Crypto news

17.08.2026
04:13

Fuga de datos en SafePal: casi 40,000 usuarios en riesgo de ataques dirigidos

hack

El 16 de agosto, el fabricante de carteras de hardware para criptomonedas SafePal confirmó oficialmente un incidente relacionado con la filtración de datos personales de aproximadamente 39 798 clientes. Nombres, direcciones de envío, números de teléfono, correos electrónicos y detalles de pedidos cayeron en manos de terceros. Esta es una señal grave para todo el mercado, dada la sensibilidad de la audiencia de la industria cripto.

Es importante destacar: la filtración no afectó datos críticos: frases semilla, claves privadas, contraseñas, datos bancarios ni números de tarjetas. La empresa no almacena dicha información, lo que excluye el acceso directo de los atacantes a los fondos de los usuarios. Sin embargo, esto no reduce los riesgos: los datos filtrados son una base ideal para la ingeniería social y los ataques de phishing.

Los desarrolladores advierten que los atacantes podrían usar la información obtenida para ataques dirigidos: llamar o escribir en nombre del soporte, ofrecer "reembolsos", exigir actualizar el firmware o redirigir a sitios falsos. Por el momento, el equipo de SafePal monitorea activamente los recursos de phishing y trabaja para bloquearlos.

Causa del incidente

La raíz del problema es un error de autorización en el complemento de seguimiento de pedidos, que estaba vinculado a los datos de los clientes. El complemento gestionaba el acceso de manera incorrecta, permitiendo que terceros vieran los pedidos de otros usuarios. Para el momento de la publicación del comunicado, la vulnerabilidad ya se había corregido y se habían reforzado las medidas de protección.

El incidente afectó a clientes que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La empresa no revela los plazos exactos de explotación de la vulnerabilidad ni el momento de su detección, lo que plantea dudas sobre la transparencia del proceso.

Actualmente, SafePal lleva a cabo una investigación junto con una empresa de seguridad independiente y planea una auditoría completa del sistema de procesamiento de pedidos. De acuerdo con la legislación, el período de retención de datos se ha reducido a 90 días, y se ha notificado a los socios logísticos sobre la necesidad de revisar sus sistemas.

Este es el segundo incidente importante en la industria en los últimos días: el 13 de agosto, Trezor sufrió una filtración similar a través del hackeo de su socio logístico ShipMonk, afectando a casi 14 000 clientes. La tendencia es preocupante: los atacantes apuntan cada vez más no a las carteras en sí, sino a los servicios periféricos.

Mi comentario: En un contexto donde las carteras de hardware se consideran el estándar de seguridad, las filtraciones a nivel de logística y seguimiento de pedidos se convierten en el "eslabón débil". Los usuarios deben ser extremadamente cautelosos: cualquier llamada o correo "del soporte" pidiendo actualizar el firmware o ingresar la frase semilla es casi con certeza phishing. Nunca confíen en canales de comunicación no verificados.