SafePalハードウェアウォレット2台と、注文追跡経路への不正アクセスを示す切断線

News 暗号資産

ハードウェアウォレットSafePal、約4万人分の顧客情報が不正アクセスで漏洩

当サイトにはPRリンクを含む場合があります。

暗号資産のハードウェアウォレットのセーフパルは2026年8月16日、注文追跡プラグインの脆弱性を突かれて約3万9,798人分の注文関連情報が不正アクセスを受けたと明らかにしました。ウォレット本体の秘密鍵は守られましたが、利用者がフィッシングやなりすましの標的になりやすい顧客情報が漏洩した点が重要です。

SafePalの注文関連情報約3万9,798人分への不正アクセスと、秘密鍵は流出していない点を示す解説図

影響を受けたのは、2025年3月2日から2026年4月11日までにセーフパルで注文した顧客です。漏洩した情報には、氏名、メールアドレス、配送先住所、電話番号、購入詳細が含まれます。購入情報が外部に渡ると、注文内容を踏まえた巧妙なフィッシングやなりすましに使われるおそれがあり、今回の問題は資金流出ではなくても、個別の詐欺連絡につながりかねない事案です。

セーフパルは、シードフレーズ(ウォレット復元用の秘密の単語列)、プライベートキー(資産を動かすための秘密鍵)、ウォレットパスワード、銀行口座情報、支払いカード番号、政府発行の身分証明書番号は今回の侵害に含まれていないと説明しています。問題の原因となった注文追跡プラグインは修正済みで、追加のセキュリティ対策も導入されました。

利用者は、セーフパルを名乗る電話やメール、購入情報を把握している相手からの連絡に注意が必要です。セーフパルは、シードフレーズ、プライベートキー、パスワードを誰にも共有しないよう求めており、今後の更新は同社ブログで案内されます。

参照:公式

  • この記事を書いた人

gamefi.town編集部

gamefi.townは、ブロックチェーンゲームと暗号資産・Web3領域を専門に扱うメディアです。最新のトレンドや注目トピックをリアルタイムで発信しています。実際の体験や一次情報の精査をもとに分かりやすく解説。公式Xでは最新ニュースをリアルタイムで発信中です。ぜひフォローして最新情報をご確認ください。

-News, 暗号資産