SafePal-Leck erhöht Phishing-Gefahr für Wallet-Kunden

Hardware wallet beside a cybersecurity warning, symbolizing phishing risk after a customer data breach

Der Hardware-Wallet-Anbieter SafePal sieht sich mit den Folgen eines erheblichen Sicherheitsvorfalls konfrontiert: Eine Schwachstelle in einem Plugin zur Bestellverfolgung hat die persönlichen Daten von insgesamt 39.798 Kunden offengelegt. Zwar blieben Krypto-Guthaben und private Schlüssel nach Unternehmensangaben unangetastet, doch für die Betroffenen steigt das Risiko gezielter Phishing-Angriffe erheblich.

Schwachstelle im Bestell-Plugin offengelegt

Betroffen sind Kunden, die zwischen dem 2. März 2025 und dem 11. April 2026 Bestellungen bei SafePal aufgegeben haben. Wie am 16. August 2026 bekannt wurde, umfassen die kompromittierten Informationen Namen, E-Mail-Adressen, Lieferanschriften, Telefonnummern sowie konkrete Bestelldetails.

Das Unternehmen betonte im Zuge der Aufarbeitung, dass weder Seed-Phrasen noch private Schlüssel, Passwörter oder Krypto-Guthaben durch das Leck gefährdet wurden. Auch Bankdaten, Kreditkartennummern, allgemeine Zahlungsdetails und Kopien von Regierungsausweisen sollen laut Firmenangaben nicht betroffen sein.

Erhöhtes Phishing-Risiko für Betroffene

Trotz der Sicherheit der digitalen Vermögenswerte auf den Geräten selbst warnen Fachleute vor den indirekten Folgen für Nutzer. Betroffene sind einem deutlich erhöhten Risiko für Phishing-Angriffe und Identitätsbetrug ausgesetzt, da Angreifer die erbeuteten Adress- und Kontaktdaten für gezielte Betrugsversuche per E-Mail oder Post nutzen könnten.

Wooden blocks spelling the word PHISHING arranged in a wooden grid tray
Photo by Ann H on Pexels

SafePal hat nach eigenen Angaben bereits reagiert und mehr als 30 Phishing-Websites entfernen lassen, die im Zusammenhang mit dem Vorfall standen. Die zugrundeliegende Schwachstelle im Bestell-Plugin wurde inzwischen durch einen Patch geschlossen. Betroffene Kunden wurden benachrichtigt, und eine spezielle Überprüfungsseite ermöglicht es Nutzern, ihren individuellen Status zu kontrollieren.

Datenaufbewahrung wird drastisch verkürzt

Als direkte Konsequenz kündigte der Wallet-Hersteller eine grundlegende Änderung seiner Datenaufbewahrungsstrategie an. Statt Kaufdatensätze wie bisher zwölf Monate zu speichern, werden diese Informationen künftig bereits nach 90 Tagen aus den Systemen entfernt. Damit soll das potenzielle Ausmaß künftiger Datenabflüsse begrenzt werden.

Zur weiteren unabhängigen Aufarbeitung hat SafePal zudem ein spezialisiertes Sicherheitsunternehmen mit einer umfassenden Prüfung der Systeme beauftragt. Erste Hinweise auf den Vorfall waren bereits im Mai 2026 auf Reddit aufgetaucht, während die offizielle Offenlegung des Umfangs erst jetzt erfolgte; die Zahl von 39.798 betroffenen Kunden stammt dabei aus externen Schätzungen.

Parallelen zum Ledger-Leck von 2020

In der Branche werden Parallelen zum massiven Datenleck bei Wettbewerber Ledger aus dem Jahr 2020 gezogen, das damals ähnliche Debatten über die Sicherheit von Kundendaten bei Hardware-Anbietern auslöste.

Was Betroffene jetzt beachten sollten

SafePal ist ein von Binance Labs unterstütztes Unternehmen und bekannt für sein Modell SafePal S1, eine sogenannte Air-Gapped-Wallet ohne direkte Internetverbindung. Ein besonderes Merkmal des Anbieters ist zudem, dass für Erwerb und Nutzung keine Identitätsprüfung (KYC) erforderlich ist.

A black SafePal S1 hardware wallet showing Bitcoin, BNB, Ethereum, and SFP on its digital display.

Betroffene sollten gegenüber unerwarteten E-Mails, Nachrichten oder Postsendungen besonders wachsam sein. Die offengelegten Kontakt- und Adressdaten könnten für gezielte Betrugsversuche genutzt werden, auch wenn die eigenen Krypto-Bestände durch das Leck nach Unternehmensangaben nicht unmittelbar gefährdet wurden. Der Fall verdeutlicht die Bedeutung des Schutzes personenbezogener Daten in Bestell- und Fulfillment-Prozessen von Wallet-Herstellern.

Zuletzt aktualisiert am 17. August 2026

Kryptowährungen sind ein sehr volatiles, unreguliertes Investmentprodukt. Ihr Kapital ist im Risiko.
Vorheriger ArtikelBitpanda muss wegen MiCA-Verstößen 70.000 Euro zahlen
Nächster ArtikelGefälschte DeFiLlama-App stiehlt Seed-Phrase aus Test-Wallet

Jeder Handel ist riskant. Keine Gewinngarantie. Jeglicher Inhalt unserer Webseite dient ausschließlich dem Zwecke der Information und stellt keine Kauf- oder Verkaufsempfehlung dar. Dies gilt sowohl für Assets, als auch für Produkte, Dienstleistungen und anderweitige Investments. Die Meinungen, welche auf dieser Seite kommuniziert werden, stellen keine Investment Beratung dar und unabhängiger finanzieller Rat sollte immer wenn möglich eingeholt werden.

Tobias FennerExperte für Kryptowährungen

Tobias Fenner beschäftigt sich seit fast einem Jahrzehnt mit der Schnittstelle zwischen digitalen Vermögenswerten und der notorisch komplexen Welt des Steuerrechts. Der in Stuttgart ansässige Experte entwickelte früh eine Leidenschaft für die regulatorische Seite von Krypto, nachdem er feststellte, dass die meisten Enthusiasten weitaus mehr auf Gewinne fokussiert waren als auf das, was passiert, wenn das Finanzamt anklopft. Seine Texte zeichnen sich dadurch aus, dass sie das Wesentliche auf den Punkt bringen – mit einer praktischen, bodenständigen Perspektive, die sowohl Krypto-Neulinge als auch erfahrene Anleger anspricht, die sich mit deutschen und EU-Compliance-Vorgaben auseinandersetzen müssen.

Seine Berichterstattung auf Coincierge.de konzentriert sich auf steuerliche Meldepflichten, die Herausforderungen bei der Einstufung von DeFi, die steuerliche Behandlung von Staking-Einnahmen und die sich ständig weiterentwickelnden Richtlinien des Bundesministeriums der Finanzen (BMF). Tobias ist überzeugt, dass finanzielle Freiheit im Krypto-Raum nur dann sinnvoll ist, wenn die Menschen das Erreichte auch tatsächlich behalten dürfen. Das bedeutet, die Regeln im Detail zu verstehen, anstatt am Jahresende einfach auf das Beste zu hoffen.

Wenn er nicht gerade die neuesten BMF-Schreiben analysiert oder die Krypto-Meldestandards der OECD verfolgt, begeistert sich Tobias fürs Langstrecken-Radfahren und ein – vielleicht etwas übertriebenes – Interesse an Brettspielstrategien. Er schreibt für Leser, die Klarheit statt Hype suchen und die verstehen, dass die vermeintlich langweiligen Facetten von Krypto oft die wichtigsten sind.

Zeige alle Posts von Tobias Fenner

Weiter Lesen

Metaplanet verkauft 10.000 BTC und kauft 11.000 zurück: Der Weg zum Credit Rating
Tobias Fenner
vor 8 Stunden

Metaplanet hat im dritten Quartal 10.000 BTC verkauft und 11.000 zurückgekauft, um Ratingagenturen die...

Lesen Sie Weiter
1.000 BTC bei Binance: On-Chain-Signal o...
Bitcoin zwischen Warnsignal und Halt bei...
Weniger Hebel, mehr Spot-Nachfrage: Bitc...

Fragen und Antworten

Sie haben eine Frage? Unser Experten-Panel beantwortet gerne Ihre Fragen.

Meine Frage posten

Ihre Frage war nicht dabei?

Fragen Sie uns jetzt!

Name*

Bitte geben Sie hier Ihren Namen ein

Ihre Frage*

Bitte geben Sie Ihren Kommentar ein