Co się wydarzyło?
Tygodniowy przegląd Cointelegraphu (Hodler's Digest) z 16 sierpnia 2026 podsumował dwa główne punkty: wyciek danych, który łącznie naraża na ryzyko phishingu około 54 000 użytkowników portfeli, oraz szacunek, że amerykańska ustawa CLARITY ma obecnie tylko 10% szans na przyjęcie, mimo planowanego spotkania w Białym Domu w przyszłym tygodniu. Źródło: [1].
Sednem tej historii jest potwierdzony wyciek danych u dostawcy portfeli SafePal. Według SafePal wystawione zostały dane osobowe blisko 40 000 klientów. Potwierdziły to niezależnie zarówno The Block, jak i CoinDesk. Źródła: [2], [3].
Phishing to technika oszustwa, w której atakujący podszywający się pod zaufany podmiot (na przykład producenta portfela) nakłania ofiarę do ujawnienia wrażliwych danych lub do wysłania środków.
Jakie dane wyciekły i co jest (według SafePal) bezpieczne?
Według CoinDesk wyciek dotyczył informacji o zamówieniach klientów, czyli danych osobowych powiązanych z zakupem. SafePal jednocześnie podaje, że klucze prywatne, frazy seed oraz same aktywa kryptograficzne pozostały całkowicie nietknięte. Źródło: [3].
To kluczowe rozróżnienie. Wyciek danych kontaktowych i zamówieniowych zwiększa ryzyko celowanych ataków phishingowych, ale sam w sobie nie oznacza bezpośredniego dostępu do krypto użytkownika. Kto ma klucze, ma aktywa, a te według oświadczenia firmy nie zostały skompromitowane.
| Kategoria | Stan według SafePal |
|---|---|
| Dane o zamówieniach / dane osobowe | wystawione (blisko 40 000 klientów) |
| Klucze prywatne | według firmy bezpieczne |
| Frazy seed | według firmy bezpieczne |
| Aktywa kryptograficzne | według firmy bezpieczne |
Źródła do tabeli: [2], [3].
Kiedy zaczęto mówić o problemie?
Według The Block SafePal podał, że główną przyczynę wycieku wykrył dopiero niedawno. Klienci jednak opisywali online celowane próby phishingu już na początku lipca, czyli z wyprzedzeniem przed oficjalnym potwierdzeniem. Źródło: [2].
Opóźnienie czasowe między pierwszymi skargami użytkowników a oficjalnym przyznaniem przyczyny to właśnie ten rodzaj szczegółu, który warto śledzić przy każdym incydencie z wyciekiem danych: różnica między tym, kiedy problem się zaczął, a kiedy firma go potwierdziła.
Skąd bierze się liczba 54 000?
Zbiorczy tytuł Cointelegraphu operuje liczbą 54 000 zagrożonych użytkowników portfeli i wspomina obok SafePal również właścicieli portfeli Trezor. Źródło: [1]. Sam SafePal wykazuje blisko 40 000 dotkniętych klientów (źródła [2], [3]). Rozbicia łącznej liczby na poszczególnych dostawców oraz dokładnego udziału Trezora nie mamy z dostępnych źródeł szczegółowo zweryfikowanego, dlatego nie podajemy go jako faktu.
Jaka jest szansa na przyjęcie CLARITY?
Hodler's Digest podaje szacunek 10% szans na przyjęcie ustawy CLARITY, i to pomimo planowanego spotkania w Białym Domu w przyszłym tygodniu. Źródło: [1]. Metodyki, kto ten szacunek stworzył i na jakiej podstawie, dostępne podsumowanie bliżej nie precyzuje, dlatego oznaczamy ją jako nieznaną.
Co jeszcze wspomniał przegląd: spór o dane z krachu rynku
Odrębną, ale tematycznie pokrewną historię opisał CryptoSlate. Solana Research Institute (grupa badawcza powiązana z Solaną) w poście z 14 sierpnia odświeżył lipcowy list otwarty Anguse Scotta do brytyjskiego regulatora FCA i innych urzędów. SRI podał około 18 miliardów USD likwidacji w ciągu 14 godzin podczas krachu rynku 10 października 2025, w tym 3,21 miliarda USD w ciągu jednej minuty, i argumentował, że nieprzejrzyste scentralizowane rynki zawiodły, podczas gdy transparentne finanse on-chain funkcjonowały. Źródło: [4].
CryptoSlate zwraca jednak uwagę na lukę w danych: publiczne zapisy według nich nie potwierdzają jednoznacznie liczby 18 miliardów u Solany. Z danych publicznych dało się zrekonstruować rozległe zdarzenie auto-deleveragingu (ADL) na Hyperliquid oraz deficyty, co prowadzi do dokładniejszego, ale odmiennego wniosku niż zbiorcze liczby SRI. Źródło: [4].
Auto-deleveraging (ADL) to mechanizm, w którym giełda przy ekstremalnych ruchach automatycznie zamyka zyskowne strony transakcji, aby pokryć straty z pozycji, których nie da się zlikwidować w zwykły sposób.
To pouczające w całym wydaniu: liczby brzmią precyzyjnie, ale bez publicznie weryfikowalnych zapisów pozostaje różnica między twierdzeniem a udokumentowanym faktem.
Na co uważać przy tego typu zdarzeniu?
- Wyciek danych nie oznacza automatycznie wycieku krypto. Rozróżniajcie, czy wystawione zostały dane kontaktowe i zamówieniowe, czy bezpośrednio klucze i frazy seed. Tutaj firma podaje, że klucze są bezpieczne (źródło [3]).
- Po wycieku danych rośnie ryzyko phishingu. Oficjalny producent nigdy nie poprosi was o frazę seed.
- Oś czasu to wskazówka. Śledźcie odstęp między pierwszymi skargami użytkowników a oficjalnym potwierdzeniem (źródło [2]).
- Niezaokrąglone tytuły weryfikujcie względem danych pierwotnych. Przypadek Solany pokazuje, jak zbiorcza liczba może rozejść się z publicznymi zapisami (źródło [4]).
To nie jest rekomendacja inwestycyjna. To rekonstrukcja tego, co się wydarzyło, oraz rozróżnienie między tym, co potwierdzone, a tym, co na razie nie.

