Datos de casi 40.000 usuarios de carteras de hardware SafePal han llegado a terceros

cryptonews.ruPublicado a 2026-08-17Actualizado a 2026-08-17

Resumen

El fabricante de carteras de hardware de criptomonedas SafePal informó una filtración de datos que afectó a aproximadamente 39,798 usuarios. El incidente, comunicado el 16 de agosto, expuso nombres, direcciones de entrega, números de teléfono, correos electrónicos y detalles de pedidos de los clientes. No se vieron comprometidos datos sensibles como frases semilla, claves privadas, contraseñas o información bancaria, ya que la empresa no los almacena. La vulnerabilidad estuvo en un plugin de seguimiento de pedidos, donde un fallo de autorización permitió el acceso indebido a información de otros clientes entre el 2 de marzo de 2025 y el 11 de abril de 2026. SafePal ha solucionado el problema y reforzado sus sistemas. Aunque los fondos de los usuarios no están en riesgo, los datos filtrados facilitan ataques de ingeniería social, como phishing o llamadas fraudulentas haciéndose pasar por soporte técnico. La compañía está investigando el incidente con una firma externa de seguridad, ha reducido el período de retención de datos a 90 días y está notificando a sus socios logísticos. Este caso sigue un patrón observado con otros fabricantes como Ledger y Trezor, donde las filtraciones de datos de contacto derivan en campañas de phishing, destacando los riesgos en los servicios web auxiliares y no en la seguridad criptográfica de los dispositivos mismos.

El fabricante de carteras de hardware para criptomonedas SafePal ha informado de una filtración de datos de aproximadamente 39.798 usuarios. La compañía detalló el incidente el 16 de agosto, especificando que información como nombres de clientes, direcciones de entrega, números de teléfono, direcciones de correo electrónico y detalles de pedidos había caído en manos de terceros.

Sin embargo, las frases semilla, claves privadas, contraseñas, detalles bancarios, números de tarjetas o documentos no se vieron afectados por la filtración, ya que SafePal no recopila ni almacena dicha información de forma predeterminada. El equipo del proyecto revisó sus sistemas y no encontró indicios de que los atacantes hubieran obtenido acceso a las carteras o fondos de los usuarios.

Peligro de la filtración para los clientes

Los desarrolladores advirtieron: incluso sin acceso a los activos en criptomonedas, los datos filtrados proporcionan terreno fértil para ataques dirigidos. Los estafadores podrían llamar o escribir a los clientes haciéndose pasar por el servicio de soporte, ofrecer "reembolsos", convencerles de actualizar el firmware del dispositivo o enviar enlaces a recursos de phishing que imiten el sitio web de SafePal.

La empresa ya está rastreando la aparición de dichos recursos falsos y trabajando para bloquearlos. Se recomienda a los clientes que sean cautelosos con cualquier comunicación que mencione detalles de sus pedidos, ya que esa información podría utilizarse ahora para dar credibilidad a los mensajes fraudulentos.

Error en el plugin de seguimiento de pedidos

Según SafePal, la filtración se debió a una vulnerabilidad en un plugin de seguimiento de pedidos vinculado a los datos de los clientes. Un error de autorización en este permitía que un usuario externo accediera a los pedidos de otros clientes, es decir, ver información ajena donde solo debería mostrarse la propia.

En el momento de la publicación del comunicado, los desarrolladores ya habían solucionado el problema y reforzado las medidas de protección del sistema. El incidente afectó a quienes realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La empresa no especificó cuándo explotaron los atacantes la vulnerabilidad ni cuándo la descubrió el equipo del proyecto.

Próximos pasos de SafePal

Actualmente, el fabricante está investigando el incidente junto con una empresa independiente de seguridad y preparando una auditoría de todo el sistema de procesamiento de pedidos. Entre las medidas adoptadas se encuentran la reducción del período de retención de datos en el sistema afectado a 90 días, la notificación a los socios logísticos solicitándoles que verifiquen si el problema ha afectado sus propios sistemas, la corrección de la vulnerabilidad en el plugin y el fortalecimiento del control de acceso a los datos de los clientes.

Por lo tanto, la filtración no puso en riesgo los activos en criptomonedas de los usuarios de SafePal, pero reveló suficientes datos personales para organizar esquemas de fraude mediante ingeniería social. La compañía afirma que continuará monitoreando la situación e investigando junto con expertos externos en seguridad.

Opinión de la IA

El análisis muestra un patrón claro en la industria: el incidente con SafePal es ya el tercer caso de filtración de datos de contacto de clientes de carteras de hardware en los últimos años, y cada vez los atacantes utilizan el mismo esquema: el envío de correos de phishing haciéndose pasar por el soporte. Sucedió algo similar con Ledger en 2020, cuando se filtraron datos de un millón de clientes, y las víctimas fueron perseguidas durante meses con campañas de fraude, incluyendo el envío de dispositivos falsificados por correo. Recientemente, Trezor también se enfrentó al mismo problema.

Aspecto técnico no cubierto en el artículo: la vulnerabilidad no surgió en la propia cartera de hardware, sino en un plugin de terceros para el seguimiento de pedidos. Esto señala que el eslabón débil no está en la criptografía de los dispositivos, sino en los servicios web auxiliares que las empresas conectan a sus plataformas. Además, el período de la filtración (más de un año) invita a la reflexión: ¿cuántas vulnerabilidades similares en los sistemas relacionados de los fabricantes pasan desapercibidas hasta que los datos comienzan a usarse en contra de los propios clientes?

Criptos en tendencia

Preguntas relacionadas

Q¿Cuántos usuarios se vieron afectados por la filtración de datos de SafePal y qué tipo de información se filtró?

ALa filtración afectó a aproximadamente 39.798 usuarios. Los datos que cayeron en manos de terceros incluyen nombres, direcciones de entrega, números de teléfono, direcciones de correo electrónico y detalles de los pedidos.

QSegún la empresa, ¿qué información sensible de los usuarios NO se vio comprometida en la filtración y por qué?

ANo se vieron comprometidas las frases semilla (seed phrases), claves privadas, contraseñas, datos bancarios, números de tarjetas o documentos. Esto se debe a que SafePal, por diseño, no recopila ni almacena este tipo de información sensible.

Q¿Cuál es el principal riesgo para los clientes tras esta filtración, si sus criptoactivos están a salvo?

AEl principal riesgo es el de ataques dirigidos de ingeniería social. Los estafadores pueden utilizar la información filtrada (como detalles del pedido) para contactar a los clientes haciéndose pasar por el soporte de SafePal, ofrecer 'reembolsos', convencerlos de actualizar el firmware o enviar enlaces a sitios de phishing.

Q¿Cuál fue la causa técnica de la filtración de datos según la investigación de SafePal?

ALa filtración fue causada por una vulnerabilidad en un plugin de seguimiento de pedidos conectado a los datos de los clientes. Un error de autorización en este plugin permitía a un usuario externo acceder a los pedidos e información de otros clientes.

Q¿Qué patrón de la industria destaca el análisis de IA al final del artículo respecto a este tipo de incidentes?

AEl análisis destaca que este es el tercer caso de filtración de datos de clientes de carteras de hardware en los últimos años (mencionando incidentes similares en Ledger y Trezor). En cada caso, los atacantes utilizan el mismo esquema: enviar campañas de phishing haciéndose pasar por el soporte técnico.

Lecturas Relacionadas

Calterah se lanza a la Bolsa STAR: Cuota de mercado del 31%, pérdidas superiores a los 9.000 millones, el camino disruptivo del dúo maestro-discípulo de Berkeley en el radar de ondas milimétricas

Otra empresa de chips automotrices apunta al mercado de capitales. El 13 de agosto, Calterah Microelectronics (Shanghai) Co., Ltd. presentó su solicitud de IPO en la STAR Market de Shanghái, buscando recaudar 34.89 mil millones de yuanes para el desarrollo de chips de radar de ondas milimétricas y de banda ultraancha. Fundada en 2014 por Chen Jiashu, doctorado de UC Berkeley, y su mentor, el profesor Ali Niknejad, Calterah se centró en una ruta técnica "rebelde": rediseñar chips de radar de ondas milimétricas utilizando tecnología CMOS. Este enfoque, inicialmente cuestionado, rindió frutos: en 2017 lanzaron el primer chip frontal de radiofrecuencia 77GHz CMOS para automóviles del mundo. Para 2025, Calterah había capturado el 31.1% del mercado chino de chips de radar de ondas milimétricas para vehículos, ocupando el segundo lugar nacional y el cuarto a nivel mundial, con una participación global del 4%. Sus clientes incluyen BYD, Geely, Nio, Volvo y Rivian, con más de 30 millones de chips enviados hasta el primer trimestre de 2026. Sin embargo, detrás del crecimiento hay desafíos. A pesar de que sus ingresos aumentaron de 206 millones de yuanes en 2023 a 632 millones en 2025, la empresa acumuló pérdidas netas superiores a 900 millones de yuanes en los últimos tres años y medio. La alta inversión en I+D (10.39 mil millones de yuanes acumulados entre 2023-2025), un flujo de caja operativo negativo, una alta dependencia de unos pocos clientes y proveedores (más del 50% de las compras son del extranjero), y un mercado global dominado por gigantes como Texas Instruments, presentan obstáculos significativos. La industria es intensa: los ciclos de certificación son largos, la competencia en precios aumenta y la seguridad de la cadena de suministro es una preocupación constante. El IPO busca fondos para ampliar su cartera más allá del radar automotriz, hacia chips de banda ultraancha (UWB) para aplicaciones como llaves digitales y hacia sectores industriales y de consumo. Para Calterah, el camino desde un proyecto de laboratorio hasta una startup valuada en miles de millones ha durado doce años, pero la verdadera prueba de sostenibilidad comercial y liderazgo tecnológico comienza ahora.

marsbitHace 34 min(s)

Calterah se lanza a la Bolsa STAR: Cuota de mercado del 31%, pérdidas superiores a los 9.000 millones, el camino disruptivo del dúo maestro-discípulo de Berkeley en el radar de ondas milimétricas

marsbitHace 34 min(s)

Tencent obtiene unas ganancias flotantes de 50.000 millones

Hace diez años, cuando ChangXin se fundó, China no tenía participación en el mapa global de la memoria DRAM. Hoy, tras su salida a bolsa en la STAR Market de Shanghái, se ha convertido en la empresa de mayor capitalización del mercado A, con un valor cercano a los 4 billones de yuanes. Detrás de este hito hay una lista de inversores que han obtenido retornos históricos. Entre ellos destacan Tencent y Alibaba. Tencent invirtió unos 2.000 millones de yuanes en 2022 a través de su plataforma Beijing Fengyi. Con la valoración actual, su plusvalía no realizada ronda los 50.000 millones de yuanes. Por su parte, Alibaba realizó dos inyecciones de capital: 1.500 millones de yuanes en 2022 a través de Alibaba Network y 6.100 millones más en 2025 a través de Alibaba Cloud. Su participación combinada, valorada en unos 1,7 billones de yuanes, supera el beneficio neto anual completo del grupo Alibaba en 2026 (102.100 millones). El accionariado refleja el amplio apoyo nacional al proyecto. Figuran fondos estatales como el National Integrated Circuit Industry Fund II (7,86%), el Anhui Provincial Investment Group (7,12%) y el China Structural Reform Fund (1,01%), cuyo valor conjunto supera los 520 billones. La ciudad de Hefei jugó un papel fundamental desde el inicio, proporcionando apoyo continuo. Gigantes industriales como GigaDevice (con una inversión de ~2.300 millones y un valor actual de ~53.000 millones) y Midea también son accionistas relevantes. La lista incluye además a numerosos capitales bancarios, aseguradoras y fondos de capital privado. Un caso de oportunidad perdida es el de Country Garden: su vehículo de inversión vendió en 2024 una participación por 2.000 millones de yuanes que, al precio de salida a bolsa, valdría unos 44.000 millones, un movimiento marcado por la crisis del sector inmobiliario. El ascenso de ChangXin simboliza el éxito de una apuesta a largo plazo en semiconductores, creando valor monumental para sus patrocinadores.

marsbitHace 35 min(s)

Tencent obtiene unas ganancias flotantes de 50.000 millones

marsbitHace 35 min(s)

Quemando cientos de millones y perdiendo 200 mil millones en valor de mercado, SenseTime de repente obtiene ganancias

La empresa de IA SenseTime, antaño un favorito del mercado, anunció su primer beneficio neto consolidado desde su salida a bolsa en 2022, previsto para el primer semestre de 2026. Este hito histórico, que provocó un repunte en sus acciones, llega tras una caída de más del 80% en su valoración desde su máximo, pasando de cerca de 270.000 millones de HKD a unos 64.600 millones. El informe atribuye esta crisis a una transición de paradigma tecnológico: SenseTime, líder en la era de la IA 1.0 centrada en la visión por computadora (reconocimiento facial, ciudades inteligentes), se vio superada por el auge de la IA generativa (IA 2.0) impulsado por ChatGPT. Su negocio principal, las soluciones para ciudades inteligentes, se contrajo drásticamente, pasando del 45,6% de los ingresos en 2021 a aproximadamente un 12% en 2023. La compañía ha llevado a cabo una transformación radical, reduciendo personal en casi un 60% y cambiando su modelo de negocio de proyectos puntuales a uno basado en modelos. Ahora, más del 70% de sus ingresos proceden de la IA generativa. Aunque el control de costes y la eficiencia en el entrenamiento de modelos han conducido a la rentabilidad, el gran desafío persiste: competir en un campo dominado por gigantes tecnológicos (como Microsoft/OpenAI, Google, Alibaba) que poseen ecosistemas integrales de computación, usuarios y aplicaciones. La pregunta clave es si una empresa de IA independiente como SenseTime puede construir una ventaja competitiva sostenible sin un superapp o una plataforma masiva propia.

marsbitHace 38 min(s)

Quemando cientos de millones y perdiendo 200 mil millones en valor de mercado, SenseTime de repente obtiene ganancias

marsbitHace 38 min(s)

De Shanghai surge una OPI de equipos semiconductores, dirigida por ex empleados de Grace Semiconductor

A medida que el proceso de fabricación de chips semiconductores continúa reduciéndose, los gastos en equipos para obleas de última generación crecen exponencialmente. El sistema automatizado de manejo de materiales (AMHS) para plantas de obleas es un equipo central que afecta directamente la eficiencia de producción y el rendimiento. Recientemente, una empresa en este sector, Mifei Technology (Shanghái) Co., Ltd., ha presentado su prospecto para cotizar en el mercado STAR de la Bolsa de Shanghái. Mifei es uno de los pocos proveedores locales en China que posee propiedad intelectual sobre las tecnologías clave de AMHS y puede proporcionar hardware y software para sistemas AMHS en fábricas de obleas. La empresa logró volverse rentable en 2025. El mercado global de AMHS está dominado por las japonesas Daifuku y Murata Machinery, que en conjunto poseen alrededor del 90% de la cuota en 2025, mientras que Mifei tiene aproximadamente un 1.6%. Sus ingresos principales provienen de proyectos completos de fábricas y equipos individuales. Aunque la proporción de ingresos por equipos individuales disminuyó del 96.84% en 2023 al 80.92% en 2025, sigue siendo alta. La empresa enfrenta riesgos como una alta concentración de clientes (los cinco principales representaron el 92.42% de los ingresos en 2025) y una volatilidad significativa en los márgenes brutos (49.68% en 2023, 24.67% en 2024 y 48.97% en 2025). La caída en 2024 se debió a la etapa inicial de promoción de nuevos productos con precios competitivos. Los ingresos fueron de 1.74, 1.67 y 3.93 mil millones de yuanes en 2023, 2024 y 2025, respectivamente, con pérdidas netas en los dos primeros años y una ganancia de 60.45 millones de yuanes en 2025. Los gastos de I+D fueron de 38.60, 46.65 y 52.95 millones de yuanes para esos años. La empresa fue fundada por la madre de Miu Feng en 2014. Actualmente, Miu Feng y su esposa, Ke Na, controlan aproximadamente el 41.98% de los derechos de voto. Miu Feng (nacido en 1982), ex ingeniero de Shanghai Grace Semiconductor Manufacturing, es el Presidente y Director General. La empresa planea recaudar unos 1.191 mil millones de yuanes en la oferta pública para proyectos de producción, I+D, un centro de operaciones en Malasia y capital de trabajo.

marsbitHace 38 min(s)

De Shanghai surge una OPI de equipos semiconductores, dirigida por ex empleados de Grace Semiconductor

marsbitHace 38 min(s)

Trading

Spot

Artículos destacados

Cómo comprar DATA

¡Bienvenido a HTX.com! Hemos hecho que comprar DATA Network (DATA) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar DATA Network (DATA) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu DATA Network (DATA)Después de comprar tu DATA Network (DATA), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear DATA Network (DATA)Tradear fácilmente con DATA Network (DATA) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

518 Vistas totalesPublicado en 2026.07.01Actualizado en 2026.07.01

Cómo comprar DATA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de DATA (DATA).

活动图片