Kryptolompakkoyhtiö SafePal varoittaa tietovuodosta
Kryptolompakkoyhtiö SafePal on paljastanut tietoturvaloukkauksen, joka on altistanut noin 39 798 asiakkaan tilaus- ja yhteystiedot. Yhtiön mukaan varsinaiset kryptovarat tai lompakon salausavaimet eivät ole vaarantuneet, mutta tietovuoto altistaa käyttäjät kohdistetuille tietojenkalasteluyrityksille.
Kryptolompakkotoimittaja SafePal kertoi sunnuntaina 16. elokuuta 2026 julkisessa tiedotteessaan tietomurrosta, joka on paljastanut noin 39 798 asiakkaan henkilökohtaisia tietoja. Reuters uutisoi tapahtuneesta ensimmäisten joukossa. Tietovuoto koskee asiakkaita, jotka ovat tehneet tilauksia SafePalilta 2. maaliskuuta 2025 ja 11. huhtikuuta 2026 välisenä aikana.
Tietomurron tausta ja laajuus
SafePalin mukaan tietomurto johtui valtuutusvirheestä tilauksenseurantajärjestelmässä. Käytännössä tämä tarkoitti, että järjestelmän tilaustenseurantalaajennuksen haavoittuvuus mahdollisti luvattoman pääsyn toisten asiakkaiden tilauksiin. Yhtiö vertasi tilannetta siihen, että kaupan paketinseurantajärjestelmässä yksi asiakas pystyi näkemään toisen asiakkaan kuitin ja toimitus tiedot pelkästään muuttamalla tilausnumeroa.
Tietovuodon piiriin joutuneita tietoja ovat asiakkaiden nimet, sähköpostiosoitteet, puhelinnumerot, toimitusosoitteet ja ostotiedot. SafePal korosti kuitenkin tiedotteessaan, että tietomurto ei ole vaarantanut asiakkaiden siemenlausekkeita (seed phrases), yksityisavaimia, lompakon salasanoja, pankkitili- tai maksukorttitietoja eikä viranomaisen myöntämiä henkilöllisyysnumeroita. Yhtiön mukaan ei ole myöskään näyttöä siitä, että tietomurto olisi vaarantanut pääsyn SafePal-lompakoihin tai varoihin.
Kohdistetut tietojenkalasteluyritykset
Vaikka kryptovarat ovat turvassa, SafePal varoittaa, että tietovuoto altistaa käyttäjät kohdistetuille tietojenkalastelulle. Hyökkääjät voivat esiintyä SafePalin työntekijöinä ja tarjota esimerkiksi laiteohjelmistopäivityksiä, hyvityksiä tai korvaavia laitteita saadakseen käyttäjien lompakkotunnukset haltuunsa.
Tapauksen taustalta paljastuu huolestuttava aikajana. SafePalin mukaan yhtiö sai ensimmäisen ilmoituksen tietomurtoon liittyvästä tapauksesta jo toukokuun alussa, mutta käsitteli sitä tuolloin yksittäistapauksena. Vasta heinäkuussa yhtiö aloitti tilauskäsittelyjärjestelmänsä täyden tarkastuksen ja uudelleenrakentamisen. Tätä ennen asiakkaat olivat jo heinäkuussa raportoineet julkisesti tietojenkalasteluyrityksistä sosiaalisessa mediassa ja Trustpilot-arvostelualustalla.
SafePalin toimenpiteet
SafePal kertoo korjanneensa haavoittuvuuden ja ottaneensa käyttöön lisäturvatoimia. Yhtiö on ilmoittanut kaikille vuotojen kohteena olleille asiakkailleen sähköpostitse sunnuntaina 16. elokuuta 2026 sekä palkannut riippumattoman kolmannen osapuolen tietoturvayrityksen tarkastamaan korjauksen ja arvioimaan tilauskäsittelyjärjestelmiä.
Lisäksi SafePal on tunnistanut ja poistanut yli 30 tietomurtoon liittyvää petollista verkkosivustoa ja tietojenkalastelulinkkiä. Yhtiö ilmoitti myös, että se säilyttää asiakkaiden henkilötietoja tilauskäsittelyjärjestelmässään jatkossa vain 90 päivän ajan keräämisestä. SafePal on julkaissut verkkosivustollaan tarkistustyökalun, jolla asiakkaat voivat selvittää, ovatko heidän tietonsa vaikuttuneet.
Taustaa: kryptolompakoiden tietoturvahaasteet
SafePal on kryptovaluuttojen turvallisuuteen erikoistunut yhtiö, joka tarjoaa laitteistolompakoita sekä mobiili- ja selainpohjaisia ohjelmistoratkaisuja digitaalisten varojen säilytykseen ja hallintaan. Tapaus sattuu samaan aikaan, kun Coldcard-laitteistolompakoihin kohdistunut hakkerointi on tuonut esiin kryptovarastointiratkaisujen riskejä.
Vaikka yksittäiset tapaukset eivät välttämättä viittaa järjestelmälliseen heikkouteen laitteistolompakoissa, ne korostavat, ettei mikään kryptovaluuttojen säilytysratkaisu ole täysin riskitön. Tietoturva-asiantuntijat ovat todenneet, että tapaukset vahvistavat tarvetta arvioida keskittymisriskejä ja tarvittaessa hajauttaa sekä kryptovarallisuutta että niiden säilytykseen käytettäviä lompakoita.
SafePalin tapaus on herättänyt keskustelua myös siitä, kuinka nopeasti yritysten tulisi reagoida tietoturvapoikkeamiin ja tiedottaa niistä asiakkailleen. Yhtiön oma aikajana – toukokuun alussa saadusta ensimmäisestä ilmoituksesta elokuun puoliväliin julkistukseen – on saanut kriitikot kyseenalaistamaan tiedotuksen viiveen.
Lähteet
- Reuters / Yahoo Finance – Crypto wallet provider SafePal discloses data breach affecting nearly 40,000 users’ order information – 17.8.2026, klo 00.00 (Europe/Helsinki) – https://tech.yahoo.com/cybersecurity/articles/crypto-wallet-provider-safepal-discloses-160348767.html
Vastuuvapauslauseke: Tämä artikkeli on tarkoitettu vain tiedotustarkoituksiin. Sitä ei tarjota tai ole tarkoitettu käytettäväksi oikeudellisena, verotuksellisena, sijoitus-, rahoitus- tai muuna neuvona.
Kryptouutiset.net ei vastaa kaupallisen tiedotteen sisällöstä.

Coinmotion kutsukoodi on qayp1ovzrbk5r1kep1lk jolla saat -50% kaupankäyntikuluista 1kk ajaksi
