SafePal a confirmé un incident de sécurité touchant environ 39 798 clients après qu’une vulnérabilité dans son système de suivi des commandes a permis un accès non autorisé aux informations d’achat. Selon la divulgation de SafePal, l’incident concernait des commandes passées entre le 2 mars 2025 et le 11 avril 2026.
Les informations exposées comprenaient des noms, des adresses e-mail, des numéros de téléphone, des adresses de livraison et des détails de commande. Bien que cela puisse sembler moins grave qu’une compromission directe du portefeuille, ces données sont particulièrement sensibles dans le domaine de la crypto, car elles peuvent établir un lien entre une personne donnée et la détention ou l’utilisation d’un portefeuille matériel.
La distinction la plus importante est que SafePal indique que l’incident n’a pas affecté les phrases de récupération (seed phrases), les clés privées, les mots de passe du portefeuille ni les actifs crypto. Les informations de compte bancaire, les numéros de cartes de paiement et les identifiants émis par le gouvernement ne faisaient pas non plus partie des données exposées. SafePal affirme que la vulnérabilité a été corrigée et que des mesures de sécurité supplémentaires ont été mises en place.
Cependant, l’absence d’exposition de clés privées n’élimine pas le risque de sécurité. Le risque le plus immédiat concerne le phishing et l’usurpation d’identité. Une fois que les attaquants connaissent le nom, l’adresse, le numéro de téléphone et l’historique d’achat d’une personne, ils peuvent créer des messages très convaincants qui semblent provenir de SafePal, en faisant potentiellement référence à une commande réelle, à une mise à jour d’un appareil ou à une vérification de sécurité.
SafePal a souligné que les phrases de récupération, les clés privées et les mots de passe ne doivent jamais être partagés avec qui que ce soit. L’entreprise indique que les clients concernés ont été informés individuellement et qu’un mécanisme est disponible pour vérifier si un compte a été impacté.
L’incident rappelle utilement que la sécurité crypto ne se limite pas à protéger une clé privée. Les informations personnelles liées à la détention d’un portefeuille peuvent aussi devenir une cible de valeur.
Le phishing ciblé devient-il presque aussi préoccupant que la compromission directe des clés privées dans les incidents de sécurité crypto ? 🤔
(FAITES VOS PROPRES RECHERCHES). $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE