A SafePal disse que uma falha de segurança em seu sistema de rastreamento de pedidos expôs os dados pessoais de aproximadamente 39,798 clientes que fizeram compras entre 2 de março de 2025 e 11 de abril de 2026.
Os dados vazados incluíam nomes, endereços de e-mail, números de telefone, endereços de envio e detalhes das compras. A SafePal afirmou que frases-semente, chaves privadas, senhas de carteira, informações de cartão de pagamento e outras credenciais da carteira não foram afetadas, sem evidências de que a violação tenha comprometido diretamente os fundos dos clientes.
A empresa alertou os usuários afetados a esperarem tentativas de phishing de golpistas se passando por funcionários da SafePal e oferecendo atualizações de firmware falsas, reembolsos ou hardware de carteira de substituição.
A SafePal disse que recebeu o primeiro relatório potencialmente relacionado no início de maio, mas inicialmente o tratou como um incidente isolado. No começo de julho, os clientes passaram a relatar publicamente tentativas de golpe altamente direcionadas, enquanto a SafePal afirmou que apenas recentemente confirmou a falha de autorização como a causa raiz.
A empresa derrubou mais de 30 sites de phishing e links associados à campanha. A divulgação ocorre após violações semelhantes de dados de clientes que afetaram a Trezor e a Ledger, embora, nos três casos, as empresas tenham afirmado que as chaves privadas das carteiras permaneceram seguras. $SFP