Crypto news

17.08.2026
00:05

Fuga de datos en SafePal: casi 40,000 usuarios en riesgo de ataques de phishing

hack

El 16 de agosto, el fabricante de carteras de hardware criptográficas SafePal confirmó oficialmente un incidente de filtración de datos que afectó a aproximadamente 39,798 clientes. Nombres de usuarios, direcciones de envío, números de teléfono, correos electrónicos y detalles de pedidos cayeron en manos de terceros. Esta es una señal seria para todo el sector, ya que dicha información es una mina de oro para los estafadores especializados en ingeniería social.

Es importante destacar: los datos críticamente sensibles, como frases semilla, claves privadas, contraseñas, datos bancarios y números de tarjetas, no se vieron comprometidos. La empresa no almacena esta información en sus servidores, lo que es un estándar de seguridad para las carteras de hardware. Hasta el momento, no hay evidencia de que los atacantes hayan obtenido acceso a los fondos de los usuarios o a sus criptoactivos.

Sin embargo, la principal amenaza radica en posibles ataques dirigidos. La filtración de datos personales abre un amplio campo para el phishing: los estafadores pueden llamar, escribir por mensajería, hacerse pasar por el servicio de soporte de SafePal, ofrecer "reembolsos" o exigir "actualizaciones urgentes de firmware". Ya ahora, el equipo del proyecto está monitoreando activamente recursos falsos y logrando su bloqueo, pero los usuarios deben mostrar una mayor vigilancia.

Causa del incidente y reacción del equipo

La raíz del problema es un error de autenticación en un complemento de terceros para el seguimiento de pedidos. Este módulo, vinculado a los datos de los clientes, procesaba incorrectamente las solicitudes de acceso, lo que permitía a una persona externa ver los pedidos de otros clientes. Al momento de la publicación del comunicado, la vulnerabilidad fue corregida y se reforzaron las medidas de protección.

El incidente afectó a los pedidos realizados entre el 2 de marzo de 2025 y el 11 de abril de 2026. La empresa aún no revela los plazos exactos de explotación de la vulnerabilidad, lo que plantea preguntas sobre la transparencia de la investigación. Actualmente, SafePal está llevando a cabo una investigación interna junto con una empresa de seguridad independiente y planea una auditoría completa de todo el sistema de procesamiento de pedidos.

De acuerdo con los requisitos regulatorios, la empresa redujo el período de retención de datos en este sistema a 90 días y notificó a los socios logísticos, pidiéndoles que revisen sus sistemas para detectar un posible impacto. Es notable que este sea el segundo caso similar en una semana: el 13 de agosto, ocurrió una filtración similar en el competidor de SafePal, el proyecto Trezor, donde casi 14,000 clientes se vieron afectados debido a la intrusión en el socio logístico ShipMonk.

Mi análisis: Esta ola de incidentes es una llamada de atención para toda la industria. Incluso si las carteras en sí están protegidas a nivel de hardware, las filtraciones de datos a nivel de procesamiento de pedidos crean un caldo de cultivo para el phishing. Recomiendo a todos los usuarios de carteras de hardware ignorar cualquier mensaje sobre "actualizaciones urgentes" o "reembolsos" y siempre verificar manualmente las direcciones de los sitios web oficiales.