A SafePal informou sobre um vazamento de dados de cerca de 40.000 usuários

Como ocorreu o vazamento

A vulnerabilidade surgiu devido a um erro de autenticação em um plugin de rastreamento de pedidos, que está conectado aos dados do cliente. Ele processava incorretamente o acesso às informações dos usuários, permitindo que pessoas de fora vissem os pedidos de outros clientes.

Os desenvolvedores relataram que, até o momento da publicação do comunicado, corrigiram o problema e reforçaram as medidas de segurança.

O incidente afetou clientes que fizeram pedidos no período de 2 de março de 2025 a 11 de abril de 2026. A SafePal não esclareceu quando exatamente os invasores exploraram a vulnerabilidade e quando a equipe do projeto a identificou.
Atualmente, o fabricante de carteiras cripto de hardware está investigando o ocorrido em conjunto com uma empresa independente de segurança e planeja realizar uma auditoria de todo o sistema de processamento de pedidos.
$TUT $ACE $PORTAL #Write2Earn