O fornecedor de carteiras de hardware de criptomoedas SafePal divulgou no domingo que uma falha de autorização no seu sistema de rastreamento de pedidos expôs os dados pessoais de aproximadamente 39.798 clientes. As informações vazadas incluem nomes de clientes, endereços de e-mail, endereços de envio, números de telefone e detalhes de compras relacionadas a pedidos feitos entre 2 de março de 2025 e 11 de abril de 2026.
A SafePal enfatizou que nenhuma frase-semente, chaves privadas, senhas de carteira, informações de conta bancária, números de cartões de pagamento ou identificações emitidas pelo governo foram comprometidos, e que não há evidências de acesso não autorizado às carteiras ou fundos da SafePal.
Por que isso é importante
Este é o terceiro incidente de dados de clientes na indústria de carteiras em meses, e todos foram encaminhados através de uma infraestrutura de comércio ou envio, em vez das próprias carteiras. A divulgação da SafePal ocorreu dias depois de o The Block relatar que uma violação da ShipMonk expôs quase 14.000 registros de clientes da Trezor. A Ledger divulgou uma exposição semelhante através do seu fornecedor de comércio Global-e em janeiro. O padrão aponta para uma fraqueza estrutural na infraestrutura de pedidos de terceiros da qual todos os fornecedores de carteiras de hardware dependem, e não no design criptográfico das carteiras em si.
Impacto no mercado
Os clientes enfrentam um risco elevado de phishing nos próximos dias. A SafePal alertou que atacantes podem se passar por funcionários para oferecer atualizações de firmware falsas, reembolsos ou dispositivos de substituição antes de tentarem extrair frases-semente, e a empresa já removeu mais de 30 sites fraudulentos ligados ao golpe. Reclamações públicas no Trustpilot e Reddit desde o início de julho descrevem golpistas já contatando usuários com registros completos de compras, semanas antes da divulgação de domingo. Os investidores que acompanham o token SFP da SafePal pesarão o impacto reputacional contra o fato de que os fundos nos dispositivos nunca foram tocados. A SafePal não divulgou quando a falha de autorização foi introduzida ou quantos atacantes acessaram os registros.
Perguntas frequentes
-
Quantos clientes da SafePal foram afetados pela violação?
Aproximadamente 39.798 clientes tiveram seus dados pessoais expostos, de acordo com o relatório de incidentes da SafePal.
-
As frases-semente ou chaves privadas da carteira SafePal foram comprometidas?
Não. A SafePal afirmou que nenhuma frase-semente, chaves privadas, senhas de carteira, informações de conta bancária, números de cartões de pagamento ou identificações governamentais foram expostas.
-
Quais informações dos clientes foram expostas na violação da SafePal?
Os registros vazados incluem nomes, endereços de e-mail, endereços de envio, números de telefone e detalhes de compras para pedidos feitos entre 2 de março de 2025 e 11 de abril de 2026.
-
Como os atacantes estão usando os dados expostos da SafePal?
A SafePal alertou que golpistas estão se passando por funcionários da empresa para oferecer atualizações de firmware falsas, reembolsos ou dispositivos de substituição, e depois tentando extrair credenciais de carteira dos usuários afetados.
-
A violação da SafePal está conectada às divulgações da Trezor e Ledger?
Cada incidente foi separado e encaminhado através de um fornecedor de comércio ou envio de terceiros diferente, mas todos os três seguiram o mesmo padrão de exposição de dados de clientes sem comprometimento das carteiras.
TheBlock