🚨 ENCORE UNE FUGUE KYC / DONNÉES CLIENT — SAFEPAL

SafePal confirme une vulnérabilité dans un plug-in de suivi des commandes qui aurait permis un accès non autorisé aux informations d’environ 39,798 clients.

Les commandes concernées se situent entre le 02/03/2025 → 11/04/2026.

Les informations potentiellement exposées :
📛 Nom
📧 E-mail
🏠 Adresse de livraison
📱 Numéro de téléphone
📦 Détails d’achat

Point important : la seed phrase, les clés privées et le mot de passe du wallet NE sont PAS impactés. SafePal indique également que l’incident n’est pas lié à un compte bancaire, un numéro de carte ou une pièce d’identité gouvernementale.

Wallet SafePal : « Votre crypto est en sécurité. » ✅
Plug-in de suivi des commandes : « Mais je sais où tu habites. » 💀

Et voici ce qui est vraiment inquiétant : une fois l’adresse de livraison + le téléphone + l’e-mail + l’historique d’achat exposés, l’attaquant peut les utiliser pour mener du phishing ou une usurpation ciblée.

SafePal indique avoir corrigé la vulnérabilité, renforcé les mesures de sécurité et envoyé un e-mail séparé aux clients concernés.

👉 Si vous avez déjà acheté SafePal, ne cliquez pas sur les liens présents dans un DM/e-mail suspect. Accédez plutôt vous-même au site officiel et vérifiez le statut de votre commande.

Les données d’achat d’un hardware wallet devraient-elles être considérées comme des « données sensibles » au même titre que le KYC ? 👀

#BrainrotCrypto #SafePal