
SafePal-hack treft bijna 40.000 klanten, cryptomunten blijven veilig
De cryptocurrency-wallet SafePal heeft een beveiligingslek bekendgemaakt dat de persoonlijke gegevens van 39.798 klanten heeft blootgesteld. Het lek betrof orderinformatie van klanten die tussen 2 maart 2025 en 11 april 2026 aankopen hebben gedaan. Het bedrijf benadrukt dat alle cryptomunten, wachtwoorden en private sleutels volledig beschermd zijn gebleven.
Wat was blootgesteld?
De hackers kregen toegang tot namen, adressen en contactgegevens van getroffen klanten. Dit gebeurde via een autorisatiefout in een plug-in die werd gebruikt voor ordertracking. Gevoelige informatie zoals private keys, seed phrases, bankgegevens en identiteitspapieren werden niet gecompromitteerd. SafePal waarschuwt gebruikers echter voor een verhoogd risico op phishing- en identiteitsfraude.
Reactie SafePal
Het bedrijf heeft de kwetsbaarheid verholpen en extra beveiligingsmaatregelen ingevoerd. Alle getroffen klanten werden zondag geïnformeerd via e-mail. SafePal heeft een onafhankelijk beveiligingsbedrijf ingehuurd om de fix uit te testen en de orderverwerkingssystemen te controleren.
Daarnaast zal het bedrijf persoonlijke gegevens voortaan slechts 90 dagen bewaren in zijn ordersysteem. SafePal heeft bovendien meer dan 30 frauduleuze websites en phishing-links verwijderd die met het lek in verband stonden.
Controleer uw gegevens
Klanten kunnen op de SafePal-website een verificatietool gebruiken om te zien of zij getroffen zijn. Het bedrijf roept gebruikers op die hun seed phrase of private key via phishing hebben gedeeld, hun portefeuille als onveilig te beschouwen en hun cryptomunten naar een nieuw wallet over te maken.