SafePal ha confirmado un incidente de seguridad que afecta aproximadamente a 39,798 clientes después de que una vulnerabilidad en su sistema de seguimiento de pedidos permitiera el acceso no autorizado a la información de compras. Según la divulgación de SafePal, el incidente involucró pedidos realizados entre el 2 de marzo de 2025 y el 11 de abril de 2026.
La información expuesta incluía nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y detalles del pedido. Aunque esto puede parecer menos grave que una filtración directa de la billetera, la información es especialmente sensible en el ámbito cripto porque puede establecer un vínculo entre una persona específica y la propiedad o el uso de una billetera de hardware.
La distinción más importante es que SafePal afirma que el incidente no afectó las frases semilla, las claves privadas, las contraseñas de la billetera ni los activos criptográficos. La información de la cuenta bancaria, los números de tarjetas de pago y la identificación emitida por el gobierno tampoco formaron parte de los datos expuestos. SafePal indica que la vulnerabilidad se ha corregido y que se han implementado medidas de seguridad adicionales.
Sin embargo, la ausencia de exposición de claves privadas no elimina el riesgo de seguridad. La preocupación más inmediata es el phishing y la suplantación de identidad. Una vez que los atacantes conocen el nombre, la dirección, el número de teléfono y el historial de compras de alguien, pueden crear mensajes altamente convincentes que parezcan provenir de SafePal, potencialmente haciendo referencia a un pedido real, una actualización de dispositivo o una verificación de seguridad.
SafePal ha enfatizado que las frases semilla, las claves privadas y las contraseñas nunca deben compartirse con nadie. La compañía afirma que los clientes afectados fueron notificados de forma individual y que existe un mecanismo para comprobar si una cuenta se vio afectada.
El incidente es un recordatorio útil de que la seguridad en criptomonedas no se limita a proteger una clave privada. La información personal relacionada con la propiedad de una billetera también puede convertirse en un objetivo valioso.
¿El phishing dirigido se está convirtiendo en una amenaza casi tan seria como la filtración directa de claves privadas en incidentes de seguridad cripto? 🤔
(HÁZ TU PROPIA INVESTIGACIÓN). $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE