Fuga de datos en SafePal: 40,000 usuarios en riesgo de phishing

El fabricante de carteras de hardware para criptomonedas SafePal ha revelado un incidente grave que afectó a casi 39 798 clientes. Como resultado de la filtración, datos confidenciales — nombres, direcciones de envío, números de teléfono, correos electrónicos y detalles de pedidos — quedaron en manos de terceros. Esta es una señal alarmante para todo el sector, dado que este tipo de ataques se están volviendo cada vez más sistemáticos.
Es importante destacar: la información crítica, como frases semilla, claves privadas, contraseñas y datos bancarios, no se vio comprometida. SafePal no almacena estos datos en sus servidores, lo que es una práctica arquitectónica correcta para carteras de hardware. Hasta el momento, no hay evidencia de que los atacantes hayan obtenido acceso a los fondos o a los propios dispositivos de los usuarios.
Mecanismo del ataque y riesgos
La raíz del problema es un error de autorización en el complemento de seguimiento de pedidos, que estaba integrado con los datos de los clientes. El complemento manejaba incorrectamente los permisos de acceso, lo que permitía a terceros ver los pedidos de otros usuarios. Los desarrolladores ya han corregido la vulnerabilidad y reforzado las medidas de seguridad; sin embargo, el incidente afectó a pedidos realizados entre el 2 de marzo de 2025 y el 11 de abril de 2026.
La principal amenaza ahora son los ataques de phishing dirigidos. Los atacantes, al tener datos personales en su poder, pueden hacerse pasar por el servicio de soporte de SafePal, ofrecer reembolsos falsos, solicitar actualizaciones de firmware o redirigir a sitios web falsos. El equipo del proyecto ya está monitoreando recursos de phishing y trabajando para bloquearlos, además de llevar a cabo una investigación conjunta con expertos independientes en seguridad.
En respuesta al incidente, SafePal ha reducido el período de retención de datos en el sistema de procesamiento de pedidos a 90 días y ha notificado a los socios logísticos para verificar si sus sistemas se han visto comprometidos. Este es un paso razonable, dado que una situación similar ocurrió con Trezor hace solo unos días: el 13 de agosto, una filtración a través del socio logístico ShipMonk afectó a casi 14 000 clientes.
Mi análisis: Este caso subraya que incluso las carteras de hardware más protegidas son vulnerables a nivel de ecosistema, a través de servicios y complementos de terceros. Para la industria, esta es una lección: la seguridad debe ser integral, desde el código hasta la cadena de suministro. Para los usuarios, recomiendo ser extremadamente cautelosos con cualquier mensaje que haga referencia a SafePal y siempre verificar manualmente las direcciones de los sitios web.