El fabricante de carteras de hardware para criptomonedas SafePal ha informado de una filtración de datos de aproximadamente 39.798 usuarios. La compañía detalló el incidente el 16 de agosto, especificando que información como nombres de clientes, direcciones de entrega, números de teléfono, direcciones de correo electrónico y detalles de pedidos había caído en manos de terceros.
Sin embargo, las frases semilla, claves privadas, contraseñas, detalles bancarios, números de tarjetas o documentos no se vieron afectados por la filtración, ya que SafePal no recopila ni almacena dicha información de forma predeterminada. El equipo del proyecto revisó sus sistemas y no encontró indicios de que los atacantes hubieran obtenido acceso a las carteras o fondos de los usuarios.
Peligro de la filtración para los clientes
Los desarrolladores advirtieron: incluso sin acceso a los activos en criptomonedas, los datos filtrados proporcionan terreno fértil para ataques dirigidos. Los estafadores podrían llamar o escribir a los clientes haciéndose pasar por el servicio de soporte, ofrecer "reembolsos", convencerles de actualizar el firmware del dispositivo o enviar enlaces a recursos de phishing que imiten el sitio web de SafePal.
La empresa ya está rastreando la aparición de dichos recursos falsos y trabajando para bloquearlos. Se recomienda a los clientes que sean cautelosos con cualquier comunicación que mencione detalles de sus pedidos, ya que esa información podría utilizarse ahora para dar credibilidad a los mensajes fraudulentos.
Error en el plugin de seguimiento de pedidos
Según SafePal, la filtración se debió a una vulnerabilidad en un plugin de seguimiento de pedidos vinculado a los datos de los clientes. Un error de autorización en este permitía que un usuario externo accediera a los pedidos de otros clientes, es decir, ver información ajena donde solo debería mostrarse la propia.
En el momento de la publicación del comunicado, los desarrolladores ya habían solucionado el problema y reforzado las medidas de protección del sistema. El incidente afectó a quienes realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La empresa no especificó cuándo explotaron los atacantes la vulnerabilidad ni cuándo la descubrió el equipo del proyecto.
Próximos pasos de SafePal
Actualmente, el fabricante está investigando el incidente junto con una empresa independiente de seguridad y preparando una auditoría de todo el sistema de procesamiento de pedidos. Entre las medidas adoptadas se encuentran la reducción del período de retención de datos en el sistema afectado a 90 días, la notificación a los socios logísticos solicitándoles que verifiquen si el problema ha afectado sus propios sistemas, la corrección de la vulnerabilidad en el plugin y el fortalecimiento del control de acceso a los datos de los clientes.
Por lo tanto, la filtración no puso en riesgo los activos en criptomonedas de los usuarios de SafePal, pero reveló suficientes datos personales para organizar esquemas de fraude mediante ingeniería social. La compañía afirma que continuará monitoreando la situación e investigando junto con expertos externos en seguridad.
Opinión de la IA
El análisis muestra un patrón claro en la industria: el incidente con SafePal es ya el tercer caso de filtración de datos de contacto de clientes de carteras de hardware en los últimos años, y cada vez los atacantes utilizan el mismo esquema: el envío de correos de phishing haciéndose pasar por el soporte. Sucedió algo similar con Ledger en 2020, cuando se filtraron datos de un millón de clientes, y las víctimas fueron perseguidas durante meses con campañas de fraude, incluyendo el envío de dispositivos falsificados por correo. Recientemente, Trezor también se enfrentó al mismo problema.
Aspecto técnico no cubierto en el artículo: la vulnerabilidad no surgió en la propia cartera de hardware, sino en un plugin de terceros para el seguimiento de pedidos. Esto señala que el eslabón débil no está en la criptografía de los dispositivos, sino en los servicios web auxiliares que las empresas conectan a sus plataformas. Además, el período de la filtración (más de un año) invita a la reflexión: ¿cuántas vulnerabilidades similares en los sistemas relacionados de los fabricantes pasan desapercibidas hasta que los datos comienzan a usarse en contra de los propios clientes?






