A carregar preços…
🩸BEARISH

SafePal: brecha expõe dados de 39.798 clientes

Chaves privadas e frases-semente não foram afetadas, mas nomes, moradas e dados de contacto estão agora expostos, dando aos atacantes um conjunto de dados de phishing limpo que vai persistir muito para além da correção.

SafePal: brecha expõe dados de 39.798 clientes
SafePal: brecha expõe dados de 39.798 clientes
SafePal: brecha expõe dados de 39.798 clientes
SafePal: brecha expõe dados de 39.798 clientes

A SafePal revelou no domingo uma brecha de segurança que expôs os nomes, moradas e dados de contacto de 39.798 clientes que fizeram encomendas entre 2 de março de 2025 e 11 de abril de 2026. A empresa rastreou a fuga até uma "falha de autorização" num plug-in de acompanhamento de encomendas, que permitia aos atacantes visualizar registos de encomendas de outros clientes ao manipular números de encomenda. A SafePal sublinhou que chaves privadas, frases-semente, palavras-passe bancárias, números de cartões de pagamento e documentos de identificação não foram comprometidos.

Por que razão é importante

Mesmo com os ativos on-chain intactos, os dados pessoais expostos dão aos atacantes um conjunto de segmentação limpo para tentativas de phishing, usurpação de identidade e engenharia social visando os utilizadores afetados. O próprio aviso da SafePal é direto: quem tenha partilhado frases-semente ou chaves privadas por email, chamada telefónica ou carta de phishing deve tratar a carteira como comprometida e rodar os fundos. O incidente surge semanas após o alegado furto de 120 milhões de dólares em carteiras hardware Coldcard, e os dois em conjunto sublinham que a segurança das carteiras abrange tanto a custódia como a camada de dados do cliente que a envolve.

Impacto no mercado

O risco direto on-chain está contido, mas a cauda de phishing é a verdadeira exposição. Esperem emails de usurpação de identidade direcionados, chamadas falsas de "recuperação de carteira" e páginas clonadas de verificação de encomendas visando os 39.798 utilizadores afetados até ao final do ano. Fiquem atentos a tentativas de imitação dos sistemas de encomendas de outros fornecedores de carteiras hardware e a qualquer divulgação sobre se o plug-in de acompanhamento de encomendas foi desenvolvido internamente ou por terceiros. A SafePal afirma que corrigiu a falha, contratou um auditor independente para rever a correção, reduziu a retenção de dados de encomendas para 90 dias e removeu mais de 30 sites fraudulentos ligados à brecha.

Perguntas frequentes

  1. Foi roubada alguma criptomoeda na brecha da SafePal?

    Não. A SafePal afirma que chaves privadas, frases-semente, dados bancários, números de cartões de pagamento e documentos de identificação não foram expostos. A fuga limitou-se a nomes, moradas e dados de contacto extraídos do sistema de encomendas.

  2. Como é que os atacantes acederam aos dados de encomendas de outros clientes?

    A SafePal identificou uma "falha de autorização" num plug-in de acompanhamento de encomendas. Os atacantes conseguiam ver registos de encomendas de outros clientes bastando alterar os números de encomenda, porque o plug-in não verificava se o requerente era o cliente que tinha feito a encomenda.

  3. Como posso verificar se os meus dados de encomenda na SafePal foram expostos?

    A SafePal publicou uma ferramenta de verificação no seu site que permite aos clientes confirmar se os seus dados foram afetados. A empresa também enviou email aos utilizadores afetados a partir de [email protected] no domingo.

  4. O que devem fazer a seguir os utilizadores afetados?

    Tratem qualquer email, chamada ou carta não solicitado que peça frases-semente ou chaves privadas como phishing, e rodem os fundos para uma nova carteira caso a frase-semente tenha sido partilhada com alguém. A SafePal alertou que os utilizadores expostos enfrentam um risco elevado de usurpação de identidade.

  5. Isto significa que as carteiras hardware não são seguras?

    Não diretamente. A falha estava no plug-in de acompanhamento de encomendas da SafePal, não no código da carteira em si. Combinado com o alegado furto de 120 milhões de dólares na Coldcard semanas antes, sublinha que a segurança das carteiras abrange tanto a custódia como a camada de dados do cliente que a envolve.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 8d
Abrir original →