El fabricante de carteras de hardware SafePal revela una filtración de datos de casi 40.000 clientes

cryptonews.ruPublicado a 2026-08-16Actualizado a 2026-08-16

Resumen

El fabricante de carteras de hardware SafePal ha informado de una filtración de datos que afectó a aproximadamente 39.798 clientes. El incidente, causado por un fallo de autorización en un plugin de seguimiento de pedidos, ocurrió entre el 2 de marzo de 2025 y el 11 de abril de 2026. Información comprometida incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compras. SafePal subraya que no se vieron comprometidas las frases semilla, claves privadas, contraseñas, datos bancarios o documentos de identidad. El principal riesgo son los ataques de phishing dirigidos, donde los atacantes podrían hacerse pasar por la empresa. La compañía ya solucionó la vulnerabilidad, notificó a los clientes afectados y eliminó más de 30 sitios web fraudulentos relacionados. Como medidas adicionales, SafePal ha reducido el período de retención de datos personales a 90 días, está realizando una auditoría externa de seguridad y ha creado un canal de soporte específico. Aconseja a los usuarios no revelar nunca sus credenciales secretas y verificar la autenticidad de cualquier comunicación. Los usuarios no necesitan mover sus criptoactivos solo por esta filtración, pero sí si ya han compartido sus claves secretas con atacantes. Este evento se suma a otras filtraciones recientes en la industria de carteras de hardware, como incidentes que afectaron a Trezor y Coldcard.

La empresa fabricante de carteras de hardware SafePal ha informado de un incidente de seguridad que permitió a terceros acceder sin autorización a los datos de pedidos de aproximadamente 39.798 clientes. La causa fue un error de autorización en la función de seguimiento de pedidos asociada a un plugin correspondiente. Este incidente puede suponer un riesgo de ataques de phishing y fraudes dirigidos contra los propietarios de carteras de criptomonedas.

"Recientemente identificamos una deficiencia en el plugin de seguimiento de pedidos que condujo a un acceso no autorizado a la información de una parte de nuestros clientes", informó la empresa.

El incidente afecta a los usuarios que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La información que pudo haber caído en manos de terceros incluye nombre, dirección de correo electrónico, dirección de entrega, número de teléfono, así como detalles de la compra y del pedido.

SafePal subrayó que las frases semilla, las claves privadas, las contraseñas y otras credenciales de las carteras de criptomonedas no se vieron comprometidas. Tampoco se vieron afectados los datos de cuentas bancarias, números de tarjetas de pago o documentos de identificación emitidos por el gobierno.

"Este incidente no afectó a su frase semilla, claves privadas, contraseña de la cartera u otras credenciales de la cartera, información de cuentas bancarias, números de tarjetas de pago o documentos emitidos por el gobierno", declaró SafePal.

SafePal teme ataques de phishing

La compañía ya ha corregido la vulnerabilidad identificada e implementado medidas de seguridad adicionales. El 16 de agosto, SafePal notificó por separado a los clientes afectados mediante correos electrónicos enviados desde la dirección security@safepal.com.

El principal riesgo tras la filtración no está relacionado directamente con el robo de criptomonedas, sino con la posibilidad de que la información obtenida se utilice para ataques más convincentes.

Los atacantes podrían intentar hacerse pasar por SafePal y contactar a los usuarios a través de:

  • correo electrónico, teléfono o SMS;
  • ofertas falsas de reembolso;
  • mensajes sobre la necesidad de actualizar el firmware;
  • servicios de soporte falsificados;
  • sitios web y códigos QR fraudulentos;
  • cartas o paquetes físicos relacionados con pedidos de SafePal.

La empresa instó a los usuarios a nunca compartir su frase semilla, clave privada o contraseña, incluso si la solicitud proviene de alguien que dice ser un empleado de SafePal.

SafePal también informó de que ya ha eliminado más de 30 sitios web fraudulentos y enlaces de phishing relacionados con esta actividad, y continúa monitoreando nuevos dominios.

Para verificar si el incidente afectó a un pedido específico, la compañía publicó una página separada donde los usuarios pueden ingresar el número de pedido y el país de entrega.

La empresa refuerza el control de los datos de los clientes

SafePal declaró que está contratando a una empresa externa independiente de ciberseguridad para verificar la corrección y realizar una auditoría más amplia de sus sistemas de procesamiento de pedidos.

Además, la empresa:

  • ha reducido el período de retención de datos personales en el entorno correspondiente a 90 días, a menos que la ley exija lo contrario;
  • ha creado un canal de soporte especial para clientes afectados;
  • está revisando los sistemas de sus socios logísticos y de cumplimiento externos;
  • continúa recopilando informes de los usuarios sobre actividades fraudulentas.

SafePal destacó por separado que los usuarios no necesitan mover sus activos criptográficos solo porque sus datos de pedido hayan sido expuestos a terceros.

Sin embargo, si el propietario de una cartera ya ha compartido su frase semilla o clave privada en respuesta a un mensaje sospechoso o a través de un sitio web fraudulento, la empresa recomienda considerar esa cartera como comprometida y transferir el saldo de los activos a una nueva cartera creada a través de un dispositivo confiable o la aplicación oficial de SafePal.

Este incidente ocurre en medio de una serie de filtraciones que últimamente están afectando a los usuarios de carteras de hardware de criptomonedas. En particular, tras el hackeo de un socio logístico de Trezor, 13.689 clientes quedaron expuestos a ataques de phishing dirigidos, aunque los propios sistemas y dispositivos del fabricante tampoco se vieron comprometidos.

Anteriormente, un ataque masivo a Coldcard también generó una reacción significativa entre los propietarios de Bitcoin: tras el incidente por un valor superior a 100 millones de dólares, los poseedores a largo plazo movieron alrededor de 210.000 BTC, lo que constituyó uno de los mayores movimientos de monedas de esta categoría en 2026.

Criptos en tendencia

Preguntas relacionadas

Q¿Qué empresa reportó una filtración de datos y aproximadamente cuántos clientes se vieron afectados?

ALa empresa fabricante de billeteras de hardware SafePal reportó la filtración, que afectó a aproximadamente 39.798 clientes.

Q¿Qué tipo de información de los clientes se vio comprometida en la filtración de datos de SafePal?

ALa información comprometida incluye nombre, dirección de correo electrónico, dirección de envío, número de teléfono, y detalles de la compra y el pedido. No se vieron comprometidas las frases semilla, claves privadas, contraseñas, información bancaria o documentos de identificación.

Q¿Cuál es el principal riesgo para los clientes tras esta filtración de datos, según SafePal?

AEl principal riesgo es que la información robada pueda ser utilizada para realizar ataques de phishing y estafas más convincentes dirigidos a los propietarios de las billeteras.

Q¿Qué acciones tomó SafePal para abordar el incidente y mejorar la seguridad?

ASafePal solucionó la vulnerabilidad, implementó medidas de seguridad adicionales, notificó a los clientes afectados, eliminó más de 30 sitios web fraudulentos, redujo el período de retención de datos personales a 90 días, y contrató a una empresa externa de ciberseguridad para realizar una auditoría.

Q¿Qué deben hacer los usuarios si ya han revelado su frase semilla o clave privada a un estafador, según las recomendaciones de SafePal?

ADeben considerar esa billetera como comprometida y transferir los activos restantes a una nueva billetera creada a través de un dispositivo confiable o la aplicación oficial de SafePal.

Lecturas Relacionadas

«Roman Storm» acusa a Google y OpenAI en relación con el veredicto del Departamento de Justicia de EE. UU. sobre el caso de criptomonedas

Roman Storm, fundador del protocolo de cifrado Tornado Cash, acusó a Google y OpenAI de facilitar la implementación del programa nuclear de Corea del Norte. Condenado en agosto de 2025 por conspiración para operar un negocio de transferencia de dinero sin licencia, Storm señaló la lógica errónea del caso del Departamento de Justicia de EE.UU. en su contra. Destacó que investigaciones recientes sobre especialistas en TI norcoreanos revelaron el uso continuo de ChatGPT para redacción y programación, y de Google Gemini para falsificar documentos y manipular imágenes. Storm argumentó que, siguiendo la misma lógica aplicada contra él, ambas empresas deberían ser responsables por las acciones de estos actores maliciosos, ya que proveen los servicios y obtienen ganancias de sus suscripciones. "La teoría del caso 'EE.UU. vs. Roman Storm' es: creas una herramienta neutral, los actores maliciosos la abusan, y el desarrollador es procesado en lugar de los criminales", declaró. "Si esta lógica es absurda para Google y OpenAI, también lo es para Roman Storm. Debe perseguirse al criminal, no al creador de la herramienta. Escribir código no es un crimen". La sentencia contra Storm y Tornado Cash establece un precedente legal negativo en EE.UU., donde los desarrolladores de software pueden ser responsabilizados por el uso ilícito de su código. Él cree que las grandes empresas deben enfrentar consecuencias similares. "Seamos coherentes: citen a declarar a cada empleado de Google y OpenAI. Revisen sus mensajes buscando indicios de que sabían que sus herramientas eran usadas por Corea del Norte. Acúsennos bajo la ley IEEPA y denles 20 años de prisión", concluyó. La Ley CLARITY busca proteger a los desarrolladores del uso ilícito de sus protocolos, pero sus posibilidades de aprobación son bajas debido a los desafíos actuales y las próximas elecciones intermedias.

cryptonews.ruHace 15 min(s)

«Roman Storm» acusa a Google y OpenAI en relación con el veredicto del Departamento de Justicia de EE. UU. sobre el caso de criptomonedas

cryptonews.ruHace 15 min(s)

Atención: Esta semana se esperan importantes eventos de desbloqueo de tokens en 17 altcoins: aquí la lista diaria y por horas

El mercado de criptomonedas no logró recuperarse la semana pasada, con Bitcoin perdiendo alrededor de un 3%. Mientras tanto, el S&P 500 alcanzó máximos históricos. Esta semana será clave por los desbloqueos de tokens en varios altcoins. A continuación, se detalla el calendario (horarios en UTC+3): * **17 de agosto**: Puffy Penguins (PENGU) desbloquea tokens por valor de 4,23M USD (1,12% de su capitalización). Caldera (ERA) desbloquea 1,44M USD (16,03%). ZKsync (ZK) desbloquea 1,31M USD (1,70%). * **18 de agosto**: Lombard (BARD) desbloquea 1,14M USD (3,01%). * **20 de agosto**: Kaito (KAITO) desbloquea 9,09M USD (10,74%). Sapien (SAPIEN) desbloquea 2,05M USD (10,55%). LayerZero (ZRO) desbloquea 18,93M USD (6,78%). * **21 de agosto**: Akedo (AKE) desbloquea 21,09M USD (9,25%). Plume (PLUME) desbloquea 3,17M USD (3,88%). ETHGas (GWEI) desbloquea 1,06M USD (2,63%). Pibobo (PYBOBO) desbloquea 5,13M USD (21,20%). Trusta.AI (TA) desbloquea 1,39M USD (6,65%). Aria.AI (ARIA) desbloquea 1,28M USD (10,19%). * **22 de agosto**: Reka desbloquea 2,53M USD (4,58%). 0G (0G) desbloquea 1,38M USD (4,09%). * **23 de agosto**: Meteora (MET) desbloquea 1,16M USD (1,31%). Space Coin (SPACE) desbloquea 1,21M USD (4,27%). Los proyectos con mayor impacto porcentual en su capitalización de mercado son Pibobo (21,20%) y Caldera (16,03%). Esta información no constituye una recomendación de inversión.

cryptonews.ruHace 17 min(s)

Atención: Esta semana se esperan importantes eventos de desbloqueo de tokens en 17 altcoins: aquí la lista diaria y por horas

cryptonews.ruHace 17 min(s)

Trading

Spot

Artículos destacados

Cómo comprar DATA

¡Bienvenido a HTX.com! Hemos hecho que comprar DATA Network (DATA) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar DATA Network (DATA) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu DATA Network (DATA)Después de comprar tu DATA Network (DATA), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear DATA Network (DATA)Tradear fácilmente con DATA Network (DATA) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

517 Vistas totalesPublicado en 2026.07.01Actualizado en 2026.07.01

Cómo comprar DATA

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de DATA (DATA).

活动图片