Loading market data...

SafePal-datalek legt persoonlijke gegevens van 40.000 klanten bloot

SafePal-datalek legt persoonlijke gegevens van 40.000 klanten bloot

Een fout in een order-trackingplug-in die door bitcoin-walletprovider SafePal wordt gebruikt, heeft de namen, adressen en telefoonnummers van bijna 40.000 klanten blootgelegd. Het datalek is het nieuwste teken dat cryptobedrijven veel persoonlijke gegevens bewaren – en dat die gegevens net zo gemakkelijk kunnen lekken als andere informatie.

De plug-infout

De kwetsbaarheid werd gevonden in de order-trackingplug-in van SafePal, die het bedrijf gebruikt om verzendingen van zijn hardware-wallets te beheren. Door de fout kon een onbevoegde partij toegang krijgen tot klantgegevens, maar de details over hoe dit werd uitgebuit zijn niet openbaar gemaakt. SafePal heeft niet gezegd wanneer het probleem is ontdekt of of het is opgelost.

Wat is blootgelegd

De blootgelegde gegevens omvatten namen, postadressen en telefoonnummers van klanten. Er worden geen privésleutels van wallets of financiële gegevens genoemd in de eerste rapporten, maar alleen de persoonlijke gegevens zijn al voldoende om schade te veroorzaken. Voor cryptogebruikers kan dit type gegevens een echte identiteit aan een walletadres koppelen, waardoor de pseudonimiteit die velen gebruiken wordt doorbroken.

Waarom dit ertoe doet

Het lek stelt getroffen klanten bloot aan phishing en identiteitsdiefstal. Met een naam, adres en telefoonnummer kan een oplichter een overtuigend bericht maken dat afkomstig lijkt van SafePal of een andere vertrouwde bron. De gegevens kunnen ook worden gebruikt om gebruikers te targeten op basis van hun cryptobezit, hoewel dergelijke activiteit nog niet is gemeld.

Het incident roept ook vragen op over hoe cryptobedrijven met persoonlijke informatie omgaan. Veel gebruikers nemen aan dat blockchain anoniem is, maar de bedrijven die erop voortbouwen verzamelen vaak dezelfde soorten gegevens als elke andere onlinewinkel. Wanneer die gegevens lekken, kunnen de gevolgen even ernstig zijn.

SafePal heeft nog niet publiekelijk op het datalek gereageerd. Klanten die de plug-in hebben gebruikt, kunnen overwegen om verdachte berichten in de gaten te houden. De volledige omvang van de blootstelling is nog onduidelijk.