⏱ 3 Min. Lesezeit · Stand: 17.08.2026
SafePal hat eine Sicherheitslücke bekannt gegeben, die die Daten von 39.798 Kunden betrifft. Diese Situation erhöht das Risiko von Phishing-Angriffen erheblich.
- Sicherheitslücke betrifft 39.798 Kunden.
- Phishing-Risiken steigen durch offengelegte Daten.
- SafePal hat Sicherheitsmaßnahmen ergriffen.
Am 16. August 2026 gab das Krypto-Wallet-Unternehmen SafePal bekannt, dass eine Sicherheitslücke die Daten von 39.798 Kunden betroffen hat. Diese Sicherheitsverletzung, die zwischen dem 2. März 2025 und dem 11. April 2026 auftrat, hat das Risiko von Phishing-Angriffen erheblich erhöht. SafePal hat bereits Maßnahmen ergriffen, um die Situation zu beheben und die Sicherheit seiner Nutzer zu gewährleisten.
Was geschah bei SafePal?

Die Sicherheitslücke wurde als ein Autorisierungsfehler in einem Plug-in zur Verfolgung von Kundenbestellungen identifiziert. Dieser Fehler ermöglichte es Angreifern, die Bestellungen anderer Kunden einzusehen, was vergleichbar ist mit einem Paketverfolgungssystem, bei dem ein Kunde durch einfache Änderung der Bestellnummer auf die Quittung und Lieferdetails eines anderen Kunden zugreifen kann. SafePal hat die Schwachstelle mittlerweile behoben und zusätzliche Sicherheitsmaßnahmen implementiert, um zukünftige Vorfälle zu verhindern.
Welche Daten wurden offengelegt?
Die offengelegten Informationen umfassen Namen, physische Adressen und Kontaktdaten der betroffenen Kunden. Es ist jedoch wichtig zu betonen, dass keine sensiblen Daten wie Seed-Phrasen, private Schlüssel, Bankdaten oder staatliche Ausweise kompromittiert wurden. SafePal hat die betroffenen Kunden per E-Mail informiert und ein Verifizierungstool auf seiner Website bereitgestellt, um den Nutzern zu helfen, zu überprüfen, ob ihre Daten betroffen sind.
Phishing-Risiken steigen
- Betroffene Nutzer: 39.798
- Zeitraum der Bestellungen: 2. März 2025 bis 11. April 2026
- Sicherheitslücke: Autorisierungsfehler in einem Plug-in
Die offengelegten Daten könnten von Angreifern genutzt werden, um gezielte Phishing-Versuche durchzuführen. Mit echten Namen, Adressen und Kaufdetails ausgestattet, könnten diese Angriffe überzeugender gestaltet werden, was das Risiko für die betroffenen Nutzer erhöht. SafePal hat bereits mehr als 30 betrügerische Websites und Phishing-Links identifiziert und entfernt, die mit der Sicherheitsverletzung in Verbindung stehen.
Maßnahmen von SafePal
Um die Sicherheit seiner Nutzer zu gewährleisten, hat SafePal mehrere Maßnahmen ergriffen. Dazu gehört die Reduzierung der Aufbewahrungsdauer personenbezogener Daten in seinem Auftragsverarbeitungssystem auf 90 Tage ab dem Erfassungsdatum. Diese Maßnahme soll sicherstellen, dass sensible Daten nicht länger als nötig gespeichert werden. Zudem hat das Unternehmen ein unabhängiges Drittanbieter-Sicherheitsunternehmen beauftragt, die Behebung der Sicherheitslücke zu prüfen und die Auftragsbearbeitungssysteme zu überprüfen.
Was bedeutet das für die Krypto-Nutzer?
Für Krypto-Nutzer ist es entscheidend, sich der Risiken bewusst zu sein, die mit der Offenlegung persönlicher Daten einhergehen. Auch wenn SafePal betont, dass die Kernsicherheit seiner Wallets intakt bleibt, sollten Nutzer, die ihre Seed-Phrasen oder privaten Schlüssel über Phishing-E-Mails oder andere verdächtige Kanäle weitergegeben haben, davon ausgehen, dass ihr Wallet kompromittiert wurde. In solchen Fällen wird empfohlen, die Vermögenswerte auf ein neues Wallet zu übertragen.
Fazit

Die Sicherheitslücke bei SafePal hat das Potenzial, weitreichende Auswirkungen auf die betroffenen Nutzer zu haben. Während das Unternehmen bereits Maßnahmen ergriffen hat, um die Situation zu beheben und die Sicherheit zu erhöhen, bleibt das Risiko von Phishing-Angriffen bestehen. Nutzer sollten wachsam bleiben und sicherstellen, dass sie ihre persönlichen Daten schützen, um nicht Opfer von Identitätsdiebstahl oder Betrug zu werden.
Häufige Fragen
Was ist die Sicherheitslücke bei SafePal?
Wie viele Nutzer sind betroffen?
Welche Daten wurden offengelegt?
Was unternimmt SafePal gegen die Sicherheitslücke?
Wie kann ich überprüfen, ob meine Daten betroffen sind?
Quellen: Google News
Symbolbild: SafePal Sicherheitslücke und Phishing-Risiken · Foto: https://kaboompics.com/ / Pexels


