Les données de près de 40 000 utilisateurs de portefeuilles matériels SafePal ont été divulguées à des tiers

cryptonews.ruPublié le 2026-08-17Dernière mise à jour le 2026-08-17

Résumé

Le fabricant de portefeuilles matériels de cryptomonnaies SafePal a signalé une fuite de données affectant environ 39 798 utilisateurs. Les informations compromises incluent les noms, adresses de livraison, numéros de téléphone, adresses e-mail et détails des commandes. Les données sensibles comme les phrases de récupération (seed phrases), clés privées, mots de passe et informations bancaires n'ont pas été touchées, car SafePal ne les collecte pas. La fuite, causée par une vulnérabilité dans un plugin de suivi des commandes entre mars 2025 et avril 2026, permettait un accès non autorisé aux commandes d'autres clients. Bien que les actifs cryptographiques soient sécurisés, les données exposées facilitent les attaques ciblées par ingénierie sociale, comme les appels ou e-mails de phishing se faisant passer pour le support technique. SafePal a corrigé la vulnérabilité, renforcé ses mesures de sécurité, notifié ses partenaires logistiques et réduit la période de rétention des données à 90 jours. La société mène une enquête avec des experts externes. Cet incident suit un schéma observé chez d'autres fabricants comme Ledger et Trezor, soulignant que les risques proviennent souvent des services web auxiliaires plutôt que des dispositifs matériels eux-mêmes.

Le fabricant de portefeuilles matériels de cryptomonnaies SafePal a signalé une fuite de données concernant environ 39 798 utilisateurs. La société a fait part de l'incident le 16 août, en précisant que des informations telles que les noms des clients, les adresses de livraison, les numéros de téléphone, les adresses e-mail et les détails des commandes étaient désormais en possession de tiers.

Cependant, les phrases de récupération (seed phrases), les clés privées, les mots de passe, les coordonnées bancaires, les numéros de cartes et les documents n'ont pas été compromis lors de cette fuite. SafePal ne collecte ni ne stocke initialement ce type d'informations. L'équipe du projet a vérifié ses systèmes et n'a trouvé aucun signe indiquant que les malfaiteurs auraient obtenu l'accès aux portefeuilles ou aux fonds des utilisateurs.

En quoi cette fuite est-elle dangereuse pour les clients ?

Les développeurs ont averti : même sans accès aux actifs en cryptomonnaies, les données divulguées fournissent une base pour des attaques ciblées. Les escrocs peuvent appeler ou écrire aux clients en se faisant passer pour le support technique, proposer des « remboursements », les inciter à mettre à jour le firmware de l'appareil ou envoyer des liens vers des sites de phishing imitant celui de SafePal.

L'entreprise surveille déjà l'apparition de ces ressources contrefaites et s'efforce de les faire bloquer. Les clients doivent se méfier de toute communication mentionnant les détails de leurs commandes – ces informations pouvant désormais être utilisées pour donner une apparence de légitimité aux messages.

Une erreur dans le plugin de suivi des commandes

Selon SafePal, la fuite est due à une vulnérabilité dans un plugin de suivi des commandes, lié aux données clients. Une erreur d'autorisation dans ce plugin permettait à un utilisateur extérieur d'accéder aux commandes d'autres clients – c'est-à-dire de voir des informations qui ne lui étaient pas destinées, là où seules ses propres informations auraient dû s'afficher.

Au moment de la publication de la déclaration, les développeurs avaient déjà corrigé le problème et renforcé les mesures de sécurité du système. L'incident concerne les personnes ayant passé des commandes entre le 2 mars 2025 et le 11 avril 2026. La société n'a pas précisé à quel moment les malfaiteurs ont exploité cette vulnérabilité, ni quand l'équipe du projet l'a découverte.

Les prochaines étapes de SafePal

Actuellement, le fabricant mène l'enquête sur l'incident en collaboration avec une entreprise indépendante spécialisée en sécurité et prépare un audit de l'ensemble du système de traitement des commandes. Parmi les mesures déjà mises en œuvre figurent la réduction de la durée de conservation des données dans le système affecté à 90 jours, la notification aux partenaires logistiques pour qu'ils vérifient si le problème a touché leurs propres systèmes, la correction de la vulnérabilité dans le plugin et le renforcement du contrôle d'accès aux données clients.

Ainsi, cette fuite n'a pas compromis les actifs en cryptomonnaies des utilisateurs de SafePal, mais a révélé suffisamment de données personnelles pour organiser des escroqueries par ingénierie sociale. La société affirme qu'elle continuera à surveiller la situation et à enquêter avec l'aide d'experts externes en sécurité.

L'avis de l'IA

L'analyse révèle un schéma sectoriel clair : l'incident de SafePal est le troisième cas de fuite de données de contact de clients de portefeuilles matériels en quelques années, et à chaque fois, les malfaiteurs utilisent la même méthode – l'envoi de courriels de phishing se faisant passer pour le support. Une situation similaire s'est produite avec Ledger en 2020, lorsque les données d'un million de clients ont fuité, et les victimes ont ensuite été harcelées pendant des mois par des campagnes de fraude, y compris par l'envoi de faux appareils par courrier. Tout récemment, Trezor a également été confronté au même problème.

L'aspect technique resté hors du champ de l'article : la vulnérabilité n'est pas apparue dans le portefeuille matériel lui-même, mais dans un plugin tiers de suivi des commandes – ce qui pointe du doigt le maillon faible non pas dans la cryptographie des appareils, mais dans les services web auxiliaires que les entreprises connectent à leurs plateformes. De plus, la durée de la fuite – plus d'un an – soulève la question : combien de vulnérabilités similaires dans les systèmes périphériques des fabricants restent non détectées jusqu'à ce que les données soient utilisées contre les clients eux-mêmes ?

Cryptos en tendance

Questions liées

QQuel a été l'incident de sécurité signalé par le fabricant de portefeuilles matériels SafePal ?

ALe fabricant de portefeuilles matériels SafePal a signalé une fuite de données affectant environ 39 798 utilisateurs. Ces données comprenaient des noms, adresses de livraison, numéros de téléphone, adresses e-mail et détails des commandes.

QQuelles informations sensibles n'ont PAS été compromises lors de cette fuite de données chez SafePal ?

ALes seed phrases, clés privées, mots de passe, coordonnées bancaires, numéros de cartes et documents d'identité n'ont pas été compromis. SafePal a précisé qu'elle ne collecte ni ne stocke ce type d'informations.

QQuel est le principal risque pour les clients suite à cette fuite de données, selon l'article ?

ALe principal risque est celui d'attaques ciblées par ingénierie sociale. Les fraudeurs peuvent utiliser les données volées pour contacter les clients en se faisant passer pour le support technique, proposer des 'remboursements', inciter à mettre à jour le firmware ou envoyer des liens vers des sites de phishing imitant SafePal.

QQuelle a été la cause identifiée de cette fuite de données selon SafePal ?

ALa fuite a été causée par une vulnérabilité dans un plugin de suivi des commandes. Une erreur d'autorisation dans ce plugin permettait à un utilisateur non autorisé d'accéder aux commandes et informations d'autres clients.

QQuelle tendance de l'industrie l'analyse IA mentionnée dans l'article met-elle en lumière ?

AL'analyse IA souligne que l'incident de SafePal est le troisième cas de fuite de données de clients de portefeuilles matériels en quelques années. Chaque fois, les malfaiteurs utilisent le même schéma : des campagnes de phishing se faisant passer pour le support technique, comme cela a été le cas avec Ledger en 2020 et plus récemment avec Trezor.

Lectures associées

Calterah, prêt à conquérir le STAR Market : part de marché de 31 %, pertes cumulées supérieures à 9 milliards de yuans, le parcours d'une équipe de maîtres et disciples de Berkeley dans l'innovation des radars millimétriques

Calterah, une entreprise chinoise de puces radar millimétriques automobiles, a déposé une demande d'introduction en bourse sur le marché STAR de Shanghai, visant à lever 3,489 milliards de yuans. Fondée en 2014 par Chen Jiashu, un diplômé de Berkeley, et son professeur Ali Niknejad, l'entreprise a percé avec la première puce RF 77GHz CMOS certifiée automobile en 2017. Elle détient désormais 31,1% du marché chinois et 4% du marché mondial, avec plus de 30 millions de puces vendues à des constructeurs comme BYD, Geely et Nio. Cependant, des défis majeurs persistent. Calterah accumule des pertes nettes, dépassant 900 millions de yuans sur trois ans et demi, malgré une croissance rapide de son chiffre d'affaires. Ces pertes sont principalement dues à d'importants investissements en R&D, qui ont représenté jusqu'à 147,75% du revenu. L'entreprise dépend fortement d'un petit nombre de clients et de fournisseurs, principalement étrangers pour la fabrication, ce qui pose des risques pour la chaîne d'approvisionnement. De plus, le secteur est très concurrentiel, dominé par des géants comme Texas Instruments, et la pression sur les prix s'intensifie avec l'arrivée de nouveaux acteurs. Les fonds levés serviront au développement de puces radar haute performance, de puces de connexion UWB et à la construction d'un centre d'innovation. Calterah cherche à s'étendre au-delà de l'automobile, vers les objets connectés et la sécurité, pour diversifier ses activités. Son parcours, du laboratoire à la bourse, illustre les ambitions et les difficultés des fabricants de puces automobiles en Chine.

marsbitIl y a 33 mins

Calterah, prêt à conquérir le STAR Market : part de marché de 31 %, pertes cumulées supérieures à 9 milliards de yuans, le parcours d'une équipe de maîtres et disciples de Berkeley dans l'innovation des radars millimétriques

marsbitIl y a 33 mins

Tencent réalise un bénéfice non réalisé de 50 milliards de yuans

Il y a dix ans, la Chine ne détenait aucune part significative dans le marché mondial des DRAM. Aujourd'hui, ChangXin Technology, après son introduction en bourse sur le STAR Market, est devenue la société la plus capitalisée du marché actions chinois A. Cet immense succès a généré des bénéfices colossaux pour ses investisseurs historiques. Parmi eux, Tencent, qui a investi environ 2 milliards de yuans en 2022 via sa plateforme Beijing Fengyi, détient désormais une participation valant environ 50 milliards de yuans, représentant une plus-value latente d'environ 50 milliards de yuans. Le groupe Alibaba a également réalisé des investissements substantiels à deux reprises (2022 et 2025), pour un total d'environ 7,6 milliards de yuans. Sa participation, évaluée à environ 170 milliards de yuans, dépasse le bénéfice net annuel d'Alibaba pour l'exercice 2026. L'actionnariat de ChangXin reflète un large éventail de capitaux chinois : fonds d'État comme le Big Fund II, capitaux locaux (Hefei), capitaux industriels (GigaDevice, Midea), institutions financières et nombreux fonds d'investissement en RMB. Cette réussite collective contraste avec le cas de Country Garden, qui a dû céder sa participation en 2024 pour 2 milliards de yuans, manquant ainsi la spectaculaire appréciation ultérieure à l'IPO. L'ascension de ChangXin symbolise le ferme engagement de la Chine dans l'autonomie stratégique des semi-conducteurs et a créé une valeur historique pour ses soutiens précoces, dont Tencent et Alibaba sont des exemples marquants.

marsbitIl y a 35 mins

Tencent réalise un bénéfice non réalisé de 50 milliards de yuans

marsbitIl y a 35 mins

Brûler des milliards, la capitalisation boursière s'évaporant de 200 milliards, SenseTime devient soudainement profitable

Après avoir brûlé des milliards de dollars et vu sa valeur boursière chuter de 200 milliards de dollars, l'entreprise d'IA chinoise SenseTime a annoncé s'attendre à être bénéficiaire pour la première fois depuis son entrée en bourse au premier semestre 2026, provoquant un rebond de son action. Autrefois leader dans la vision par ordinateur et star des "Quatre Dragons de l'IA", SenseTime a été confrontée à une tempête parfaite : des sanctions américaines, l'émergence de l'IA générative avec ChatGPT qui a détrôné son cœur de métier (l'IA de vision), le déclin de sa rente dans les "villes intelligentes", le décès de son fondateur et un rapport vendeur à découvert. Sa capitalisation a chuté de plus de 80% par rapport à son pic et ses effectifs ont été réduits de près de 60%. Pour survivre, SenseTime a opéré une transformation radicale, passant d'un modèle de projet ponctuel à un modèle basé sur l'IA générative, qui représente désormais plus de 72% de ses revenus. La société a également maîtrisé ses coûts, notamment en optimisant l'entraînement de ses modèles. Cependant, le véritable défi reste de taille : dans la guerre actuelle des grands modèles de langage, les géants technologiques (Microsoft/OpenAI, Google, Alibaba, Tencent...) disposent d'un avantage écrasant grâce à leurs écosystèmes intégrant calcul, données, utilisateurs et applications. La question centrale pour SenseTime et les entreprises d'IA indépendantes est désormais de savoir si elles peuvent construire un avantage concurrentiel durable sans posséder ces super-portails d'accès. Le premier bénéfice est un signe encourageant, mais la course pour se réinventer face aux géants est loin d'être gagnée.

marsbitIl y a 38 mins

Brûler des milliards, la capitalisation boursière s'évaporant de 200 milliards, SenseTime devient soudainement profitable

marsbitIl y a 38 mins

Shanghai donne naissance à une future introduction en bourse dans le secteur des équipements de semi-conducteurs, dirigée par un ancien employé de Grace Semiconductor

Face à la miniaturisation constante des procédés de fabrication des puces semi-conductrices, les dépenses en équipements pour les usines de pointe augmentent de façon exponentielle, créant ainsi un espace de développement important pour les systèmes automatisés de manutention de matériaux (AMHS). Dans ce contexte, la société chinoise MiFee Technology (Shanghai) Co., Ltd., un fournisseur local rare détenant une propriété intellectuelle autonome sur les technologies clés des AMHS, a déposé une demande d'introduction en bourse (IPO) sur le marché STAR de la Bourse de Shanghai. Spécialisée dans la fourniture d'équipements matériels et de systèmes logiciels AMHS pour les usines de semi-conducteurs, MiFee Technology a vu ses revenus principaux provenir principalement de la vente d'équipements AMHS, avec une transition notable : la part des revenus des équipements individuels est passée de 96,84 % en 2023 à 80,92 % en 2025, tandis que ses projets d'usines complètes ont commencé à générer des revenus en 2024. Malgré sa position de challenger sur un marché dominé à environ 90% par les japonais Daifuku et Murata Machinery, MiFee a réalisé un chiffre d'affaires de 393 millions de yuans en 2025, atteignant ainsi une rentabilité avec un bénéfice net de 60,45 millions de yuans, après deux années de pertes. Cependant, l'entreprise présente des risques, notamment une forte concentration de sa clientèle (les cinq principaux clients représentant 92,42% du chiffre d'affaires en 2025) et une volatilité importante de sa marge brute, qui est passée de 49,68 % en 2023 à 24,67 % en 2024 avant de remonter à 48,97 % en 2025. Fondée en 2014 et basée à Shanghai, la société est contrôlée par le couple Miao Feng (né en 1982, ancien ingénieur de Shanghai Huahong Grace Semiconductor Manufacturing Corporation) et Ke Na (née en 1984), qui détiennent environ 41,98% des droits de vote. MiFee Technology prévoit de lever environ 1,191 milliard de yuans via son IPO pour financer des projets comprenant une base de production et de R&D à Yangzhou, un centre d'affaires en Malaisie et des activités de R&D.

marsbitIl y a 38 mins

Shanghai donne naissance à une future introduction en bourse dans le secteur des équipements de semi-conducteurs, dirigée par un ancien employé de Grace Semiconductor

marsbitIl y a 38 mins

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

551 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片