La empresa fabricante de carteras de hardware SafePal ha informado de un incidente de seguridad que permitió a terceros acceder sin autorización a los datos de pedidos de aproximadamente 39.798 clientes. La causa fue un error de autorización en la función de seguimiento de pedidos asociada a un plugin correspondiente. Este incidente puede suponer un riesgo de ataques de phishing y fraudes dirigidos contra los propietarios de carteras de criptomonedas.
"Recientemente identificamos una deficiencia en el plugin de seguimiento de pedidos que condujo a un acceso no autorizado a la información de una parte de nuestros clientes", informó la empresa.
El incidente afecta a los usuarios que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La información que pudo haber caído en manos de terceros incluye nombre, dirección de correo electrónico, dirección de entrega, número de teléfono, así como detalles de la compra y del pedido.
SafePal subrayó que las frases semilla, las claves privadas, las contraseñas y otras credenciales de las carteras de criptomonedas no se vieron comprometidas. Tampoco se vieron afectados los datos de cuentas bancarias, números de tarjetas de pago o documentos de identificación emitidos por el gobierno.
"Este incidente no afectó a su frase semilla, claves privadas, contraseña de la cartera u otras credenciales de la cartera, información de cuentas bancarias, números de tarjetas de pago o documentos emitidos por el gobierno", declaró SafePal.
SafePal teme ataques de phishing
La compañía ya ha corregido la vulnerabilidad identificada e implementado medidas de seguridad adicionales. El 16 de agosto, SafePal notificó por separado a los clientes afectados mediante correos electrónicos enviados desde la dirección security@safepal.com.
El principal riesgo tras la filtración no está relacionado directamente con el robo de criptomonedas, sino con la posibilidad de que la información obtenida se utilice para ataques más convincentes.
Los atacantes podrían intentar hacerse pasar por SafePal y contactar a los usuarios a través de:
- correo electrónico, teléfono o SMS;
- ofertas falsas de reembolso;
- mensajes sobre la necesidad de actualizar el firmware;
- servicios de soporte falsificados;
- sitios web y códigos QR fraudulentos;
- cartas o paquetes físicos relacionados con pedidos de SafePal.
La empresa instó a los usuarios a nunca compartir su frase semilla, clave privada o contraseña, incluso si la solicitud proviene de alguien que dice ser un empleado de SafePal.
SafePal también informó de que ya ha eliminado más de 30 sitios web fraudulentos y enlaces de phishing relacionados con esta actividad, y continúa monitoreando nuevos dominios.
Para verificar si el incidente afectó a un pedido específico, la compañía publicó una página separada donde los usuarios pueden ingresar el número de pedido y el país de entrega.
La empresa refuerza el control de los datos de los clientes
SafePal declaró que está contratando a una empresa externa independiente de ciberseguridad para verificar la corrección y realizar una auditoría más amplia de sus sistemas de procesamiento de pedidos.
Además, la empresa:
- ha reducido el período de retención de datos personales en el entorno correspondiente a 90 días, a menos que la ley exija lo contrario;
- ha creado un canal de soporte especial para clientes afectados;
- está revisando los sistemas de sus socios logísticos y de cumplimiento externos;
- continúa recopilando informes de los usuarios sobre actividades fraudulentas.
SafePal destacó por separado que los usuarios no necesitan mover sus activos criptográficos solo porque sus datos de pedido hayan sido expuestos a terceros.
Sin embargo, si el propietario de una cartera ya ha compartido su frase semilla o clave privada en respuesta a un mensaje sospechoso o a través de un sitio web fraudulento, la empresa recomienda considerar esa cartera como comprometida y transferir el saldo de los activos a una nueva cartera creada a través de un dispositivo confiable o la aplicación oficial de SafePal.
Este incidente ocurre en medio de una serie de filtraciones que últimamente están afectando a los usuarios de carteras de hardware de criptomonedas. En particular, tras el hackeo de un socio logístico de Trezor, 13.689 clientes quedaron expuestos a ataques de phishing dirigidos, aunque los propios sistemas y dispositivos del fabricante tampoco se vieron comprometidos.
Anteriormente, un ataque masivo a Coldcard también generó una reacción significativa entre los propietarios de Bitcoin: tras el incidente por un valor superior a 100 millones de dólares, los poseedores a largo plazo movieron alrededor de 210.000 BTC, lo que constituyó uno de los mayores movimientos de monedas de esta categoría en 2026.






