Crypto news

16.08.2026
19:24

Fuga de datos en SafePal: casi 40,000 usuarios en riesgo de ataques de phishing

hack

El 16 de agosto, el fabricante de carteras de hardware para criptomonedas SafePal confirmó oficialmente un incidente de filtración de datos personales que afectó a 39,798 clientes. En manos de terceros cayeron nombres de usuarios, direcciones de envío, números de teléfono, correos electrónicos y detalles de pedidos. Esta es una señal grave para todo el mercado, dado que estos datos son una mina de oro para los ingenieros sociales.

Es importante destacar: la información financiera crítica no se vio afectada. Las frases semilla, claves privadas, contraseñas, datos bancarios y detalles de tarjetas no fueron comprometidos, ya que SafePal no almacena esta información en sus servidores. El equipo del proyecto no encontró rastros de acceso no autorizado a carteras o fondos de usuarios, lo que reduce el riesgo de pérdidas financieras directas.

Sin embargo, la amenaza sigue siendo alta. Los atacantes podrían usar los contactos filtrados para ataques dirigidos: llamadas haciéndose pasar por soporte, ofertas falsas de reembolso, solicitudes de actualización de firmware o redirección a sitios de phishing. Por el momento, SafePal está monitoreando activamente recursos falsos y trabajando para bloquearlos, pero los usuarios deben mantener la máxima vigilancia.

Causa del incidente y medidas de respuesta

La raíz del problema es un error de autorización en el complemento de seguimiento de pedidos integrado con los datos de los clientes. El complemento gestionaba incorrectamente el acceso, permitiendo que terceros vieran pedidos de otros usuarios. Para el momento de la publicación del comunicado, la vulnerabilidad ya había sido corregida y las medidas de protección reforzadas.

El incidente afectó a clientes que realizaron compras entre el 2 de marzo de 2025 y el 11 de abril de 2026. Los plazos exactos de explotación de la vulnerabilidad y el momento de su detección no han sido revelados, lo que plantea preguntas sobre la transparencia del proceso de investigación. Actualmente, SafePal colabora con una empresa de seguridad independiente y planea realizar una auditoría completa del sistema de procesamiento de pedidos.

De acuerdo con los requisitos regulatorios, la empresa redujo el período de retención de datos en este sistema a 90 días y notificó a los socios logísticos sobre la necesidad de revisar su infraestructura. Este es un paso razonable, pero subraya un problema sistémico: incluso las carteras de hardware, consideradas el estándar de seguridad, son vulnerables a través de servicios relacionados.

Cabe destacar que este caso no es aislado. Solo unos días antes, el 13 de agosto, ocurrió una situación similar con el competidor de SafePal, el proyecto Trezor, donde el hackeo del socio logístico ShipMonk provocó la filtración de datos de casi 14,000 clientes. Esto indica una tendencia alarmante: los atacantes apuntan cada vez más al ecosistema que rodea el almacenamiento de criptoactivos, no a las carteras en sí.

Mi análisis: El mercado de carteras de hardware enfrenta una nueva ola de riesgos, donde los procesos de procesamiento de pedidos y las integraciones de terceros se convierten en el eslabón débil. Los usuarios deben considerar cualquier mensaje entrante de "soporte" como potencialmente malicioso y siempre verificar las direcciones de los sitios web oficiales. Para SafePal, este incidente es una prueba de confianza, y la forma en que la empresa lleve a cabo la investigación y la comunicación determinará su reputación a largo plazo.