Le portefeuille crypto SafePal révèle une faille de sécurité exposant les informations de commande de près de 40 000 clients

Extrait:SafePal a révélé une faille d‘autorisation dans un plug-in de suivi des commandes, exposant noms, adresses et coordonnées de 39 798 clients ayant commandé entre le 2 mars 2025 et le 11 avril 2026. Aucun fonds crypto, phrase de récupération, clé privée, coordonnées bancaires ou pièce d’identité n‘a été compromis. La société prévient toutefois d’un risque accru de phishing et d‘usurpation d’identité, et affirme avoir pris des mesures. Cet incident survient après le piratage des portefeuilles matériels Coldcard, avec au moins 120 millions de dollars en bitcoins volés. S‘ils ne montrent pas une faiblesse systémique, ces cas rappellent qu’aucun stockage n‘est totalement sûr et qu’il faut diversifier ses avoirs et ses portefeuilles.

Summary

  • SafePal a révélé une faille de sécurité ayant exposé les noms, adresses physiques et coordonnées de 39 798 clients ayant passé des commandes entre le 2 mars 2025 et le 11 avril 2026.
  • La société a déclaré qu‘aucun fonds en cryptomonnaie, phrase de récupération, clé privée, coordonnées bancaires ou pièces d’identité gouvernementales n‘avaient été compromis, mais a averti que les utilisateurs exposés faisaient face à un risque accru de phishing et d’usurpation didentité.
  • SafePal a pris plusieurs mesures pour répondre à la situation.

Le fournisseur de portefeuilles matériels crypto SafePal a révélé un incident de sécurité qui a exposé les informations personnelles de milliers de clients.

Les données exposées incluaient des noms, des adresses physiques et des coordonnées, exposant les utilisateurs concernés à des risques de phishing et de tentatives d'usurpation d'identité. Cependant, la violation n'a compromis aucun fonds en cryptomonnaie, mot de passe ou clé privée de portefeuille.

SafePal est une entreprise de sécurité en cryptomonnaie qui propose des portefeuilles matériels physiques et des applications logicielles conçus pour aider les investisseurs à stocker et gérer en toute sécurité leurs actifs numériques.

La dernière exploitation fait suite à un piratage récent de Portefeuilles matériels Coldcard, dans lesquels l'attaquant aurait volé au moins 120 millions de dollars en bitcoins. Bien que ces incidents ne révèlent pas nécessairement une faiblesse systémique des portefeuilles matériels, ils démontrent qu'aucune solution de stockage de cryptomonnaies n'est totalement exempte de risques. Ils confirment également la nécessité d'évaluer le risque de concentration et, le cas échéant, de diversifier à la fois les avoirs en cryptomonnaies et les portefeuilles utilisés pour les stocker.

Que s'est-il passé ?

SafePal a déclaré dimanche avoir identifié une « faille d‘autorisation » dans un plug-in utilisé pour suivre les commandes des clients. Cette faille a probablement permis aux attaquants de voir les commandes d’autres clients. On peut le comparer au système de suivi des colis d‘un magasin permettant à un client de consulter le reçu et les détails de livraison d’un autre client simplement en modifiant le numéro de commande.

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

Trump devrait assister à une réunion à la Maison Blanche avec des PDG de la cryptomonnaie, selon des sources

Article suivant

Les investisseurs en crypto-monnaies regardent au-delà des classements par capitalisation boursière pour se concentrer à nouveau sur les fondamentaux