🫢 SafePal недавно сообщила об утечке данных, которая затронула 39 798 клиентов. При этом проблема была не в самом аппаратном кошельке, а в стороннем плагине для оформления и обработки заказов. Из-за него могли быть раскрыты данные клиентов, включая имена, адреса и контактную информацию.
⌛ Сид-фразы, приватные ключи и средства пользователей не пострадали. Но даже информация о том, что человек купил аппаратный кошелёк, в связке с его домашним адресом — уже серьёзный риск. Такие данные могут использовать для фишинга, мошенничества и социальной инженерии.
💡 SafePal уже закрыла уязвимость, подключила внешних аудиторов и работает над тем, чтобы хранить данные клиентов как можно меньше времени. Главный вывод здесь простой: безопасность — это не только про защиту приватных ключей. Каждый дополнительный сервис, который подключён к продукту, может стать ещё одной точкой утечки.
💲 У BoBe другой подход к хранению активов: мы не храним средства пользователей и не контролируем их приватные ключи. Ваши активы остаются в вашем собственном кошельке, а взаимодействие с BoBe происходит через смарт-контракты.
💭 А что бы вы почувствовали, если бы данные о покупке аппаратного кошелька — вплоть до вашего домашнего адреса — оказались у кого-то ещё?
