SafePal revela una filtración de datos que expuso la información de pedidos de casi 40.000 clientes
Puntos clave
- •SafePal informó que una falla de autorización en su sistema de seguimiento de pedidos expuso información de pedidos de aproximadamente 39.798 clientes.
- •Los datos expuestos incluían nombres, direcciones, datos de contacto e información de compras.
- •SafePal señaló que la filtración no reveló fondos en criptomonedas, frases semilla, claves privadas, contraseñas de billeteras, datos de cuentas bancarias o de tarjetas de pago, ni números de identificación emitidos por el gobierno.
- •La empresa advirtió que la información sustraída podría utilizarse para ataques de phishing dirigido y suplantación de identidad.
- •SafePal indicó que corrigió la vulnerabilidad, añadió medidas de seguridad, eliminó más de 30 sitios web fraudulentos y enlaces de phishing, y conservará los datos de pedidos durante solo 90 días.

El proveedor de billeteras de criptomonedas SafePal reveló una filtración de datos que expuso información de pedidos de aproximadamente 39.798 clientes, incluidos nombres, direcciones, datos de contacto e información de compras.
Según la empresa, la filtración fue causada por una falla de autorización en el sistema de seguimiento de pedidos de SafePal que permitía a los usuarios acceder a la información de pedidos de otro cliente entre el 2 de marzo de 2025 y el 11 de abril de 2026, un periodo de aproximadamente 13 meses. Este tipo de fallas, a menudo descritas como controles de acceso rotos, pueden permitir que un usuario autenticado consulte registros que deberían estar restringidos a otras cuentas; los controles de acceso rotos ocupan el primer lugar del OWASP Top 10, la lista de referencia del sector sobre los riesgos de seguridad de aplicaciones web más críticos, desde 2021.
SafePal afirmó que el incidente no expuso fondos en criptomonedas, frases semilla, claves privadas, contraseñas de billeteras, información de cuentas bancarias o de tarjetas de pago, ni números de identificación emitidos por el gobierno.
No obstante, la empresa advirtió que la información expuesta podría utilizarse en intentos de phishing dirigido y de suplantación de identidad, en particular porque involucraba direcciones y detalles de compras de los clientes. El phishing es uno de los vectores de ataque más comunes en el sector de las criptomonedas, y los mensajes que citan detalles de pedidos reales suelen ser más difíciles de distinguir de las comunicaciones legítimas de los proveedores.
SafePal indicó que ya corrigió la vulnerabilidad e implementó medidas de seguridad adicionales. La empresa también informó que identificó y eliminó más de 30 sitios web fraudulentos y enlaces de phishing asociados al incidente.
Como parte de las medidas adoptadas tras la filtración, SafePal planea conservar la información personal de los clientes en su sistema de procesamiento de pedidos durante solo 90 días, una medida de minimización de datos que limita el tiempo durante el cual permanecen almacenados los registros personales.
SafePal, fundada en 2018, es un proveedor de billeteras de criptomonedas conocido por sus billeteras de hardware y su aplicación móvil, que admiten una amplia gama de activos digitales en múltiples blockchains. En 2018 se convirtió en el primer proyecto de billetera de hardware en recibir inversión de Binance, a través del brazo de capital de riesgo del exchange, Binance Labs.
Este informe se basa en la cobertura de BitcoinKE.