SafePal a déclaré qu’une faille de sécurité dans son système de suivi des commandes avait exposé les données personnelles d’environ 39,798 clients ayant effectué des achats entre le 2 mars 2025 et le 11 avril 2026.
Les données divulguées comprenaient des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et des informations relatives aux achats. SafePal a indiqué que les phrases de récupération (seed phrases), les clés privées, les mots de passe des portefeuilles, les informations de cartes de paiement et d’autres identifiants de portefeuille n’étaient pas affectés, sans preuve que la brèche ait compromis directement les fonds des clients.
L’entreprise a averti les utilisateurs concernés de s’attendre à des tentatives d’hameçonnage (phishing) de la part d’escrocs se faisant passer pour du personnel de SafePal et proposant de fausses mises à jour du micrologiciel, des remboursements ou le remplacement de wallets matériels.
SafePal a indiqué avoir reçu le premier signal potentiellement lié au début du mois de mai, mais l’avoir initialement considéré comme un incident isolé. À la mi-juillet, des clients signalaient publiquement des tentatives d’arnaque très ciblées, tandis que SafePal a déclaré n’avoir confirmé que récemment que la faille d’autorisation était à l’origine du problème.
L’entreprise a fait fermer plus de 30 sites Web d’hameçonnage et supprimé des liens associés à la campagne. Cette divulgation fait suite à des brèches similaires de données clients ayant touché Trezor et Ledger, bien que dans les trois cas, les entreprises aient indiqué que les clés privées des portefeuilles restaient sécurisées. $SFP
Les données divulguées comprenaient des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et des informations relatives aux achats. SafePal a indiqué que les phrases de récupération (seed phrases), les clés privées, les mots de passe des portefeuilles, les informations de cartes de paiement et d’autres identifiants de portefeuille n’étaient pas affectés, sans preuve que la brèche ait compromis directement les fonds des clients.
L’entreprise a averti les utilisateurs concernés de s’attendre à des tentatives d’hameçonnage (phishing) de la part d’escrocs se faisant passer pour du personnel de SafePal et proposant de fausses mises à jour du micrologiciel, des remboursements ou le remplacement de wallets matériels.
SafePal a indiqué avoir reçu le premier signal potentiellement lié au début du mois de mai, mais l’avoir initialement considéré comme un incident isolé. À la mi-juillet, des clients signalaient publiquement des tentatives d’arnaque très ciblées, tandis que SafePal a déclaré n’avoir confirmé que récemment que la faille d’autorisation était à l’origine du problème.
L’entreprise a fait fermer plus de 30 sites Web d’hameçonnage et supprimé des liens associés à la campagne. Cette divulgation fait suite à des brèches similaires de données clients ayant touché Trezor et Ledger, bien que dans les trois cas, les entreprises aient indiqué que les clés privées des portefeuilles restaient sécurisées. $SFP
