SafePal dijo que una falla de seguridad en su sistema de seguimiento de pedidos expuso los datos personales de aproximadamente 39,798 clientes que realizaron compras entre el 2 de marzo de 2025 y el 11 de abril de 2026.
Los datos filtrados incluían nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y detalles de compra. SafePal indicó que las frases semilla, las claves privadas, las contraseñas de las carteras, la información de las tarjetas de pago y otras credenciales de las carteras no se vieron afectadas, y que no hay evidencia de que la brecha haya comprometido directamente los fondos de los clientes.
La empresa advirtió a los usuarios afectados que esperaran intentos de phishing por parte de estafadores que se harían pasar por personal de SafePal y ofrecerían actualizaciones de firmware falsas, reembolsos o reemplazos de carteras de hardware.
SafePal señaló que recibió el primer informe potencialmente relacionado a principios de mayo, pero inicialmente lo trató como un incidente aislado. Para inicios de julio, los clientes informaban públicamente intentos de estafa altamente dirigidos, mientras que SafePal dijo que solo recientemente confirmó la falla de autorización como causa raíz.
La empresa ha eliminado más de 30 sitios web de phishing y enlaces asociados con la campaña. La divulgación se produce después de filtraciones similares de datos de clientes que afectaron a Trezor y Ledger, aunque en los tres casos las empresas dijeron que las claves privadas de las carteras permanecieron seguras. $SFP
Los datos filtrados incluían nombres, direcciones de correo electrónico, números de teléfono, direcciones de envío y detalles de compra. SafePal indicó que las frases semilla, las claves privadas, las contraseñas de las carteras, la información de las tarjetas de pago y otras credenciales de las carteras no se vieron afectadas, y que no hay evidencia de que la brecha haya comprometido directamente los fondos de los clientes.
La empresa advirtió a los usuarios afectados que esperaran intentos de phishing por parte de estafadores que se harían pasar por personal de SafePal y ofrecerían actualizaciones de firmware falsas, reembolsos o reemplazos de carteras de hardware.
SafePal señaló que recibió el primer informe potencialmente relacionado a principios de mayo, pero inicialmente lo trató como un incidente aislado. Para inicios de julio, los clientes informaban públicamente intentos de estafa altamente dirigidos, mientras que SafePal dijo que solo recientemente confirmó la falla de autorización como causa raíz.
La empresa ha eliminado más de 30 sitios web de phishing y enlaces asociados con la campaña. La divulgación se produce después de filtraciones similares de datos de clientes que afectaron a Trezor y Ledger, aunque en los tres casos las empresas dijeron que las claves privadas de las carteras permanecieron seguras. $SFP
