SafePal warnt nach Datenleck bei fast 40.000 Kunden vor Phishing-Risiko

SafePal zufolge legte eine Sicherheitslücke persönliche Daten und Bestellinformationen von fast 40.000 Kunden offen und erhöhte damit das Risiko gezielter Phishing-Angriffe.

Written By
Ai Cerrudo
Ai Cerrudo
Aug 17, 2026
2 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Fast 40.000 SafePal-Kunden waren betroffen: Ihre persönlichen Daten und Bestellinformationen wurden offengelegt, nachdem eine Sicherheitslücke unbefugten Zugriff auf das Bestellverfolgungssystem des Kryptowallet-Anbieters ermöglicht hatte.

SafePal zufolge ermöglichte eine Autorisierungslücke in einem mit Kundenbestellungen verbundenen Plug-in Außenstehenden unter bestimmten Bedingungen den Zugriff auf die Daten eines anderen Kunden. Der Vorfall betraf etwa 39.798 Kunden, die zwischen dem 2. März 2025 und dem 11. April 2026 Bestellungen aufgegeben hatten. 

Zu den offengelegten Daten gehörten Namen, E-Mail-Adressen, Versandadressen, Telefonnummern und Kaufdetails.

Das Kryptowallet-Unternehmen versicherte, dass Seed-Phrasen, private Schlüssel, Wallet-Passwörter, Bankkontoinformationen, Zahlungskartennummern und staatlich ausgestellte Identifikationsnummern nicht offengelegt wurden. Außerdem gebe es keine Hinweise darauf, dass der Vorfall Kunden-Wallets oder Kryptowährungsbestände direkt kompromittiert habe.

Offengelegte Bestelldaten erhöhen Phishing-Risiko

Die größte unmittelbare Gefahr für betroffene Kunden ist Social Engineering.

SafePal warnte, dass Angreifer die kompromittierten Informationen nutzen könnten, um überzeugende Telefonanrufe, E-Mails, Textnachrichten, Briefe, Erstattungsangebote, Aufforderungen zu Firmware-Updates, bösartige Websites und gefälschte Kundendienstnachrichten zu erstellen.

Das Unternehmen informierte die betroffenen Kunden am 16. August per E-Mail.

Kunden müssten ihre Kryptowährungen nicht allein deshalb verschieben, weil ihre Bestell-informationen offengelegt wurden, ergänzte das Unternehmen. Wer jedoch bereits eine Seed-Phrase oder einen privaten Schlüssel auf einer verdächtigen Website eingegeben oder mit jemandem geteilt hat, der sich als Vertreter von SafePal ausgab, sollte davon ausgehen, dass die betreffende Wallet kompromittiert ist.

SafePal riet diesen Kunden, mit einem vertrauenswürdigen SafePal-Gerät oder der offiziellen Anwendung des Unternehmens eine neue Wallet zu erstellen und alle verbleibenden Vermögenswerte zu übertragen.

Advertisement

SafePal verschärft nach Vorfall seine Sicherheitsvorkehrungen

SafePal erklärte, die Autorisierungslücke nach ihrer Entdeckung behoben und zusätzliche Sicherheitsmaßnahmen eingeführt zu haben. Außerdem beauftragt das Unternehmen eine unabhängige Sicherheitsfirma mit der Überprüfung der Abhilfemaßnahmen und einer umfassenderen Prüfung seiner Systeme zur Auftragsabwicklung.

Die Aufbewahrungsfrist für personenbezogene Daten in der betroffenen Umgebung zur Auftragsabwicklung wurde vorbehaltlich gesetzlicher Vorgaben auf 90 Tage verkürzt. Außerdem wurde ein eigener Supportkanal für betroffene Kunden eingerichtet.

Auch Logistikdienstleister, darunter Fulfillment-Partner, wurden bereits kontaktiert, um festzustellen, ob sich die Offenlegung auf deren Systeme erstreckte.

Unterdessen erklärte SafePal, mehr als 30 betrügerische Websites und mit Betrugs- und Phishing-Aktivitäten verbundene Links identifiziert und entfernt zu haben. Die Suche nach neuen schädlichen Domains wird fortgesetzt.

Betroffene Kunden sollten unerwartete Mitteilungen, in denen auf einen SafePal-Kauf Bezug genommen wird, als verdächtig einstufen. SafePal betonte, dass das Unternehmen niemals per Telefon, E-Mail oder über andere Kommunikationskanäle nach einer Seed-Phrase, einem privaten Schlüssel oder einem Wallet-Passwort fragen werde.

Weitere Updates werden veröffentlicht, sobald die Sicherheitsüberprüfung durch den Drittanbieter und die Maßnahmen zur Überwachung von Phishing fortgesetzt werden.

Weitere Nachrichten: KI-Sicherheitslücken, aktiv ausgenutzte Schwachstellen und große Datenpannen dominierten die vergangene Woche im Bereich der Cybersicherheitsbedrohungen.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.