SafePal Wallet recientemente ha divulgado un incidente de seguridad de datos. Según su publicación oficial en X, se detectó una vulnerabilidad en un complemento de seguimiento de pedidos, lo que provocó que cierta información de algunos clientes fuera accedida sin autorización.
De acuerdo con la información oficial, este incidente afectó aproximadamente a 39,798 clientes, con una ventana de tiempo concentrada entre el 2 de marzo de 2025 y el 11 de abril de 2026. El alcance de la información expuesta incluye: nombre, dirección de correo electrónico, dirección de entrega, número de teléfono y detalles de la compra, entre otros.
Actualmente, SafePal ha implementado medidas de seguridad adicionales para completar la reparación y ha enviado notificaciones por correo electrónico a todos los clientes afectados. La empresa indica que seguirá divulgando los últimos avances de la investigación.
Desde la perspectiva del usuario, se recomienda que los usuarios involucrados consideren lo siguiente:
1. Esté atento a si recibe notificaciones por correo electrónico oficiales de SafePal y desconfíe de correos de phishing que imiten a atención al cliente.
2. En caso de que se hayan visto comprometidos el correo y la contraseña, cámbielos cuanto antes y habilite la verificación en dos pasos.
3. Tenga cuidado con llamadas o mensajes de texto desconocidos que usen el pretexto de “problemas con el pedido”, para evitar que se sigan filtrando datos financieros personales.
4. Siga los avances posteriores de la investigación a través de los canales oficiales y esté atento a si se requieren medidas adicionales de protección de identidad.
La seguridad de la wallet no solo depende de proteger los activos on-chain; cada complemento y componente de terceros en la experiencia de uso también puede convertirse en una superficie de ataque. Este incidente también sirve como otro recordatorio para toda la industria Web3: no se puede pasar por alto la auditoría de seguridad de los componentes del front-end.
#SafePal #钱包安全 #Web3
De acuerdo con la información oficial, este incidente afectó aproximadamente a 39,798 clientes, con una ventana de tiempo concentrada entre el 2 de marzo de 2025 y el 11 de abril de 2026. El alcance de la información expuesta incluye: nombre, dirección de correo electrónico, dirección de entrega, número de teléfono y detalles de la compra, entre otros.
Actualmente, SafePal ha implementado medidas de seguridad adicionales para completar la reparación y ha enviado notificaciones por correo electrónico a todos los clientes afectados. La empresa indica que seguirá divulgando los últimos avances de la investigación.
Desde la perspectiva del usuario, se recomienda que los usuarios involucrados consideren lo siguiente:
1. Esté atento a si recibe notificaciones por correo electrónico oficiales de SafePal y desconfíe de correos de phishing que imiten a atención al cliente.
2. En caso de que se hayan visto comprometidos el correo y la contraseña, cámbielos cuanto antes y habilite la verificación en dos pasos.
3. Tenga cuidado con llamadas o mensajes de texto desconocidos que usen el pretexto de “problemas con el pedido”, para evitar que se sigan filtrando datos financieros personales.
4. Siga los avances posteriores de la investigación a través de los canales oficiales y esté atento a si se requieren medidas adicionales de protección de identidad.
La seguridad de la wallet no solo depende de proteger los activos on-chain; cada complemento y componente de terceros en la experiencia de uso también puede convertirse en una superficie de ataque. Este incidente también sirve como otro recordatorio para toda la industria Web3: no se puede pasar por alto la auditoría de seguridad de los componentes del front-end.
#SafePal #钱包安全 #Web3