Cryptelio

Hackeos y Explotaciones

SafePal Revela Vulnerabilidad de Seguridad que Expone Datos de Casi 40,000 Clientes

Cryptelio Editorial Publicado 17 ago. 2026 · 09:01 UTC

SafePal, un proveedor de billeteras de hardware para criptomonedas, ha reportado una grave falla de autorización en su complemento de seguimiento de pedidos que comprometió datos sensibles de los clientes. Esta brecha afectó a alrededor de 39,798 clientes que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026.

La información expuesta incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compra. Sin embargo, SafePal confirmó que no se vieron involucradas credenciales de billetera ni datos financieros en la brecha.

Al descubrir la vulnerabilidad, SafePal actuó rápidamente para corregir el problema, implementando medidas de seguridad adicionales y contratando a un auditor externo. La empresa también ha reducido su política de retención de datos a 90 días y ha notificado a todos los clientes afectados por correo electrónico el 16 de agosto.

En un esfuerzo relacionado por mejorar la seguridad, SafePal ha eliminado más de 30 sitios web fraudulentos y enlaces de phishing que apuntaban a sus clientes. Se ha establecido un canal de soporte dedicado, permitiendo a los clientes verificar su estado utilizando su ID de pedido y país de envío.

Este incidente es parte de una tendencia preocupante en el sector de las billeteras de hardware, donde las brechas de seguridad se han vuelto cada vez más comunes. Otros proveedores, como Trezor y Ledger, también han enfrentado incidentes similares, lo que genera inquietudes sobre la seguridad general de las billeteras de hardware.

FAQ

¿Qué tipo de datos se vieron comprometidos en la violación de seguridad de SafePal?

Los datos comprometidos incluyen nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compra de aproximadamente 39,798 clientes. Sin embargo, no se vieron involucradas credenciales de billetera ni datos financieros.

¿Cómo respondió SafePal a la falla de seguridad?

SafePal actuó rápidamente para rectificar el problema implementando medidas de seguridad adicionales, contratando a un auditor externo y reduciendo su política de retención de datos a 90 días.

¿Cuándo fueron notificados los clientes afectados sobre la violación?

Todos los clientes afectados fueron notificados por correo electrónico el 16 de agosto.

¿Qué pasos ha tomado SafePal para mejorar la seguridad después de la violación?

SafePal ha eliminado más de 30 sitios web fraudulentos y enlaces de phishing dirigidos a sus clientes y ha establecido un canal de soporte dedicado para que los clientes verifiquen su estado utilizando su ID de pedido y país de envío.

¿Es esta violación parte de una tendencia más amplia en el sector de billeteras de hardware?

Sí, este incidente refleja una tendencia preocupante en el sector de billeteras de hardware, donde las violaciones de seguridad se han vuelto cada vez más comunes, con otros proveedores como Trezor y Ledger también enfrentando incidentes similares.

Leer →