SafePal erklärte, dass eine Sicherheitslücke in seinem Plugin zur Sendungsverfolgung unbefugten Zugriff auf bestimmte Kundendaten zur Bestellinformation ermöglichte. Laut Odaily waren etwa 39.800 Kunden betroffen, darunter Nutzer, die Bestellungen zwischen dem 2. März 2025 und dem 11. April 2026 aufgegeben haben.

Die offengelegten Informationen umfassten Namen, E-Mail-Adressen, Versandadressen, Telefonnummern und Kaufdetails. SafePal sagte, dass Wallets, Seed-Phrasen und private Schlüssel nicht betroffen waren, und dass der Vorfall keine Seed-Phrasen, privaten Schlüssel, Wallet-Passwörter, Bankkontoinformationen, Kartennummern oder behördlich ausgestellte Ausweisdokumente betraf. Das Unternehmen erklärte, das Problem sei behoben worden, zusätzliche Sicherheitsmaßnahmen seien hinzugefügt worden und alle betroffenen Kunden seien per E-Mail benachrichtigt worden. Nutzer können prüfen, ob sie betroffen waren, indem sie auf der offiziellen Verifizierungsseite mithilfe ihrer Bestellnummer und ihres Versandlandes nachsehen.