Perusahaan dompet perangkat keras SafePal kali ini membocorkan informasi pesanan, bukan dompet. Pada 16 Agustus, perusahaan mengungkapkan sendiri bahwa di antara pelanggan yang melakukan pemesanan dari 2 Maret 2025 hingga 11 April 2026, data 39.798 orang—nama, email, alamat pengiriman, nomor telepon, dan detail pembelian—dibaca secara tidak sah.
Frasa sandi (seed/mnemonic), kunci privat, dana, kartu bank, dan nomor dokumen tertulis bahwa tidak termasuk dalam cakupan insiden ini. Kerentanan berasal dari otorisasi pada plugin kueri pesanan, yang sudah diperbaiki, serta telah membongkar lebih dari 30 situs phishing.
Frasa sandi (seed/mnemonic), kunci privat, dana, kartu bank, dan nomor dokumen tertulis bahwa tidak termasuk dalam cakupan insiden ini. Kerentanan berasal dari otorisasi pada plugin kueri pesanan, yang sudah diperbaiki, serta telah membongkar lebih dari 30 situs phishing.