Les données de près de 40 000 utilisateurs de portefeuilles matériels SafePal ont été divulguées à des tiers

cryptonews.ruPublié le 2026-08-17Dernière mise à jour le 2026-08-17

Résumé

Le fabricant de portefeuilles matériels de cryptomonnaies SafePal a signalé une fuite de données affectant environ 39 798 utilisateurs. Les informations compromises incluent les noms, adresses de livraison, numéros de téléphone, adresses e-mail et détails des commandes. Les données sensibles comme les phrases de récupération (seed phrases), clés privées, mots de passe et informations bancaires n'ont pas été touchées, car SafePal ne les collecte pas. La fuite, causée par une vulnérabilité dans un plugin de suivi des commandes entre mars 2025 et avril 2026, permettait un accès non autorisé aux commandes d'autres clients. Bien que les actifs cryptographiques soient sécurisés, les données exposées facilitent les attaques ciblées par ingénierie sociale, comme les appels ou e-mails de phishing se faisant passer pour le support technique. SafePal a corrigé la vulnérabilité, renforcé ses mesures de sécurité, notifié ses partenaires logistiques et réduit la période de rétention des données à 90 jours. La société mène une enquête avec des experts externes. Cet incident suit un schéma observé chez d'autres fabricants comme Ledger et Trezor, soulignant que les risques proviennent souvent des services web auxiliaires plutôt que des dispositifs matériels eux-mêmes.

Le fabricant de portefeuilles matériels de cryptomonnaies SafePal a signalé une fuite de données concernant environ 39 798 utilisateurs. La société a fait part de l'incident le 16 août, en précisant que des informations telles que les noms des clients, les adresses de livraison, les numéros de téléphone, les adresses e-mail et les détails des commandes étaient désormais en possession de tiers.

Cependant, les phrases de récupération (seed phrases), les clés privées, les mots de passe, les coordonnées bancaires, les numéros de cartes et les documents n'ont pas été compromis lors de cette fuite. SafePal ne collecte ni ne stocke initialement ce type d'informations. L'équipe du projet a vérifié ses systèmes et n'a trouvé aucun signe indiquant que les malfaiteurs auraient obtenu l'accès aux portefeuilles ou aux fonds des utilisateurs.

En quoi cette fuite est-elle dangereuse pour les clients ?

Les développeurs ont averti : même sans accès aux actifs en cryptomonnaies, les données divulguées fournissent une base pour des attaques ciblées. Les escrocs peuvent appeler ou écrire aux clients en se faisant passer pour le support technique, proposer des « remboursements », les inciter à mettre à jour le firmware de l'appareil ou envoyer des liens vers des sites de phishing imitant celui de SafePal.

L'entreprise surveille déjà l'apparition de ces ressources contrefaites et s'efforce de les faire bloquer. Les clients doivent se méfier de toute communication mentionnant les détails de leurs commandes – ces informations pouvant désormais être utilisées pour donner une apparence de légitimité aux messages.

Une erreur dans le plugin de suivi des commandes

Selon SafePal, la fuite est due à une vulnérabilité dans un plugin de suivi des commandes, lié aux données clients. Une erreur d'autorisation dans ce plugin permettait à un utilisateur extérieur d'accéder aux commandes d'autres clients – c'est-à-dire de voir des informations qui ne lui étaient pas destinées, là où seules ses propres informations auraient dû s'afficher.

Au moment de la publication de la déclaration, les développeurs avaient déjà corrigé le problème et renforcé les mesures de sécurité du système. L'incident concerne les personnes ayant passé des commandes entre le 2 mars 2025 et le 11 avril 2026. La société n'a pas précisé à quel moment les malfaiteurs ont exploité cette vulnérabilité, ni quand l'équipe du projet l'a découverte.

Les prochaines étapes de SafePal

Actuellement, le fabricant mène l'enquête sur l'incident en collaboration avec une entreprise indépendante spécialisée en sécurité et prépare un audit de l'ensemble du système de traitement des commandes. Parmi les mesures déjà mises en œuvre figurent la réduction de la durée de conservation des données dans le système affecté à 90 jours, la notification aux partenaires logistiques pour qu'ils vérifient si le problème a touché leurs propres systèmes, la correction de la vulnérabilité dans le plugin et le renforcement du contrôle d'accès aux données clients.

Ainsi, cette fuite n'a pas compromis les actifs en cryptomonnaies des utilisateurs de SafePal, mais a révélé suffisamment de données personnelles pour organiser des escroqueries par ingénierie sociale. La société affirme qu'elle continuera à surveiller la situation et à enquêter avec l'aide d'experts externes en sécurité.

L'avis de l'IA

L'analyse révèle un schéma sectoriel clair : l'incident de SafePal est le troisième cas de fuite de données de contact de clients de portefeuilles matériels en quelques années, et à chaque fois, les malfaiteurs utilisent la même méthode – l'envoi de courriels de phishing se faisant passer pour le support. Une situation similaire s'est produite avec Ledger en 2020, lorsque les données d'un million de clients ont fuité, et les victimes ont ensuite été harcelées pendant des mois par des campagnes de fraude, y compris par l'envoi de faux appareils par courrier. Tout récemment, Trezor a également été confronté au même problème.

L'aspect technique resté hors du champ de l'article : la vulnérabilité n'est pas apparue dans le portefeuille matériel lui-même, mais dans un plugin tiers de suivi des commandes – ce qui pointe du doigt le maillon faible non pas dans la cryptographie des appareils, mais dans les services web auxiliaires que les entreprises connectent à leurs plateformes. De plus, la durée de la fuite – plus d'un an – soulève la question : combien de vulnérabilités similaires dans les systèmes périphériques des fabricants restent non détectées jusqu'à ce que les données soient utilisées contre les clients eux-mêmes ?

Cryptos en tendance

Questions liées

QQuel a été l'incident de sécurité signalé par le fabricant de portefeuilles matériels SafePal ?

ALe fabricant de portefeuilles matériels SafePal a signalé une fuite de données affectant environ 39 798 utilisateurs. Ces données comprenaient des noms, adresses de livraison, numéros de téléphone, adresses e-mail et détails des commandes.

QQuelles informations sensibles n'ont PAS été compromises lors de cette fuite de données chez SafePal ?

ALes seed phrases, clés privées, mots de passe, coordonnées bancaires, numéros de cartes et documents d'identité n'ont pas été compromis. SafePal a précisé qu'elle ne collecte ni ne stocke ce type d'informations.

QQuel est le principal risque pour les clients suite à cette fuite de données, selon l'article ?

ALe principal risque est celui d'attaques ciblées par ingénierie sociale. Les fraudeurs peuvent utiliser les données volées pour contacter les clients en se faisant passer pour le support technique, proposer des 'remboursements', inciter à mettre à jour le firmware ou envoyer des liens vers des sites de phishing imitant SafePal.

QQuelle a été la cause identifiée de cette fuite de données selon SafePal ?

ALa fuite a été causée par une vulnérabilité dans un plugin de suivi des commandes. Une erreur d'autorisation dans ce plugin permettait à un utilisateur non autorisé d'accéder aux commandes et informations d'autres clients.

QQuelle tendance de l'industrie l'analyse IA mentionnée dans l'article met-elle en lumière ?

AL'analyse IA souligne que l'incident de SafePal est le troisième cas de fuite de données de clients de portefeuilles matériels en quelques années. Chaque fois, les malfaiteurs utilisent le même schéma : des campagnes de phishing se faisant passer pour le support technique, comme cela a été le cas avec Ledger en 2020 et plus récemment avec Trezor.

Lectures associées

L'opération « Économie de l'exil » des États-Unis cible le secteur cryptographique iranien, des paiements liés au pétrole dépassant 100 millions de dollars auraient été effectués via la cryptomonnaie

Le ministère américain des Finances a lancé le 24 août « l'Opération Economic Outcast », une campagne économique contre l'Iran. L'OFAC a étendu les sanctions au secteur des actifs numériques iraniens en vertu de l'ordonnance exécutive 13902, visant toute personne ou entité opérant dans ce secteur, où qu'elle se trouve. Les autorités accusent l'Iran d'utiliser de plus en plus les cryptomonnaies comme outil de premier choix pour contourner les sanctions, notamment pour soutenir des transactions liées au Corps des gardiens de la révolution islamique (IRGC). Dans le cadre de cette action, le courtier ukrainien établi aux Émirats arabes unis, Ivan Obukhov, et sa société Foscom FZE ont été sanctionnés. Ils sont accusés d'avoir facilité depuis 2023 plus de 100 millions de dollars de paiements en cryptomonnaie pour des ventes de pétrole au profit de la Force Al-Qods de l'IRGC. Près de 60 autres entités, individus et navires ont également été ajoutés à la liste des sanctions. Cette décision représente une escalade significative par rapport aux sanctions ponctuelles précédentes contre des bourses spécifiques. Elle place désormais tout le secteur iranien des actifs numériques sous la menace de sanctions, avançant considérablement le risque de sanctions secondaires pour les contreparties étrangères. Cette mesure s'inscrit dans une série d'actions récentes visant à perturber les canaux cryptographiques de l'Iran, le département du Trésor ayant précédemment sanctionné plusieurs bourses et saisi près d'un milliard de dollars en cryptomonnaies liées à l'Iran.

marsbitIl y a 7 mins

L'opération « Économie de l'exil » des États-Unis cible le secteur cryptographique iranien, des paiements liés au pétrole dépassant 100 millions de dollars auraient été effectués via la cryptomonnaie

marsbitIl y a 7 mins

Pourquoi Draper University investit 70 000 dollars dans son programme accéléré en présentiel

L'Université Draper a lancé l'Apex Growth Accelerator, un programme résidentiel de 10 semaines dans la Silicon Valley, en partenariat avec la Cardano Foundation et l'Orion Fund. Ce programme vise à aider les startups Web3 en phase de croissance sur le réseau Cardano, en offrant jusqu'à 70 000 dollars de capital initial en échange d'une participation de 3,5 %. Les candidatures sont ouvertes jusqu'au 1er septembre, et la partie résidentielle débutera le 12 octobre sur le campus de San Mateo. L'accélérateur se concentre sur la tokenisation d'actifs réels (RWA), la finance décentralisée institutionnelle (DeFi) et l'infrastructure blockchain de niveau institutionnel. Byron Murphy de Draper Dragon a souligné que la tokenisation supprime les obstacles et réduit les coûts, facilitant l'accès aux actifs. La prochaine vague d'adoption se situera à l'intersection de la finance traditionnelle (TradFi) et de la DeFi. Contrairement à la tendance aux programmes entièrement distants, Draper University insiste sur un format résidentiel en présentiel de 10 semaines, avec une possibilité d'extension de 4 semaines. Daria Nikolaeva a expliqué que ce format intensif favorise une dynamique communautaire, une rétroaction honnête et des relations plus rapides avec les investisseurs. Le programme prévoit de soutenir 10 entreprises, concluant par une journée de démonstration (Demo Day) devant des investisseurs. Cependant, Aaliya Barker a précisé que le succès ne se mesure pas au nombre de diplômés, mais à leur capacité à lever des fonds, acquérir des clients et développer leur entreprise sur le long terme. Le modèle de participation au capital de l'accélérateur vise à créer une valeur durable et à stimuler l'activité économique au sein de l'écosystème Cardano.

cryptonews.ruIl y a 8 mins

Pourquoi Draper University investit 70 000 dollars dans son programme accéléré en présentiel

cryptonews.ruIl y a 8 mins

Le prix du Solana devrait atteindre 110 $ alors que le BSOL de Bitwise enregistre un volume record

Le prix du Solana ($SOL) affiche un scénario à la fois haussier et prudent. Actuellement autour de 101,36 $, il teste une zone de résistance clé entre 102 $ et 103 $, liée à un motif de coin ascendant. Un franchissement déterminerait la prochaine direction. D'un côté, des fondamentaux solides soutiennent l'optimisme : le réseau Solana a traité un nombre record de 1,31 milliard de transactions hebdomadaires, et l'ETF BSOL de Bitwise a enregistré un volume journalier historique dépassant 108 millions de dollars, avec des entrées nettes importantes dans les ETF $SOL. D'un autre côté, des signes de prudence émergent : une baleine a réalisé une perte de 3,3 millions de dollars en vendant plus de 40 000 $SOL, et les contrats à terme à long terme se négocient avec une décote. Les deux scénarios possibles sont : - Cas haussier (objectif 110 $) : Un dépassement ferme de la résistance 102-103 $, soutenu par la forte activité du réseau et la demande des ETF. - Risque baissier (cible 93-95 $) : Un rejet au niveau de la résistance du coin ascendant, qui pourrait entraîner une correction vers le support du motif. La conclusion souligne que les signaux sont mitigés. La résolution du prix dans la zone 102-103 $ sera déterminante pour trancher entre la force des données fondamentales haussières et les préoccupations induites par la vente des gros porteurs.

cryptonews.ruIl y a 9 mins

Le prix du Solana devrait atteindre 110 $ alors que le BSOL de Bitwise enregistre un volume record

cryptonews.ruIl y a 9 mins

Votre compte est-il toujours débloqué ? Le Rosfinmonitoring obtient un accès direct au SBP et à « Mir »

À partir du 1er septembre 2026, la loi fédérale n° 461-FZ autorisera le Rosfinmonitoring (Service fédéral de surveillance financière) à accéder directement aux données de la Société nationale des cartes de paiement (NSPK) sur les opérations réalisées via le système de paiements rapides (SBP), le code QR universel et les cartes « Mir ». Cette mesure vise à élargir les sources d'information pour la lutte contre le blanchiment d'argent. Désormais, le Rosfinmonitoring pourra obtenir une grande partie des données de traçabilité des paiements directement auprès du NSPK, sans passer par chaque banque individuellement. Les informations seront fournies gratuitement, sans seuil minimum pour les transactions, sans nécessiter l'accord du client ou une autorisation judiciaire, et sans que le client en soit informé. La loi n'introduit pas de nouveaux impôts, blocages automatiques de comptes ou autres mesures coercitives. Si des irrégularités sont détectées, les procédures existantes (demandes de documents, collaboration avec les banques et les autorités) resteront en vigueur. Le changement principal concerne la vitesse d'obtention des données initiales. Cette réforme crée un canal direct entre l'autorité de surveillance et l'opérateur d'infrastructure de paiement, centralisant ainsi des informations sensibles. Contrairement à des modèles similaires (comme l'AMLA en Europe), l'accord entre le Rosfinmonitoring et le NSPK n'est pas public et la non-notification au client réduit la transparence du mécanisme pour les titulaires de cartes. La pratique future déterminera si l'utilisation de ces données restera strictement cantonnée à la lutte contre le blanchiment.

cryptonews.ruIl y a 10 mins

Votre compte est-il toujours débloqué ? Le Rosfinmonitoring obtient un accès direct au SBP et à « Mir »

cryptonews.ruIl y a 10 mins

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

579 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片