Summary
- A SafePal divulgou uma violação de segurança que expôs os nomes, endereços físicos e detalhes de contato de 39.798 clientes que realizaram pedidos entre 2 de março de 2025 e 11 de abril de 2026.
- A empresa afirmou que nenhum fundo de criptomoeda, frases seed, chaves privadas, dados bancários ou documentos de identificação governamentais foram comprometidos, mas alertou que os usuários expostos enfrentam riscos elevados de phishing e falsificação de identidade.
- A SafePal tomou várias medidas para lidar com a situação.
Fornecedor de carteiras de hardware para criptomoedas SafePal divulgou um incidente de segurança que expôs as informações pessoais de milhares de clientes.
Os dados expostos incluíam nomes, endereços físicos e detalhes de contato, colocando os usuários afetados em risco de tentativas de phishing e impersonação. No entanto, a violação não comprometeu quaisquer fundos de criptomoeda, senhas ou chaves privadas de carteira.
SafePal é uma empresa de segurança em criptomoedas que oferece carteiras físicas de hardware e aplicativos de software projetados para ajudar investidores a armazenar e gerenciar seus ativos digitais com segurança.
O mais recente exploit segue um recente hack de Carteiras de hardware Coldcard, no qual o atacante supostamente roubou pelo menos US$ 120 milhões em bitcoin. Embora os incidentes não indiquem necessariamente uma fraqueza sistêmica nas carteiras de hardware, eles demonstram que nenhuma solução de armazenamento de criptomoedas é totalmente isenta de riscos. Eles também validam as recomendações para avaliar o risco de concentração e, quando apropriado, diversificar tanto as participações em criptomoedas quanto as carteiras utilizadas para armazená-las.
O que aconteceu?
A SafePal informou no domingo que identificou uma “falha de autorização” em um plug-in utilizado para rastrear pedidos de clientes. Essa falha provavelmente permitiu que invasores visualizassem os pedidos de outros clientes. Pense nisso como o sistema de rastreamento de encomendas de uma loja permitindo que um cliente visualize o recibo e os detalhes de entrega de outro cliente simplesmente alterando o número do pedido.


