Datalek bij SafePal treft bijna 40.000 cryptoklanten: ook woonadressen buitgemaakt
Bij cryptowalletaanbieder SafePal zijn persoonlijke gegevens van bijna 40.000 klanten buitgemaakt. Het gaat onder meer om namen, telefoonnummers, woonadressen en informatie over welke producten zij hebben gekocht. De wallets en cryptomunten zelf zijn volgens het bedrijf niet geraakt.
SafePal maakte het incident op 16 augustus bekend. In totaal gaat het om 39.798 klanten die tussen maart 2025 en april 2026 een bestelling plaatsten. Door een fout in het systeem waarmee bestellingen werden gevolgd, konden onbevoegden gegevens van andere klanten bekijken, schrijft SafePal in een beveiligingsupdate.
Geen toegang tot cryptomunten
Belangrijk is dat gevoelige walletgegevens volgens SafePal niet zijn gelekt. Seed phrases, private keys en wachtwoorden bleven buiten schot. Ook bankgegevens, creditcardnummers en identiteitsdocumenten zouden niet zijn buitgemaakt. Er zijn daarnaast geen aanwijzingen dat aanvallers via het lek direct toegang hebben gekregen tot cryptomunten van klanten.
Toch is het lek vervelend voor cryptobezitters. Tussen de gestolen informatie zitten namelijk ook verzendadressen en aankoopgegevens. Een aanvaller kan daardoor niet alleen zien waar iemand woont, maar mogelijk ook dat die persoon een SafePal-product heeft besteld.
SafePal waarschuwt voor phishing
SafePal verwacht vooral dat criminelen de gegevens kunnen gebruiken voor gerichte oplichting. Denk aan neptelefoontjes, e-mails of berichten waarin iemand zich voordoet als medewerker van SafePal. Ook valse firmware-updates of websites waarmee gebruikers hun seed phrase moeten invoeren, behoren tot de risico’s.
Het bedrijf zegt inmiddels maatregelen te hebben genomen en getroffen klanten per e-mail te hebben geïnformeerd. SafePal heeft daarnaast meer dan 30 websites en links die voor phishing werden gebruikt laten verwijderen.
Voor getroffen gebruikers is het daarom vooral belangrijk om extra voorzichtig te zijn met berichten die zogenaamd van SafePal komen. De wallet zelf mag dan niet zijn gehackt, maar met een naam, telefoonnummer, woonadres en aankoopgeschiedenis kunnen criminelen wel een opvallend overtuigende poging tot oplichting doen.