Safepal Data Breach Personal Data Of 39 798 Users At Risk

A SafePal, uma carteira não custodial apoiada pela Binance, divulgou uma violação de dados que expôs os detalhes pessoais de 39.798 usuários, incluindo nomes, endereços de entrega, números de telefone e dados de compras.

De acordo com o anúncio da empresa, a violação afetou clientes que fizeram pedidos com a SafePal entre 2 de março de 2025 e 11 de abril de 2026. No entanto, a SafePal assegurou aos usuários que chaves privadas, frases-semente e ativos cripto não foram comprometidos.

Cripto atingida por violação da SafePal

A SafePal divulgou a falha no X, atribuindo-a a uma falha no plug-in de rastreamento de pedidos que expôs os dados pessoais de um pequeno subconjunto de clientes. De acordo com o post, as informações de pedidos de clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, incluindo nomes, endereços de entrega, endereços de e-mail, números de telefone e detalhes da compra, foram comprometidas.

“Caros membros da comunidade, embora sua carteira SafePal, frase-semente e chaves privadas estejam seguras, identificamos uma falha no plug-in de rastreamento de pedidos que levou ao acesso não autorizado às informações de um subconjunto de clientes.”

A empresa notificou os usuários afetados por e-mail e afirmou que identificou e corrigiu uma falha de verificação no plug-in que permite que os clientes acompanhem seus pedidos. A SafePal também introduziu medidas de segurança adicionais e removeu mais de 30 sites falsos e links de phishing associados à violação. No entanto, um relatório do BleepingComputer afirma que pelo menos um ator de ameaças está vendendo dados roubados da violação em um fórum de cibercrime. Além disso, alguns usuários relataram tentativas de phishing já em maio.

Frases-semente, chaves privadas seguras

A SafePal confirmou que frases-semente, chaves privadas, senhas da carteira, carteiras de hardware e ativos de criptomoeda não foram comprometidos durante a violação graças à sua arquitetura de armazenamento a frio. Além disso, a violação não envolveu dados bancários, números de cartões de pagamento ou qualquer número de identificação emitido pelo governo. A SafePal criou uma ferramenta dedicada para que os usuários verifiquem se seus dados foram comprometidos durante a violação.

Implicações para usuários da SafePal

Embora a violação não tenha comprometido os fundos nem as chaves privadas dos usuários, ela expôs informações pessoais cruciais vinculadas aos usuários. Isso coloca os usuários em risco de ataques de phishing ou golpes elaborados de engenharia social. A SafePal alertou os usuários a ficarem atentos a tentativas de acessar credenciais da carteira, ativos de criptomoeda e outras informações pessoais por meio de e-mails fraudulentos, mensagens de texto, telefonemas, cartas, ofertas, sites de phishing, solicitações falsas de atualização de firmware e comunicações de suporte ao cliente.

A SafePal também emitiu um comunicado informando que nunca solicitará sua frase de recuperação, PIN ou chaves privadas. O comunicado acrescentou que os usuários devem mover seus fundos para uma nova carteira se tiverem inserido uma frase-semente ou chave privada em um site suspeito ou em resposta a uma mensagem suspeita após a violação.

Aviso: Este artigo é fornecido apenas para fins informativos. Não é oferecido nem destinado a ser usado como aconselhamento jurídico, tributário, de investimento, financeiro ou outro.

Este artigo foi originalmente publicado como Safepal Data Breach: Personal Data Of 39,798 Users At Risk on Crypto Breaking News – sua fonte confiável de notícias de cripto, notícias de Bitcoin e atualizações de blockchain.