Crypto news

16.08.2026
19:44

Fuga de datos en SafePal: 40,000 usuarios en riesgo de ataques de phishing dirigidos

hack

El fabricante de carteras de hardware para criptomonedas SafePal ha revelado un grave incidente de seguridad que afectó a casi 39 798 clientes. Durante la filtración, datos personales —nombres, direcciones de envío, números de teléfono, correos electrónicos y detalles de pedidos— quedaron en manos de terceros. Esta es una señal alarmante para toda la industria, dado que dicha información es una mina de oro para los estafadores.

Es importante destacar: el incidente no afectó datos críticos como frases semilla, claves privadas, contraseñas o datos bancarios. SafePal no almacena esta información en absoluto, lo que excluye el acceso directo de los atacantes a los fondos de los usuarios. El equipo del proyecto no encontró rastros de acceso no autorizado a las carteras, lo que suaviza un poco el panorama, pero no reduce los riesgos para los clientes afectados.

La principal amenaza ahora son los ataques dirigidos. La filtración abre oportunidades para el phishing: los atacantes pueden llamar, escribir o enviar mensajes en nombre del servicio de soporte de SafePal, ofreciendo "devoluciones de fondos", "actualizaciones de firmware" o redirigiendo a sitios falsos. El equipo ya está monitoreando sitios de phishing y trabajando para bloquearlos, pero los usuarios deben mostrar la máxima cautela.

Causa del incidente

La raíz del problema es un error de autorización en el plugin de seguimiento de pedidos, vinculado a los datos de los clientes. El plugin manejaba incorrectamente el acceso, permitiendo que personas externas vieran los pedidos de otros usuarios. Para el momento de la publicación del comunicado oficial, la vulnerabilidad fue corregida y las medidas de protección reforzadas.

El incidente afectó a clientes que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. Las fechas exactas de explotación de la vulnerabilidad y el momento de su detección no se revelan, lo que plantea preguntas sobre la transparencia del proceso. Actualmente, SafePal está llevando a cabo una investigación junto con una empresa de seguridad independiente y planea una auditoría completa del sistema de procesamiento de pedidos.

En cumplimiento de los requisitos legales, la empresa redujo el período de retención de datos a 90 días y notificó a los socios logísticos, solicitando una revisión de sus sistemas para detectar posibles compromisos. Este es un paso razonable, considerando que un incidente similar ocurrió en Trezor solo unos días antes, el 13 de agosto, a través de la intrusión en el socio logístico ShipMonk.

Mi análisis: Esta filtración es otro recordatorio de que incluso las carteras de hardware, consideradas el estándar de seguridad, son vulnerables a nivel de servicios periféricos. Para los usuarios, esta es una lección: los datos personales vinculados a criptoactivos requieren la misma protección que las propias claves. Recomiendo a todos los clientes de SafePal que cayeron en el período de riesgo que cambien sus contraseñas y sean extremadamente cautelosos con cualquier solicitud entrante, especialmente con ofertas de "ayuda" o "actualizaciones".