NoticiasCriptoSafePal afirma que una falla en su complemento de seguimiento de pedidos expuso los datos de 39,798 clientes

SafePal afirma que una falla en su complemento de seguimiento de pedidos expuso los datos de 39,798 clientes

Autor: Decrypt·

Puntos clave

  • SafePal afirmó que atacantes accedieron a la información personal de aproximadamente 39,798 clientes a través de una falla en un complemento de seguimiento de pedidos.
  • Los datos expuestos incluían nombres, correos electrónicos, direcciones de envío, números de teléfono y detalles de compras.
  • SafePal señaló que las credenciales de billetera, las frases semilla, las claves privadas, los datos bancarios, los números de tarjetas de pago y los documentos de identidad gubernamentales no resultaron afectados.
  • La empresa indicó que corrigió el problema, notificó por correo electrónico a los clientes afectados y creó una página para que los usuarios verifiquen su exposición.
  • La brecha se produce en medio de una creciente preocupación por la posibilidad de que los datos de clientes filtrados ayuden a criminales a atacar físicamente a los tenedores de criptomonedas.
SafePal afirma que una falla en su complemento de seguimiento de pedidos expuso los datos de 39,798 clientes

SafePal reveló que una falla en un complemento de seguimiento de pedidos dio a atacantes acceso a datos personales —nombres, correos electrónicos, direcciones de envío, números de teléfono y detalles de compras— de aproximadamente 39,798 clientes.

La combinación expuesta de domicilios y pruebas de la tenencia de criptomonedas eleva el riesgo de que los usuarios sean blanco de ataques físicos mientras aumentan los llamados wrench attacks (ataques con llave inglesa), con Chainalysis documentando 46 incidentes violentos y más de 30 millones de dólares robados en el primer semestre de 2026, con lo que el año va camino de marcar un récord.

SafePal se suma a una creciente lista de empresas de billeteras afectadas por filtraciones. La reciente brecha de Trezor a través de ShipMonk expuso datos de unos 13,700 clientes, mientras que la filtración de Ledger en 2020, de aproximadamente 272,000 clientes, derivó en amenazas de rescate.

SafePal, fabricante de billeteras de Bitcoin y criptomonedas, dijo el sábado que una falla en un complemento de seguimiento de pedidos dio a atacantes acceso no autorizado a la información personal de aproximadamente 39,798 clientes, la última brecha que pone a los usuarios de una empresa de billeteras físicas en riesgo de ser blanco de ataques físicos.

En un comunicado publicado en X, SafePal señaló que los datos expuestos corresponden a clientes que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026 —un periodo de más de 13 meses— e incluyen nombres, correos electrónicos, direcciones de envío, números de teléfono y detalles de compras.

La empresa afirmó que las credenciales de las billeteras no resultaron afectadas, y añadió que no se vieron involucradas frases semilla, claves privadas, contraseñas de billetera, datos bancarios, números de tarjetas de pago ni documentos de identidad gubernamentales. Dado que las billeteras de SafePal no son custodiadas, son los usuarios, y no la empresa, quienes conservan sus claves privadas y sus fondos; los registros de clientes de este tipo suelen encontrarse en sistemas de gestión de pedidos y no en el producto de la billetera en sí. SafePal, una suite de billeteras no custodiadas respaldada por Binance y Animoca Brands que dice atender a 30 millones de usuarios, indicó que ya corrigió el problema, notificó por correo electrónico a los clientes afectados y creó una página para que los usuarios verifiquen si fueron expuestos.

Beware of phishing attempts! 👇 Disclosure: SafePal is a YZiLabs portfolio company (minority investor). — CZ 🔶 BNB (@cz_binance) August 16, 2026

Si bien no se robaron fondos de forma directa, la combinación de nombres, domicilios y evidencia de la tenencia de criptomonedas es justamente el tipo de datos que puede ayudar a los criminales a identificar a tenedores de alto patrimonio. Esa preocupación se ha agudizado junto con el auge de los llamados wrench attacks, en los que se amenaza o agrede a las víctimas hasta que entregan sus criptomonedas.

Chainalysis documentó 46 incidentes violentos en el primer semestre de 2026, con más de 30 millones de dólares robados, y afirmó que el año va camino de ser el peor del que se tenga registro, con los allanamientos de viviendas superando cada vez más a los secuestros.

SafePal se suma ahora a un grupo más amplio de empresas de billeteras cuyos clientes han quedado expuestos por filtraciones. Solo unos días antes, Trezor informó que una brecha en su socio de envíos ShipMonk comprometió datos de unos 13,700 clientes. El ejemplo más claro sigue siendo Ledger, cuya filtración de 2020, con los datos de unos 272,000 clientes, desató una ola de phishing y, en algunos casos, amenazas de rescate que invocaban violencia.

El momento llega en una etapa tensa para los usuarios de autocustodia, quienes aún lidian con el exploit de Coldcard, que drenó Bitcoin que llevaba mucho tiempo inactivo mediante una falla de entropía en el firmware y llevó las pérdidas de toda la industria hacia los 130 millones de dólares.

SafePal pidió disculpas a su comunidad y dijo que publicará actualizaciones en su blog a medida que continúe su investigación.