Công ty ví phần cứng SafePal lần này bị rò rỉ thông tin đơn hàng, không phải ví. Ngày 16 tháng 8, công ty tự công bố rằng trong số các khách hàng đã đặt đơn từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026, có 39.798 người bị truy cập trái phép đọc được tên, email, địa chỉ nhận hàng, số điện thoại và chi tiết mua hàng.
Cụm từ ghi nhớ, khóa riêng, tiền, thẻ ngân hàng và số chứng minh nhân dân/hồ sơ, công ty nêu rõ là không nằm trong phạm vi lần rò rỉ này. Lỗ hổng nằm ở phần ủy quyền của plugin tra cứu đơn hàng; đã được khắc phục và đã gỡ bỏ hơn 30 trang web giả mạo/phishing.
Cụm từ ghi nhớ, khóa riêng, tiền, thẻ ngân hàng và số chứng minh nhân dân/hồ sơ, công ty nêu rõ là không nằm trong phạm vi lần rò rỉ này. Lỗ hổng nằm ở phần ủy quyền của plugin tra cứu đơn hàng; đã được khắc phục và đã gỡ bỏ hơn 30 trang web giả mạo/phishing.