Kaj se je zgodilo?
Tedenski pregled Cointelegrapha (Hodler's Digest) s 16. avgusta 2026 je povzel dve glavni točki: vdor v podatke, ki skupaj izpostavlja tveganju lažnega predstavljanja približno 54.000 uporabnikov denarnic, ter oceno, da ima ameriški zakon CLARITY trenutno le 10-odstotno možnost sprejetja, in to kljub načrtovanemu sestanku v Beli hiši prihodnji teden. Vir: [1].
Jedro zgodbe je potrjen vdor v podatke pri ponudniku denarnic SafePal. Po navedbah SafePal so bili izpostavljeni osebni podatki skoraj 40.000 strank. To sta neodvisno potrdila tako The Block kot CoinDesk. Vira: [2], [3].
Lažno predstavljanje (phishing) je goljufiva tehnika, pri kateri napadalec, ki se izdaja za zaupanja vreden subjekt (na primer proizvajalca denarnice), zvabi žrtev k razkritju občutljivih podatkov ali k pošiljanju sredstev.
Kateri podatki so pricurljali in kaj je (po navedbah SafePal) varno?
Po navedbah CoinDesk se je vdor nanašal na informacije o naročilih strank, torej osebne podatke, povezane z nakupom. SafePal hkrati navaja, da so zasebni ključi, seed fraze in sama kripto sredstva ostali povsem nedotaknjeni. Vir: [3].
To je bistvena razlika. Vdor v kontaktne in naročniške podatke povečuje tveganje ciljanih napadov z lažnim predstavljanjem, sam po sebi pa ne pomeni neposrednega dostopa do kriptovalut uporabnika. Kdor ima ključe, ima sredstva, in ti po izjavi podjetja niso bili ogroženi.
| Kategorija | Stanje po navedbah SafePal |
|---|---|
| Podatki o naročilih / osebni podatki | izpostavljeno (skoraj 40.000 strank) |
| Zasebni ključi | po besedah podjetja varni |
| Seed fraze | po besedah podjetja varne |
| Kripto sredstva | po besedah podjetja varna |
Vira za tabelo: [2], [3].
Kdaj se je o težavi začelo govoriti?
Po navedbah The Block je SafePal navedel, da je glavni vzrok vdora odkril šele pred kratkim. Stranke pa so v spletu opisovale ciljane poskuse lažnega predstavljanja že v začetku julija, torej pred uradno potrditvijo. Vir: [2].
Časovni zamik med prvimi pritožbami uporabnikov in uradnim priznanjem vzroka je prav tista vrsta podrobnosti, ki jo je vredno spremljati pri vsakem incidentu z vdorom v podatke: razlika med tem, kdaj se je težava začela, in kdaj jo je podjetje potrdilo.
Od kod prihaja številka 54.000?
Povzetni naslov Cointelegrapha operira s številko 54.000 ogroženih uporabnikov denarnic in poleg SafePal omenja tudi lastnike denarnic Trezor. Vir: [1]. SafePal sam navaja skoraj 40.000 prizadetih strank (vira [2], [3]). Razčlenitve celotne številke med posamezne ponudnike in natančnega deleža Trezorja iz razpoložljivih virov nimamo podrobno preverjenega, zato ga ne navajamo kot dejstvo.
Kakšna je možnost sprejetja CLARITY?
Hodler's Digest navaja oceno 10-odstotne možnosti sprejetja zakona CLARITY, in to kljub načrtovanemu sestanku v Beli hiši prihodnji teden. Vir: [1]. Metodologije, kdo je to oceno pripravil in na kakšni podlagi, razpoložljivi povzetek podrobneje ne opredeljuje, zato jo označujemo kot neznano.
Kaj je pregled še omenil: spor o podatkih iz zloma trga
Samostojno, a tematsko sorodno zgodbo je opisal CryptoSlate. Solana Research Institute (raziskovalna skupina, povezana s Solano) je v objavi s 14. avgusta obudil julijsko odprto pismo Angusa Scotta britskemu regulatorju FCA in drugim uradom. SRI je navedel približno 18 milijard USD likvidacij v 14 urah med zlomom trga 10. oktobra 2025, vključno s 3,21 milijarde USD v eni sami minuti, in argumentiral, da so neprozorna centralizirana tržišča odpovedala, medtem ko so pregledne on-chain finance delovale. Vir: [4].
CryptoSlate pa opozarja na podatkovno vrzel: javni zapisi po njihovem številke 18 milijard pri Solani ne potrjujejo enoznačno. Iz javnih podatkov je bilo mogoče rekonstruirati obsežen dogodek samodejnega zmanjševanja finančnega vzvoda (ADL) na Hyperliquid in primanjkljaje, kar vodi do natančnejšega, a drugačnega sklepa kot povzetne številke SRI. Vir: [4].
Samodejno zmanjševanje finančnega vzvoda (ADL) je mehanizem, pri katerem borza ob ekstremnih gibanjih samodejno zapre dobičkonosne nasprotne stranke, da pokrije izgube iz pozicij, ki jih ni mogoče likvidirati na običajen način.
To je poučno skozi celotno izdajo: številke zvenijo natančno, a brez javno preverljivih zapisov ostaja razlika med trditvijo in dokazanim dejstvom.
Na kaj biti pozoren pri tovrstnem dogodku?
- Vdor v podatke ne pomeni samodejno vdora v kripto. Razlikujte, ali so bili izpostavljeni kontaktni in naročniški podatki ali neposredno ključi in seed fraze. Tu podjetje navaja, da so ključi varni (vir [3]).
- Po vdoru v podatke narašča tveganje lažnega predstavljanja. Uradni proizvajalec vas nikoli ne bo prosil za seed frazo.
- Časovnica je namig. Spremljajte razmik med prvimi pritožbami uporabnikov in uradno potrditvijo (vir [2]).
- Nezaokrožene naslove preverjajte s primarnimi podatki. Primer Solane kaže, kako lahko povzetna številka odstopa od javnih zapisov (vir [4]).
To ni naložbeno priporočilo. Gre za rekonstrukcijo tega, kar se je zgodilo, in razlikovanje med tem, kar je potrjeno, in tem, kar še ni.

