A empresa de carteiras de hardware SafePal desta vez vazou não carteiras, mas informações de pedidos. Em 16 de agosto, a própria empresa divulgou que, entre os clientes que fizeram pedidos de 2 de março de 2025 a 11 de abril de 2026, 39.798 pessoas tiveram seu nome, e-mail, endereço de entrega, telefone e detalhes de compra acessados de forma não autorizada.

A empresa afirma que palavras-passe mnemônicas (seed phrase), chaves privadas, fundos, dados bancários e números de documentos não estão neste escopo. A falha estava na autorização do plug-in de consulta de pedidos; a correção já foi feita e mais de 30 sites de phishing foram desmontados.