Datos de casi 40.000 usuarios de carteras de hardware SafePal han llegado a terceros

cryptonews.ruPublicado a 2026-08-17Actualizado a 2026-08-17

Resumen

El fabricante de carteras de hardware de criptomonedas SafePal informó una filtración de datos que afectó a aproximadamente 39,798 usuarios. El incidente, comunicado el 16 de agosto, expuso nombres, direcciones de entrega, números de teléfono, correos electrónicos y detalles de pedidos de los clientes. No se vieron comprometidos datos sensibles como frases semilla, claves privadas, contraseñas o información bancaria, ya que la empresa no los almacena. La vulnerabilidad estuvo en un plugin de seguimiento de pedidos, donde un fallo de autorización permitió el acceso indebido a información de otros clientes entre el 2 de marzo de 2025 y el 11 de abril de 2026. SafePal ha solucionado el problema y reforzado sus sistemas. Aunque los fondos de los usuarios no están en riesgo, los datos filtrados facilitan ataques de ingeniería social, como phishing o llamadas fraudulentas haciéndose pasar por soporte técnico. La compañía está investigando el incidente con una firma externa de seguridad, ha reducido el período de retención de datos a 90 días y está notificando a sus socios logísticos. Este caso sigue un patrón observado con otros fabricantes como Ledger y Trezor, donde las filtraciones de datos de contacto derivan en campañas de phishing, destacando los riesgos en los servicios web auxiliares y no en la seguridad criptográfica de los dispositivos mismos.

El fabricante de carteras de hardware para criptomonedas SafePal ha informado de una filtración de datos de aproximadamente 39.798 usuarios. La compañía detalló el incidente el 16 de agosto, especificando que información como nombres de clientes, direcciones de entrega, números de teléfono, direcciones de correo electrónico y detalles de pedidos había caído en manos de terceros.

Sin embargo, las frases semilla, claves privadas, contraseñas, detalles bancarios, números de tarjetas o documentos no se vieron afectados por la filtración, ya que SafePal no recopila ni almacena dicha información de forma predeterminada. El equipo del proyecto revisó sus sistemas y no encontró indicios de que los atacantes hubieran obtenido acceso a las carteras o fondos de los usuarios.

Peligro de la filtración para los clientes

Los desarrolladores advirtieron: incluso sin acceso a los activos en criptomonedas, los datos filtrados proporcionan terreno fértil para ataques dirigidos. Los estafadores podrían llamar o escribir a los clientes haciéndose pasar por el servicio de soporte, ofrecer "reembolsos", convencerles de actualizar el firmware del dispositivo o enviar enlaces a recursos de phishing que imiten el sitio web de SafePal.

La empresa ya está rastreando la aparición de dichos recursos falsos y trabajando para bloquearlos. Se recomienda a los clientes que sean cautelosos con cualquier comunicación que mencione detalles de sus pedidos, ya que esa información podría utilizarse ahora para dar credibilidad a los mensajes fraudulentos.

Error en el plugin de seguimiento de pedidos

Según SafePal, la filtración se debió a una vulnerabilidad en un plugin de seguimiento de pedidos vinculado a los datos de los clientes. Un error de autorización en este permitía que un usuario externo accediera a los pedidos de otros clientes, es decir, ver información ajena donde solo debería mostrarse la propia.

En el momento de la publicación del comunicado, los desarrolladores ya habían solucionado el problema y reforzado las medidas de protección del sistema. El incidente afectó a quienes realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La empresa no especificó cuándo explotaron los atacantes la vulnerabilidad ni cuándo la descubrió el equipo del proyecto.

Próximos pasos de SafePal

Actualmente, el fabricante está investigando el incidente junto con una empresa independiente de seguridad y preparando una auditoría de todo el sistema de procesamiento de pedidos. Entre las medidas adoptadas se encuentran la reducción del período de retención de datos en el sistema afectado a 90 días, la notificación a los socios logísticos solicitándoles que verifiquen si el problema ha afectado sus propios sistemas, la corrección de la vulnerabilidad en el plugin y el fortalecimiento del control de acceso a los datos de los clientes.

Por lo tanto, la filtración no puso en riesgo los activos en criptomonedas de los usuarios de SafePal, pero reveló suficientes datos personales para organizar esquemas de fraude mediante ingeniería social. La compañía afirma que continuará monitoreando la situación e investigando junto con expertos externos en seguridad.

Opinión de la IA

El análisis muestra un patrón claro en la industria: el incidente con SafePal es ya el tercer caso de filtración de datos de contacto de clientes de carteras de hardware en los últimos años, y cada vez los atacantes utilizan el mismo esquema: el envío de correos de phishing haciéndose pasar por el soporte. Sucedió algo similar con Ledger en 2020, cuando se filtraron datos de un millón de clientes, y las víctimas fueron perseguidas durante meses con campañas de fraude, incluyendo el envío de dispositivos falsificados por correo. Recientemente, Trezor también se enfrentó al mismo problema.

Aspecto técnico no cubierto en el artículo: la vulnerabilidad no surgió en la propia cartera de hardware, sino en un plugin de terceros para el seguimiento de pedidos. Esto señala que el eslabón débil no está en la criptografía de los dispositivos, sino en los servicios web auxiliares que las empresas conectan a sus plataformas. Además, el período de la filtración (más de un año) invita a la reflexión: ¿cuántas vulnerabilidades similares en los sistemas relacionados de los fabricantes pasan desapercibidas hasta que los datos comienzan a usarse en contra de los propios clientes?

Criptos en tendencia

Preguntas relacionadas

Q¿Cuántos usuarios se vieron afectados por la filtración de datos de SafePal y qué tipo de información se filtró?

ALa filtración afectó a aproximadamente 39.798 usuarios. Los datos que cayeron en manos de terceros incluyen nombres, direcciones de entrega, números de teléfono, direcciones de correo electrónico y detalles de los pedidos.

QSegún la empresa, ¿qué información sensible de los usuarios NO se vio comprometida en la filtración y por qué?

ANo se vieron comprometidas las frases semilla (seed phrases), claves privadas, contraseñas, datos bancarios, números de tarjetas o documentos. Esto se debe a que SafePal, por diseño, no recopila ni almacena este tipo de información sensible.

Q¿Cuál es el principal riesgo para los clientes tras esta filtración, si sus criptoactivos están a salvo?

AEl principal riesgo es el de ataques dirigidos de ingeniería social. Los estafadores pueden utilizar la información filtrada (como detalles del pedido) para contactar a los clientes haciéndose pasar por el soporte de SafePal, ofrecer 'reembolsos', convencerlos de actualizar el firmware o enviar enlaces a sitios de phishing.

Q¿Cuál fue la causa técnica de la filtración de datos según la investigación de SafePal?

ALa filtración fue causada por una vulnerabilidad en un plugin de seguimiento de pedidos conectado a los datos de los clientes. Un error de autorización en este plugin permitía a un usuario externo acceder a los pedidos e información de otros clientes.

Q¿Qué patrón de la industria destaca el análisis de IA al final del artículo respecto a este tipo de incidentes?

AEl análisis destaca que este es el tercer caso de filtración de datos de clientes de carteras de hardware en los últimos años (mencionando incidentes similares en Ledger y Trezor). En cada caso, los atacantes utilizan el mismo esquema: enviar campañas de phishing haciéndose pasar por el soporte técnico.

Lecturas Relacionadas

¿Sigue desbloqueada su cuenta? Rosfinmonitoring obtiene acceso directo al SBP y 'Mir'

A partir del 1 de septiembre de 2026, la ley federal rusa 461-FZ otorga a Rosfinmonitoring (el Servicio Federal de Supervisión Financiera) acceso directo a los datos de la operadora nacional de pagos (NSPK) sobre transacciones realizadas con el sistema de pagos rápidos (SBP), el código QR unificado y las tarjetas 'Mir'. El organismo afirma que esta medida busca ampliar las fuentes de datos para la lucha contra el blanqueo de capitales. Anteriormente, Rosfinmonitoring debía solicitar información a cada banco por separado para rastrear operaciones. Ahora podrá obtener una parte significativa de los datos directamente de la NSPK, que procesa la mayor parte de los pagos internos en Rusia. La ley no establece un importe mínimo para las solicitudes, no requiere consentimiento del cliente ni autorización judicial, y prohíbe a la NSPK informar al cliente sobre la entrega de datos. Los detalles del acuerdo operativo entre Rosfinmonitoring y la NSPK no son públicos. La norma no introduce nuevos impuestos, bloqueos automáticos de cuentas u otras medidas coercitivas. Si se detectan indicios de blanqueo, se seguirán los procedimientos existentes. El cambio principal es la mayor velocidad para obtener datos iniciales. Esto afectará especialmente a las operaciones entre diferentes bancos y servicios, que ahora serán más visibles como parte de un panorama unificado. La medida concentra el acceso a información sensible en un único punto, lo que puede aumentar los riesgos técnicos. A diferencia de iniciativas similares en la UE, el modelo ruso se caracteriza por la falta de transparencia sobre los términos del acceso y la prohibición de notificar a los clientes.

cryptonews.ruHace 11 min(s)

¿Sigue desbloqueada su cuenta? Rosfinmonitoring obtiene acceso directo al SBP y 'Mir'

cryptonews.ruHace 11 min(s)

Trading

Spot

Artículos destacados

Cómo comprar DATA

¡Bienvenido a HTX.com! Hemos hecho que comprar DATA Network (DATA) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar DATA Network (DATA) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu DATA Network (DATA)Después de comprar tu DATA Network (DATA), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear DATA Network (DATA)Tradear fácilmente con DATA Network (DATA) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

546 Vistas totalesPublicado en 2026.07.01Actualizado en 2026.07.01

Cómo comprar DATA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de DATA (DATA).

活动图片