Η SafePal κατασκευάζει το φθηνότερο πραγματικά air-gapped hardware wallet που μπορείτε να αγοράσετε. Το S1 κοστίζει περίπου 50 δολάρια, δεν διαθέτει σύνδεση δεδομένων USB, Bluetooth ή Wi-Fi, και υπογράφει συναλλαγές σαρώνοντας κωδικούς QR. Σε αυτή την τιμή, τίποτα άλλο σε αυτή τη σειρά δεν πλησιάζει ως προς την απομόνωση από το δίκτυο.
Στις 16 Αυγούστου 2026, η SafePal ενημέρωσε 39.798 πελάτες ότι τα ονόματα, οι διευθύνσεις κατοικίας, οι αριθμοί τηλεφώνου και τα στοιχεία παραγγελιών τους είχαν εκτεθεί μέσω αστοχίας σε πρόσθετο παρακολούθησης παραγγελιών τρίτου παρόχου. Τα κλεμμένα δεδομένα διαφημίζονται ήδη προς πώληση σε φόρουμ κυβερνοεγκλήματος. Πελάτες ανέφεραν απόπειρες phishing στο όνομα της SafePal ήδη από τον Μάιο, περίπου τρεις μήνες πριν ενημερωθεί οποιοσδήποτε.
Τρεις ημέρες νωρίτερα, η Trezor είχε ανακοινώσει δική της παραβίαση μέσω διαφορετικού τρίτου παρόχου. Μέσα σε μία εβδομάδα, δύο κατασκευαστές hardware wallet διέρρευσαν τις διευθύνσεις κατοικίας επιβεβαιωμένων κατόχων κρυπτονομισμάτων.
Το άρθρο καλύπτει το προϊόν με ειλικρίνεια, γιατί το προϊόν είναι καλό. Καλύπτει επίσης όσα συνέβησαν τον Αύγουστο, γιατί από εκεί εξαρτώνται πραγματικά τα χρήματά σας.
Η εταιρεία
Η SafePal ιδρύθηκε στις αρχές του 2018. Η Veronica Wong είναι συνιδρύτρια και διευθύνουσα σύμβουλος. Πριν από τα κρυπτονομίσματα εργάστηκε περίπου μία δεκαετία σε μεγάλες εταιρείες τεχνολογίας, μεταξύ των οποίων η Tencent. [1][2][3]
Η ιδρυτική ομάδα ήταν τριμελής, όπως την κατονομάζει το ίδιο το προφίλ της Binance Labs το 2019: Veronica Wong (CEO), Harry Zhang (CPO) και Leaner Zhang (CTO), με υπόβαθρο σε υλικό, λογισμικό, κυβερνοασφάλεια και πωλήσεις στις Tencent και Huawei. [4]
Η σύνδεση με τη Binance είναι η ιστορία καταγωγής της εταιρείας, όχι υποσημείωση. Η SafePal ήταν το μοναδικό πορτοφόλι που επιλέχθηκε για το πρώτο πρόγραμμα επώασης της Binance Labs τον Σεπτέμβριο του 2018, πέρασε από δεκάβδομο πρόγραμμα στο Σαν Φρανσίσκο, και έλαβε επένδυση στο τέλος εκείνης της χρονιάς, γεγονός που την κατέστησε την πρώτη μάρκα hardware wallet με στήριξη της Binance. Το πρώτο προϊόν, το S1, παρουσιάστηκε στο Binance Blockchain Week τον Ιανουάριο του 2019. [4][5][6]
Η Wong έχει δηλώσει ρητά τι άξιζε αυτή η στήριξη: η πρώιμη επένδυση της Binance προσέφερε αξιοπιστία στο εμπορικό σήμα, χαμήλωσε το εμπόδιο εμπιστοσύνης για έναν νεοεισερχόμενο, και έφερε τους πρώτους χρήστες, ιδίως στη Βόρεια Αμερική, γι' αυτό και πολλοί θεωρούν τη SafePal δυτική μάρκα. [5]
Μεταγενέστεροι επενδυτές περιλαμβάνουν τις Animoca Brands, Superscrypt και Temasek, με συνεργασίες που αφορούν τις Fiat24 και Mastercard. [2][7][8]
Η έδρα αμφισβητείται. Η Tracxn, το υλικό της ίδιας της εταιρείας και το μεγαλύτερο μέρος της κάλυψης αναφέρουν Σιγκαπούρη. Τουλάχιστον μία κριτική αναφέρει Σεϋχέλλες. Η καταχώριση στο App Store εμφανίζει ως προγραμματιστή τη «SAFEPAL LTD». Ελέγξτε τη νομική οντότητα στο safepal.com πριν αναφέρετε δικαιοδοσία. [1][9][10]
Η Tracxn καταγράφει 38 εργαζομένους στις 31 Μαΐου 2026. Η εταιρεία αυτοπροσδιορίζεται ως remote-first, με ενημερώσεις κάθε τέσσερις έως έξι εβδομάδες. Η συνολική χρηματοδότηση δεν δημοσιοποιείται σε δολάρια. [1][7]
Τα νούμερα χρηστών είναι άχρηστα, και αυτό από μόνο του αξίζει να ειπωθεί
Πρόκειται για το λιγότερο αξιόπιστο μέγεθος ολόκληρης της σειράς, και καμία κριτική δεν το επισημαίνει.
| Μέγεθος | Πηγή |
|---|---|
| 55.000 έως 60.000 χρήστες σε 80 έως 87 χώρες | ICOholder, αρχικό κείμενο καταχώρισης |
| 7 εκατομμύρια | BitDegree |
| 10 εκατομμύρια | Βιογραφικά της Wong σε συνέδρια, 2023 έως 2024 |
| 13 εκατομμύρια | Βιογραφικό στο Asia Blockchain Summit |
| 15 εκατ. χρήστες πορτοφολιού, 1 εκατ. χρήστες υλικού | Συνέντευξη Wong, Οκτώβριος 2024 |
| 20 εκατομμύρια | CryptoNews, Ιανουάριος 2026 |
| 25 εκατομμύρια | Καταχώριση Google Play, 2026 |
| 30 εκατομμύρια και άνω | practicalcrypto, 2026 |
[1][2][3][5][7][9][11][12][13]
Το μόνο μέγεθος με αναλυτική αξία είναι η ανάλυση της ίδιας της Wong τον Οκτώβριο του 2024: περίπου 15 εκατομμύρια συνολικοί χρήστες πορτοφολιού, αλλά μόλις περίπου 1 εκατομμύριο χρήστες υλικού.
Αυτή η μία γραμμή αναδιατυπώνει την εικόνα της εταιρείας. Η SafePal είναι πρωτίστως εταιρεία πορτοφολιού λογισμικού που πουλά και υλικό. Κάθε διαφημιζόμενο νούμερο χρηστών συγχέει τα δύο, ενώ η πελατειακή βάση υλικού είναι περίπου το ένα δέκατο πέμπτο όσων υπονοεί το μάρκετινγκ. Θέτει επίσης σε αναλογία την παραβίαση του Αυγούστου: 39.798 εκτεθειμένοι πελάτες έναντι βάσης υλικού περίπου ενός εκατομμυρίου.
Οι συσκευές
| Μοντέλο | Σύνδεση | Τιμή | Σημειώσεις |
|---|---|---|---|
| SafePal S1 | Air-gapped, μόνο QR | ~49,99 δολ. | Έγχρωμη οθόνη 1,3 ιντσών, D-pad, κάμερα, μπαταρία 400 mAh |
| SafePal S1 Pro | Air-gapped, μόνο QR | ~89,99 δολ. | Κράμα αλουμινίου και σκληρυμένο γυαλί, βελτιωμένη θέση κάμερας, μεγαλύτερη μπαταρία |
| SafePal X1 | Bluetooth | ~69,99 δολ. | Firmware ανοιχτού κώδικα, πληκτρολόγιο, δεν είναι air-gapped |
| Εφαρμογή SafePal | Λογισμικό | Δωρεάν | Κινητό, επέκταση περιήγησης, ενσωμάτωση Telegram |
| Cypher, μεταλλική πλάκα | Αντίγραφο φράσης | Ποικίλλει |
[9][12][14][15][16]
Τα S1 και S1 Pro είναι πραγματικά air-gapped: χωρίς δεδομένα USB, χωρίς Bluetooth, χωρίς Wi-Fi, χωρίς NFC. Η θύρα USB-C μεταφέρει μόνο ρεύμα. Η υπογραφή γίνεται με σάρωση του ανυπόγραφου κωδικού QR από το κινητό, επιβεβαίωση στην οθόνη της συσκευής, και εμφάνιση υπογεγραμμένου QR πίσω στο κινητό. [14][15][17]
Μια διόρθωση που έχει σημασία, γιατί οι κριτικές το λαθεύουν συστηματικά. Το X1 δεν είναι air-gapped. Χρησιμοποιεί Bluetooth, δεν διαθέτει NFC ή υπογραφή μέσω QR, και δεν προσφέρει υπογραφή εκτός σύνδεσης. Αρκετές δημοσιευμένες κριτικές περιγράφουν ολόκληρη τη σειρά της SafePal ως air-gapped. Αν θέλετε τον διαχωρισμό από το δίκτυο, αγοράστε το S1 ή το S1 Pro. [16][18]
Χαρακτηριστικά ασφαλείας σε όλη τη σειρά: secure element, γεννήτρια πραγματικών τυχαίων αριθμών, υποχρεωτικό PIN, υποστήριξη passphrase, και μηχανισμός αυτοκαταστροφής που διαγράφει τα δεδομένα του πορτοφολιού, συμπεριλαμβανομένου του ιδιωτικού κλειδιού, εφόσον ανιχνευθεί παραβίαση. Η ανάκτηση χρησιμοποιεί τα πρότυπα BIP39 και BIP44, οπότε το πορτοφόλι είναι φορητό σε κάθε συμβατή συσκευή και τα κεφάλαιά σας δεν εξαρτώνται από την επιβίωση της SafePal. [15][19][20]
Το ζήτημα του secure element
Το επίπεδο πιστοποίησης της SafePal είναι πραγματικά ασαφές μεταξύ των πηγών, και το άρθρο οφείλει να το πει αντί να επιλέξει έναν αριθμό.
Το EAL5+ αναφέρεται από την παλαιότερη καταχώριση της SafePal στο Amazon, το υλικό του προϊόντος S1, το 99bitcoins, το walletinsights για το X1, και αρκετές κριτικές του 2026. Το EAL6+ αναφέρεται από τη νεότερη καταχώριση στο Amazon, την κριτική του Coin Bureau τον Μάιο του 2026, και άλλες πηγές. Το CryptoNews αναφέρει ότι το X1 είναι EAL5+ ενώ τα S1 και S1 Pro είναι EAL6+. Το Webopedia αναφέρει ότι οι συσκευές «προηγουμένως διέθεταν τσιπ EAL5+» και «έχουν αναβαθμιστεί σε EAL6+». [9][15][16][19][20][21][22][23][24]
Η πιθανότερη εξήγηση είναι μια αναθεώρηση υλικού που ανέβασε τη σειρά S1 από EAL5+ σε EAL6+, ενώ το X1 παρέμεινε στη χαμηλότερη βαθμίδα. Μην αναφέρετε ενιαίο μέγεθος. Ελέγξτε το φύλλο προδιαγραφών της συγκεκριμένης μονάδας που αγοράζετε.
Και η SafePal δεν δημοσιοποιεί ποιο secure element χρησιμοποιεί. Η Trezor κατονομάζει τα τσιπ της. Η NGRAVE κατονομάζει τα δικά της. Η Ledger Donjon μπόρεσε να ταυτοποιήσει με επιθεώρηση το τσιπ της Tangem. Η SafePal δεν κατονομάζει τίποτα, κάτι που μία κριτική ορθώς χαρακτηρίζει κενό διαφάνειας. [16]
Για σύγκριση: το EAL5+ βρίσκεται κάτω από το EAL6+ των Trezor Safe 3 και Safe 5 και του στοιχείου Samsung της Tangem.
Ανοιχτός κώδικας, και πώς άλλαξε η θέση της εταιρείας
Η στάση της SafePal έχει μεταβληθεί με τον χρόνο, ενώ οι τρέχουσες περιγραφές αλληλοαναιρούνται.
Το 2021, απαντώντας στην Kraken, η SafePal δήλωσε ρητά ότι «δεν είναι ακόμη ανοιχτού κώδικα». Το σκεπτικό της: οι περισσότεροι χρήστες δεν μπορούν ούτως ή άλλως να ελέγξουν τον κώδικα, ο ανοιχτός κώδικας διευκολύνει την εκμετάλλευση, και οι χρήστες δεν μπορούν να επαληθεύσουν ότι το διανεμόμενο εκτελέσιμο αντιστοιχεί στον δημοσιευμένο κώδικα. Συνέκρινε την προσέγγισή της με εκείνη των Apple και Microsoft. [25]
Τον Σεπτέμβριο του 2023 η SafePal ανακοίνωσε μετάβαση σε ανοιχτό κώδικα, παράλληλα με την κυκλοφορία του X1, το οποίο ελέγχθηκε από την Keylabs πριν από την κυκλοφορία, με τμήματα του κώδικά του να ανοίγουν σταδιακά. [26]
Η τρέχουσα θέση είναι μερική. Η αξιολόγηση του αποθετηρίου SafePal S1 από τη WalletScrutiny καταλήγει ότι ο δημοσιευμένος κώδικας αφορά κυρίως τη διεπαφή χρήστη και τη λογική ροής εργασιών, όχι τον πυρήνα ασφαλείας. Το Webopedia σημειώνει ότι ορισμένοι ερευνητές υποδεικνύουν πως συγκεκριμένα τμήματα παραμένουν μη διαθέσιμα. Και μία κριτική του X1 αναφέρει ότι δεν υποστηρίζονται αναπαραγώγιμες μεταγλωττίσεις, πράγμα που σημαίνει ότι δεν μπορείτε να επαληθεύσετε πως το firmware της συσκευής σας αντιστοιχεί στον δημοσιευμένο κώδικα. [16][24][27]
Η ειλικρινής σύνοψη: η SafePal μετακινήθηκε από κλειστό σε μερικώς ανοιχτό, το X1 είναι το πιο ανοιχτό προϊόν της, και καμία συσκευή SafePal δεν υποστηρίζει αναπαραγώγιμες μεταγλωττίσεις. Αυτό την τοποθετεί πάνω από τις Ledger, NGRAVE, Tangem και ELLIPAL ως προς τη διαφάνεια, και σαφώς κάτω από τις Trezor και Keystone.
Τι βρήκε η Kraken το 2021
Τα Kraken Security Labs γνωστοποίησαν τα ευρήματά τους στη SafePal στις 18 Νοεμβρίου 2020 και τα δημοσίευσαν τον Φεβρουάριο του 2021. Η Kraken δήλωσε εξαρχής ότι δεν κατόρθωσε να κλέψει κρυπτονομίσματα από το πορτοφόλι, αλλά κατέδειξε αδυναμίες που θα μπορούσαν να επιτρέψουν μελλοντική παραβίαση. [28]
Τα ευρήματα:
- Η ανίχνευση παραβίασης ήταν αναποτελεσματική. Η Kraken παρέκαμψε τον μηχανισμό αυτοκαταστροφής αφαιρώντας τη θωράκιση ραδιοσυχνοτήτων και επανασυνδέοντας μία μόνο ακίδα. Οι δοκιμές έδειξαν ότι το πορτοφόλι διαγράφει δεδομένα μόνο όταν είναι ενεργοποιημένο και μόνο όταν η ακίδα αυτή παραμείνει αποσυνδεδεμένη για πάνω από δέκα δευτερόλεπτα. Η Kraken έκρινε ότι ένας αποφασισμένος κλέφτης δύσκολα θα ενεργοποιούσε τον συναγερμό.
- Επίθεση υποβάθμισης firmware. Με προγραμματιστή flash, η Kraken εγκατέστησε παλαιότερη έκδοση firmware στη συσκευή, και η συσκευή δεν το αντιλήφθηκε.
- Παραβίαση της άδειας GPL. Το πορτοφόλι περιέχει κώδικα U-Boot και πυρήνα Linux υπό άδεια GPLv2. Η Kraken ζήτησε τον πηγαίο κώδικα και η SafePal αρνήθηκε, γεγονός που κατά την Kraken συνιστά παραβίαση της άδειας GPL, σημειώνοντας ότι τέτοιες παραβιάσεις έχουν οδηγήσει σε δικαστικές διαμάχες.
- Η Kraken διαπίστωσε επίσης ότι ο φορτωτής εκκίνησης U-Boot ήταν εκτενώς τροποποιημένος, κρυπτογραφημένος και συσκοτισμένος, και περιόρισε χρονικά την ανάλυσή της γι' αυτόν τον λόγο. [27][28]
Η SafePal διόρθωσε το ζήτημα της υποβάθμισης στην έκδοση firmware V1.0.24. Για την ανίχνευση παραβίασης υποστήριξε ότι ο σχεδιασμός της θωράκισης δεν σχετίζεται με τη βασική λογική ασφαλείας. Για τον ανοιχτό κώδικα έδωσε την απάντηση που παρατέθηκε παραπάνω. Δήλωσε επίσης ότι δεν κλάπηκαν κεφάλαια χρηστών και ότι η Kraken δεν σημείωσε ουσιαστική πρόοδο στη διείσδυση της βασικής αρχιτεκτονικής ασφαλείας, κάτι που παρουσίασε ως απόδειξη της αντοχής του σχεδιασμού. [22][25]
Καμία δημόσια εκμετάλλευση συσκευής SafePal που να οδήγησε σε κλοπή κεφαλαίων χρηστών δεν έχει τεκμηριωθεί ποτέ. [22][28]
Το αν επιλύθηκε ποτέ το ζήτημα του πηγαίου κώδικα GPL δεν κατέστη δυνατό να διαπιστωθεί.
Η παραβίαση δεδομένων του Αυγούστου 2026
Την Κυριακή 16 Αυγούστου 2026, η SafePal ανακοίνωσε ότι αστοχία εξουσιοδότησης σε πρόσθετο παρακολούθησης παραγγελιών τρίτου παρόχου επέτρεπε σε μη εξουσιοδοτημένα μέρη να βλέπουν τα στοιχεία παραγγελιών άλλων πελατών. Στην πράξη, η αλλαγή ενός αριθμού παραγγελίας αποκάλυπτε τα στοιχεία άλλου πελάτη. [29][30][31]
Έκταση: περίπου 39.798 πελάτες που υπέβαλαν παραγγελίες μεταξύ 2 Μαρτίου 2025 και 11 Απριλίου 2026. Εκτεθειμένα δεδομένα: ονόματα, διευθύνσεις email, διευθύνσεις αποστολής, αριθμοί τηλεφώνου και στοιχεία αγορών. [29][30][32]
Η SafePal δηλώνει ότι η παραβίαση δεν αφορούσε φράσεις ανάκτησης, ιδιωτικά κλειδιά, κωδικούς πορτοφολιού ή άλλα διαπιστευτήρια, στοιχεία τραπεζικών λογαριασμών, αριθμούς καρτών πληρωμής ή κρατικά έγγραφα ταυτότητας, προσθέτοντας ότι ποτέ δεν ζητά ούτε αποθηκεύει τέτοια στοιχεία. Αναφέρει ότι δεν βρέθηκε ένδειξη παραβίασης πορτοφολιών ή κεφαλαίων. [30][32][33]
Τρεις λεπτομέρειες καθιστούν το περιστατικό χειρότερο απ' όσο υπονοεί η ανακοίνωση.
Πρώτον, μια δεύτερη αστοχία διεύρυνε τη ζημιά. Κατά τη διάρκεια της έρευνάς της, η SafePal εντόπισε χωριστό σφάλμα διαμόρφωσης που είχε σταματήσει τη σωστή λειτουργία μιας διαδικασίας εκκαθάρισης δεδομένων μεταξύ Σεπτεμβρίου 2025 και Απριλίου 2026, αυξάνοντας τον όγκο των διατηρούμενων δεδομένων που ήταν διαθέσιμα προς κλοπή. [32]
Δεύτερον, τα δεδομένα πωλούνται ήδη. Δράστης διαφημίζει τα κλεμμένα δεδομένα πελατών της SafePal σε φόρουμ κυβερνοεγκλήματος, αναφέροντας την ίδια περίοδο παραγγελιών και τον ίδιο αριθμό των περίπου 39.798 πελατών, και προσφέρεται να μοιραστεί αριθμούς παραγγελιών και χώρες αποστολής που μπορούν να επιβεβαιωθούν μέσω του ίδιου του εργαλείου επαλήθευσης παραγγελιών της SafePal, ως απόδειξη γνησιότητας. [32]
Τρίτον, και σοβαρότερο, πελάτες ανέφεραν μηνύματα phishing και τηλεφωνήματα στο όνομα της SafePal ήδη από τον Μάιο του 2026, περίπου τρεις μήνες πριν από την ανακοίνωση. Το χρονοδιάγραμμα αυτό υποδηλώνει ότι η αστοχία αξιοποιούνταν πολύ πριν ενημερωθεί οποιοσδήποτε. [32]
Η αντίδραση της SafePal ήταν γρήγορη μόλις εντοπίστηκε το πρόβλημα: η αστοχία διορθώθηκε, προστέθηκαν επιπλέον δικλείδες ασφαλείας, όλοι οι πληγέντες πελάτες ενημερώθηκαν με email στις 16 Αυγούστου με θέμα που ξεκινούσε «[Important] Your SafePal Order Information Has Been Affected», εντοπίστηκαν και αφαιρέθηκαν πάνω από 30 δόλιοι ιστότοποι και σύνδεσμοι phishing, τέθηκε σε εφαρμογή συνεχής παρακολούθηση domain, και προσλήφθηκε ανεξάρτητη εταιρεία κυβερνοασφάλειας για την επαλήθευση της αποκατάστασης. [31][33][34]
Τι δεν έχει ανακοινώσει η SafePal: πότε εισήχθη ο ευάλωτος κώδικας, και πόσα μέρη απέκτησαν πρόσβαση στα αρχεία πριν εντοπιστεί η αστοχία. [31]
Η ίδια η προειδοποίηση της SafePal προς τους χρήστες είναι το σημαντικότερο σημείο, και αξίζει να επαναληφθεί απλά: όποιος έχει ήδη κοινοποιήσει ή πληκτρολογήσει φράση ανάκτησης ή ιδιωτικό κλειδί απαντώντας σε ύποπτο μήνυμα, ιστότοπο, τηλεφώνημα ή επιστολή, οφείλει να θεωρήσει το πορτοφόλι αυτό παραβιασμένο και να μεταφέρει άμεσα τα περιουσιακά του στοιχεία. [30][35]
Το μοτίβο που κανείς δεν αναφέρει
Η Trezor ανακοίνωσε παραβίαση δεδομένων πελατών στις 13 Αυγούστου 2026, μέσω του συνεργάτη διεκπεραίωσης παραγγελιών ShipMonk. Η SafePal ανακοίνωσε στις 16 Αυγούστου 2026, μέσω πρόσθετου παρακολούθησης παραγγελιών. Και οι δύο εξέθεσαν ονόματα, διευθύνσεις και τηλέφωνα. Καμία δεν άγγιξε ιδιωτικό κλειδί.
Η Ledger έχει πλέον υποστεί δύο τέτοιες παραβιάσεις, το 2020 και τον Ιανουάριο του 2026, ενώ η λίστα του 2020 έχει τροφοδοτήσει έξι χρόνια phishing, εκβιασμών, παραποιημένων συσκευών που στάλθηκαν ταχυδρομικώς και απειλών σωματικής βίας.
Το μοτίβο είναι σαφές και είναι δομικό. Οι κατασκευαστές hardware wallet έχουν θωρακίσει τις συσκευές τους σε σημείο που η εξ αποστάσεως εξαγωγή κλειδιών ουσιαστικά δεν έχει συμβεί ποτέ. Οι βάσεις δεδομένων παραγγελιών τους, οι συνεργάτες διεκπεραίωσης, τα πρόσθετα αναλυτικών στοιχείων και οι πάροχοι πληρωμών δεν έχουν θωρακιστεί ούτε κατά προσέγγιση στον ίδιο βαθμό. Και μια λίστα με επιβεβαιωμένους κατόχους hardware wallet και διευθύνσεις κατοικίας είναι από τα πολυτιμότερα σύνολα δεδομένων πελατών που υπάρχουν για έναν εγκληματία.
Αν κατέχετε οποιοδήποτε hardware wallet, θεωρήστε ότι τα στοιχεία της αγοράς σας έχουν διαρρεύσει ή θα διαρρεύσουν, και συμπεριφερθείτε ανάλογα.
Εφαρμογή, περιουσιακά στοιχεία και το token SFP
Η εφαρμογή SafePal υποστηρίζει 16 γλώσσες, πάνω από 200 blockchains και πάνω από 200.000 tokens και NFT, με δυνατότητα προσαρμοσμένου RPC που καλύπτει πάνω από 400 δίκτυα EVM. Η αγορά με παραστατικό χρήμα καλύπτει πάνω από 35 κρυπτονομίσματα μέσω MoonPay, Simplex και Binance Connect, με ρευστοποίηση σε δολάρια, ευρώ και λίρες. Οι αριθμοί περιουσιακών στοιχείων διαφέρουν έντονα μεταξύ πηγών, οπότε παραθέστε τις καταχωρίσεις των καταστημάτων εφαρμογών με ημερομηνία. [13]
Χαρακτηριστικά: ανταλλαγές εντός εφαρμογής μέσω συγκεντρωτών DEX, περιηγητής Web3 για dApps, WalletConnect, staking μέσω παρόχων όπως οι Chorus One και P2P.org με τυπικές αποδόσεις 5% έως 10%, υποστήριξη NFT, επέκταση περιήγησης και bot στο Telegram. [24][36]
Δύο περιορισμοί που αξίζει να γνωρίζετε πριν αγοράσετε. Η επέκταση περιήγησης για υπολογιστή δεν υποστηρίζει το πλήρες φάσμα περιουσιακών στοιχείων, με τα Cardano, Stellar, VeChain, NEO και USDC μεταξύ των αναφερόμενων ελλείψεων. Και δεν υπάρχει εγγενής εφαρμογή για υπολογιστή σε Windows, macOS ή Linux. [9][20]
Το SFP είναι το εγγενές token, που κυκλοφόρησε το 2021 ως η πρώτη IEO στο Binance Launchpad. Συνολική προσφορά 500 εκατομμύρια, κατανεμημένα σε 300 εκατομμύρια στο BNB Chain και 200 εκατομμύρια στο Ethereum. Οι χρήσεις του περιλαμβάνουν εκπτώσεις σε υλικό της SafePal, τέλη καταχώρισης και προβολής μέσα στην εφαρμογή, ανταμοιβές staking και airdrops. Δεν απαιτείται για τη χρήση των πορτοφολιών. [36][37]
Σε καταγραφή των μέσων του 2025, το SFP διαπραγματευόταν γύρω στα 0,45 δολάρια με κεφαλαιοποίηση κοντά στα 227 εκατομμύρια, περίπου 90% κάτω από την κορύφωσή του στα 4,39 δολάρια. Ελέγξτε την τρέχουσα τιμή πριν τη δημοσίευση και αντιμετωπίστε το ως ευμετάβλητο περιουσιακό στοιχείο και όχι ως κουπόνι έκπτωσης. [20]
Μία κριτική αναφέρει ότι η ενσωματωμένη λειτουργία ανταλλαγής μπορεί να ενεργοποιήσει απροσδόκητους περιορισμούς KYC ή να παγώσει συναλλαγές σε περιόδους υψηλής κίνησης της αγοράς. Αξίζει επαλήθευση, αλλά και μία πρόταση αν επιβεβαιωθεί. [38]
Αξιοπιστία
Το Trustpilot δίνει στη SafePal 3,9 στα 5 από πάνω από 350 κριτικές σε καταγραφή του Μαρτίου 2026, με το ζωντανό προφίλ να εμφανίζει 388 κριτικές πιο πρόσφατα. Σημειώστε ότι το προφίλ φέρει ένδειξη συγχώνευσης, δηλαδή ενσωματώθηκαν σε αυτό κριτικές από άλλο προφίλ, κάτι που επηρεάζει τον τρόπο ανάγνωσης της βαθμολογίας. [12][39]
Η εφαρμογή για κινητά αξιολογείται γενικά θετικά, με τους χρήστες να επισημαίνουν τη διεπαφή, την κάλυψη δικτύων και τον συνδυασμό υλικού και λογισμικού. Οι αρνητικές κριτικές της εφαρμογής αντανακλούν συχνά σφάλματα χρήστη και σύγχυση γύρω από τα τέλη δικτύου, παρά αστοχία του προϊόντος. [40]
Επαναλαμβανόμενα παράπονα: καθυστερημένες παραγγελίες ή παραγγελίες που δεν έφτασαν ποτέ, υποστήριξη μόνο μέσω ηλεκτρονικών αιτημάτων χωρίς τηλεφωνικό ή ζωντανό κανάλι, απουσία εφαρμογής για υπολογιστή, και η προαναφερθείσα τριβή με το KYC στις ανταλλαγές. Επαναλαμβανόμενα θετικά: η τιμή, ο σχεδιασμός air-gapped, και η ανταπόκριση της υποστήριξης μόλις ανοίξει το αίτημα. [9][39][41]
Η πλαστοπροσωπία της μάρκας αποτελεί ενεργό και αυξημένο κίνδυνο. Η SafePal είχε προειδοποιήσει στο παρελθόν ότι επέκταση στο Chrome Web Store που την παρίστανε ήταν απάτη, ενώ η παραβίαση του Αυγούστου έχει έκτοτε παραγάγει πάνω από 30 επιπλέον δόλια domains. [34][40]
Πώς συγκρίνεται
| Πορτοφόλι | Air-gapped | Secure element | Ανοιχτό firmware | Αναπαραγώγιμες μεταγλωττίσεις | Τιμή |
|---|---|---|---|---|---|
| SafePal S1 | Ναι, QR | EAL5+ ή EAL6+ | Μερικώς | Όχι | ~49,99 δολ. |
| SafePal S1 Pro | Ναι, QR | EAL5+ ή EAL6+ | Μερικώς | Όχι | ~89,99 δολ. |
| SafePal X1 | Όχι, Bluetooth | EAL5+ | Ναι | Όχι | ~69,99 δολ. |
| Trezor Safe 3 | Όχι, USB | EAL6+ | Ναι | Ναι | ~79 δολ. |
| Trezor Safe 5 | Όχι, USB | EAL6+ | Ναι | Ναι | ~129 δολ. |
| Tangem | Όχι, NFC | EAL6+ | Όχι | Όχι | ~55 δολ. |
| Keystone 3 Pro | Ναι, QR | Τρία τσιπ | Ναι, πλην MCU blob | Ναι | ~129 δολ. |
| NGRAVE ZERO | Ναι, QR | EAL5+, λειτουργικό EAL7 | Όχι | Όχι | ~398 δολ. |
| ELLIPAL Titan 2.0 | Ναι, QR | EAL5+ | Όχι | Όχι | ~149 δολ. |
| Blockstream Jade Plus | Προαιρετικά QR | Ποικίλλει | Πλήρως ανοιχτό | Ναι | ~65 δολ. |
| Ledger Nano S Plus | Όχι, USB | EAL6+, κλειστό | Μερικώς | Όχι | ~79 δολ. |
[14][15][16]
Το S1 είναι το φθηνότερο πραγματικά air-gapped hardware wallet της αγοράς. Στην ίδια τιμή, το Trezor Model One διαθέτει ανοιχτό υλικό αλλά συνδέεται μέσω USB, ενώ το Ledger Nano S Plus κοστίζει περισσότερο και δεν έχει μπαταρία.
Η σύγκριση που θα έπρεπε να ανησυχεί τη SafePal είναι το Blockstream Jade Plus στα περίπου 65 δολάρια, το οποίο μία κριτική κρίνει συνολικά ισχυρότερη συσκευή για χρήστες προσανατολισμένους στο Bitcoin, χάρη στο πλήρως ανοιχτό firmware και υλικό. Και στα 129 δολάρια, το Keystone 3 Pro προσφέρει τον ίδιο διαχωρισμό από το δίκτυο συν δημοσιευμένους ελέγχους, τρία secure elements και αναπαραγώγιμες μεταγλωττίσεις.
Οι κίνδυνοι, χωρίς περιστροφές
- Τα στοιχεία της παραγγελίας σας ενδέχεται να είναι ήδη εκτεθειμένα. Αν παραγγείλατε μεταξύ 2 Μαρτίου 2025 και 11 Απριλίου 2026, θεωρήστε ότι το όνομα, η διεύθυνση, το τηλέφωνο και το email σας κυκλοφορούν και πωλούνται. Περιμένετε στοχευμένο phishing.
- Κανένας νόμιμος φορέας δεν θα σας ζητήσει ποτέ τη φράση ανάκτησής σας. Ούτε η υποστήριξη της SafePal, ούτε με email, ούτε τηλεφωνικά, ούτε με επιστολή.
- Αν έχετε ήδη πληκτρολογήσει φράση ανάκτησης κάπου απαντώντας σε μήνυμα, μεταφέρετε τα κεφάλαιά σας τώρα. Αυτή είναι η ίδια η οδηγία της SafePal.
- Το X1 δεν είναι air-gapped. Αγοράστε S1 ή S1 Pro αν αυτό ζητάτε.
- Η πιστοποίηση διαφέρει μεταξύ μοντέλων και αναθεωρήσεων, και η SafePal δεν κατονομάζει τα τσιπ της.
- Η απουσία αναπαραγώγιμων μεταγλωττίσεων σημαίνει ότι δεν μπορείτε να επαληθεύσετε πως το firmware της συσκευής σας αντιστοιχεί στον δημοσιευμένο κώδικα.
- Η υποστήριξη γίνεται μόνο με αιτήματα, ενώ τα παράπονα για τη διεκπεραίωση παραγγελιών επανέρχονται.
- Το SFP είναι ευμετάβλητο token, όχι πρόγραμμα επιβράβευσης.
- Αγοράστε μόνο από το safepal.com ή από εξουσιοδοτημένο μεταπωλητή. Ο κίνδυνος απομιμήσεων και πλαστοπροσωπίας είναι αυξημένος αυτή τη στιγμή.
Τι δεν γνωρίζουμε
Απουσιάζουν σκοπίμως από τα παραπάνω: η καταχωρισμένη νομική οντότητα και η δικαιοδοσία· η συνολική χρηματοδότηση, τα έσοδα, η κερδοφορία και η αποτίμηση· ο πραγματικός αριθμός χρηστών υλικού σε αντιδιαστολή με τους χρήστες της εφαρμογής· το ακριβές μοντέλο secure element σε οποιαδήποτε συσκευή SafePal· ποια μοντέλα και ποιες σειρές παραγωγής φέρουν EAL5+ και ποιες EAL6+· πότε εισήχθη ο ευάλωτος κώδικας παρακολούθησης παραγγελιών και πόσα μέρη απέκτησαν πρόσβαση στα δεδομένα· το αν η SafePal διατηρεί δημόσιο πρόγραμμα επιβράβευσης ευπαθειών· το αν επιλύθηκε ποτέ το ζήτημα του πηγαίου κώδικα GPL που έθεσε η Kraken το 2021· και το ελληνόγλωσσο περιβάλλον, η τιμή σε ευρώ με ΦΠΑ, οι χρόνοι αποστολής και η διαχείριση εγγύησης για την Ελλάδα.
Συχνές ερωτήσεις
Με αφορά η παραβίαση του Αυγούστου 2026; Μόνο αν λάβατε ειδοποίηση με email στις 16 Αυγούστου. Η πληγείσα ομάδα αριθμεί περίπου 39.798 πελάτες που υπέβαλαν παραγγελίες μεταξύ 2 Μαρτίου 2025 και 11 Απριλίου 2026. Δεν εμπλέκονταν φράσεις ανάκτησης, ιδιωτικά κλειδιά ή αριθμοί καρτών πληρωμής.
Κινδυνεύουν τα κρυπτονομίσματά μου εξαιτίας της παραβίασης; Όχι άμεσα. Δεν εκτέθηκε τίποτα που ελέγχει τα κεφάλαιά σας. Ο κίνδυνος είναι το στοχευμένο phishing, επειδή οι εγκληματίες γνωρίζουν πλέον ότι κατέχετε hardware wallet και πού μένετε. Αν έχετε ήδη πληκτρολογήσει τη φράση ανάκτησής σας κάπου απαντώντας σε μήνυμα, θεωρήστε το πορτοφόλι παραβιασμένο και μεταφέρετε τα περιουσιακά σας στοιχεία.
Έχει παραβιαστεί ποτέ συσκευή SafePal; Δεν έχει τεκμηριωθεί δημόσια καμία εκμετάλλευση που να οδήγησε σε κλοπή κεφαλαίων χρηστών. Τα Kraken Security Labs εντόπισαν αδυναμίες το 2021 στην ανίχνευση παραβίασης και στην προστασία από υποβάθμιση firmware, δήλωσαν όμως ρητά ότι δεν κατόρθωσαν να κλέψουν κρυπτονομίσματα από τη συσκευή.
Ποιο SafePal να αγοράσω; Το S1 στα περίπου 50 δολάρια αν θέλετε air-gapped ασφάλεια με χαμηλό προϋπολογισμό, ή το S1 Pro στα 90 δολάρια για καλύτερη ποιότητα κατασκευής. Αποφύγετε το X1 αν ο διαχωρισμός από το δίκτυο είναι ο λόγος της αγοράς, καθώς χρησιμοποιεί Bluetooth.
Ανήκει η SafePal στη Binance; Όχι. Η Binance Labs επένδυσε το 2018 και η SafePal ήταν η πρώτη μάρκα hardware wallet που στήριξε, αλλά η SafePal είναι ανεξάρτητη εταιρεία με αρκετούς άλλους επενδυτές έκτοτε.
Ποιο είναι το ένα πράγμα που μετράει περισσότερο; Γράψτε τη φράση ανάκτησής σας σε χαρτί ή μέταλλο, φυλάξτε την εκτός σύνδεσης, και μην την πληκτρολογήσετε ποτέ πουθενά. Αυτό περιλαμβάνει κάθε ιστότοπο, εφαρμογή, τηλεφώνημα ή επιστολή που ισχυρίζεται ότι προέρχεται από τη SafePal.
Πηγές
Όλες οι πηγές ανακτήθηκαν στις 19 Αυγούστου 2026.
- Tracxn, εταιρικό προφίλ SafePal, Αύγ. 2026
- CryptoSlate, προφίλ Veronica Wong
- WebX Asia 2024, βιογραφικό ομιλήτριας Veronica Wong
- Binance Labs μέσω Medium, «#BUIDLers Season 1: Project 3 of 8 (SafePal)», Φεβρ. 2019
- AiCoin, «Dialogue with SafePal Co-founder Veronica Wong», Οκτ. 2024
- IQ.wiki, Veronica Wong
- practicalcrypto.net, «SafePal 2026, Wallets, App and Extension Review»
- Asia Blockchain Summit, βιογραφικό ομιλήτριας Veronica Wong
- CryptoNews, «SafePal Wallet Review 2026: How Reliable Is It?», Ιαν. 2026
- Apple App Store, καταχώριση SafePal
- ICOholder, προφίλ SafePal
- crypto-insite, «Safepal Wallet in 2026», Μάρτ. 2026
- Google Play, καταχώριση SafePal, 2026
- bitcoins.tools, «SafePal S1 Review 2026»
- Coin Bureau, «SafePal S1 Review 2026», ενημ. 27 Μαΐου 2026
- walletinsights.io, «SafePal X1 Review», Απρ. 2026
- snout0x, «SafePal S1 Review 2026», Απρ. 2026
- CryptoAdventure, «SafePal Wallet Review 2026», Φεβρ. 2026
- Καταχώριση Amazon, SafePal S1 (κείμενο προϊόντος EAL5+)
- 99bitcoins, «SafePal Review 2026»
- Traders Union, «SafePal Wallet Review», Ιούλ. 2026
- Καταχώριση Amazon, SafePal S1 (κείμενο προϊόντος EAL6+, νεότερος κωδικός)
- RankFi, «SafePal S1 Wallet Review», Οκτ. 2025
- Webopedia, «Safepal Wallet Review 2026», Απρ. 2026
- SafePal, «Our Response To The Security Findings From Kraken Security Labs», Φεβρ. 2021
- Benzinga, «SafePal Breaks New Ground With Open-source Wallet Suite And X1 Bluetooth Hardware»
- WalletScrutiny, αξιολόγηση SafePal S1
- Kraken Security Labs, «Kraken Security Labs Finds Flaws in Safepal S1 Hardware Wallet», Φεβρ. 2021
- CoinDesk, «Crypto wallet SafePal reveals a data breach exposing nearly 40,000 customers' order info», 16 Αυγ. 2026
- Cryptopolitan, «SafePal reveals security breach affecting 39,798 users as phishing risks mount», Αύγ. 2026
- Cryptonomist, «SafePal Data Breach: Insights and Security Response», 17 Αυγ. 2026
- BleepingComputer, «SafePal data breach impacts 39,798 customers, stolen info for sale», Αύγ. 2026
- SecurityWeek, «40,000 Impacted by SafePal Data Breach», Αύγ. 2026
- Undercode News, «SafePal Data Breach Exposes Nearly 40,000 Customers», Αύγ. 2026
- Bitcoin World, «SafePal Data Breach: 39,798 Customers' Personal Information Exposed», Αύγ. 2026
- ICOBench, «SafePal Wallet Review»
- BitDegree, «SafePal Wallet Review»
- ComparEdge, κριτική SafePal, Μάιος 2026
- Trustpilot, κριτικές safepal.com
- Apple App Store, κριτικές SafePal
- UpgradedReviews, συγκεντρωτικές κριτικές SafePal
Πληροφοριακό υλικό μόνο. Δεν αποτελεί επενδυτική συμβουλή. Η αγορά κρυπτονομισμάτων ενέχει υψηλό κίνδυνο.