SafePal confirmó que la siguiente información fue accesible para los atacantes durante la ventana de exposición :
SafePal declaró explícitamente que los siguientes datos sensibles no fueron accedidos, ya que la empresa nunca los recopila ni almacena de sus clientes :
La empresa también confirmó que no se encontró evidencia que sugiera que el incidente comprometiera el acceso a las wallets o los fondos de SafePal .
SafePal identificó un fallo de autorización en su plugin de seguimiento de pedidos, un componente utilizado para monitorear los pedidos de los clientes . Esta vulnerabilidad permitía que un cliente viera los datos de pedido de otro cliente sin la autorización adecuada
. El problema se solucionó tras su descubrimiento, y SafePal declaró que se han implementado medidas de seguridad adicionales
.
La filtración abarcó pedidos realizados durante aproximadamente 13 meses, desde el 2 de marzo de 2025 hasta el 11 de abril de 2026 . SafePal comunicó el incidente a través de una publicación en X y una actualización de seguridad en su blog oficial el 16 de agosto de 2026
.
Si bien las wallets y los fondos de SafePal permanecieron seguros, los datos expuestos son muy atractivos para los ciberdelincuentes. Los nombres verificados, las direcciones físicas y el historial de compras proporcionan el combustible ideal para ataques de phishing dirigidos, suplantación de identidad e intentos de robo de identidad .
SafePal advirtió a los usuarios afectados que se mantuvieran alerta contra intentos de phishing y suplantación . Observadores de la industria señalaron que se habían vinculado más de 30 sitios de phishing con la filtración
. El riesgo es especialmente agudo porque los datos confirman que la víctima posee un modelo específico de wallet físico, incluida su dirección de entrega, lo que permite estafas altamente convincentes.
SafePal notificó a los clientes afectados por correo electrónico y habilitó una página de verificación oficial donde los clientes pueden consultar su estado utilizando su número de pedido y país de envío .
La filtración de SafePal es la tercera exposición masiva de datos en la industria de wallets físicos en aproximadamente una semana y sigue el patrón de la filtración masiva de Ledger en 2020.
Volumen: La filtración de Ledger en 2020 fue mucho mayor (1M de correos frente a 40K de SafePal y ~14K de Trezor), y sus datos se publicaron activamente en un foro de hackers, lo que provocó años de ataques de phishing sostenidos .
Vector de ataque: Cada filtración tuvo un origen diferente: la de Ledger fue un compromiso de clave API; la de Trezor, una brecha en un proveedor logístico externo; la de SafePal, un fallo de autorización en su propio plugin interno .
Lo que se mantuvo seguro en los tres incidentes: En todos los casos, las frases semilla, las claves privadas y los fondos de las wallets no se vieron comprometidos, y no se vinculó directamente ninguna criptomoneda robada con ninguna de las filtraciones .
Impacto combinado: La ventana de tres días entre las filtraciones de Trezor (13 de agosto) y SafePal (16 de agosto) colocó más de 53.000 registros de clientes de wallets físicos en manos de atacantes, amplificando el riesgo general de phishing para la comunidad cripto .