanično obaveštenje o neovlašćenom pristupu podacima kupaca, 16. avgust 2026.
- Reuters: SafePal potvrdio incident koji obuhvata skoro 40.000 kupaca, 16. avgust 2026.
- BleepingComputer: Tehnički detalji i navodi o prodaji podataka, 16. avgust 2026.
Poslednja provera informacija: 17. avgust 2026. Članak će biti ažuriran ukoliko SafePal ili nezavisni istražitelji objave dodatne forenzičke podatke.




