Le fabricant de portefeuilles matériels SafePal révèle une fuite de données de près de 40 000 clients

cryptonews.ruPublié le 2026-08-16Dernière mise à jour le 2026-08-16

Résumé

Le fabricant de portefeuilles matériels SafePal a signalé une fuite de données ayant affecté environ 39 798 clients. L'incident, survenu entre le 2 mars 2025 et le 11 avril 2026, était dû à une faille d'autorisation dans un plugin de suivi de commandes. Des informations personnelles telles que les noms, adresses e-mail, adresses de livraison et numéros de téléphone ont été exposées, mais les données sensibles comme les phrases de récupération (seed phrases), clés privées, mots de passe ou informations bancaires n'ont pas été compromises. SafePal a corrigé la vulnérabilité et averti les clients concernés. Le principal risque identifié est celui d'attaques de phishing ciblées, où les malfaiteurs pourraient se faire passer pour la société via de faux e-mails, sites web, offres de remboursement ou messages demandant une mise à jour du firmware. L'entreprise a supprimé plus de 30 sites frauduleux et renforcé ses mesures de sécurité, notamment en réduisant la rétention des données clients à 90 jours et en auditant ses systèmes. Elle conseille aux utilisateurs de ne jamais divulguer leur seed phrase ou clé privée, même si la demande semble provenir de SafePal. Si de telles informations ont déjà été partagées, il est recommandé de transférer les actifs vers un nouveau portefeuille. L'incident s'inscrit dans une série de fuites récentes affectant le secteur des portefeuilles matériels cryptographiques.

Le fabricant de portefeuilles matériels SafePal a signalé un incident de sécurité ayant permis à des tiers d'accéder sans autorisation aux données de commande d'environ 39 798 clients. La cause était une erreur d'autorisation dans la fonction de suivi des commandes, liée à un plugin correspondant, et l'incident pourrait créer un risque d'attaques de phishing et de fraudes ciblées contre les propriétaires de portefeuilles cryptographiques.

« Nous avons récemment identifié une faille dans le plugin de suivi des commandes, qui a conduit à un accès non autorisé aux informations d'une partie de nos clients », a déclaré l'entreprise.

L'incident concerne les utilisateurs ayant passé des commandes entre le 2 mars 2025 et le 11 avril 2026. Parmi les informations qui auraient pu être obtenues par des tiers figurent le nom, l'adresse e-mail, l'adresse de livraison, le numéro de téléphone, ainsi que les détails d'achat et de commande.

SafePal a souligné que les phrases de récupération (seed phrases), clés privées, mots de passe et autres identifiants des portefeuilles cryptographiques n'ont pas été compromis. La fuite ne concernait pas non plus les comptes bancaires, les numéros de cartes de paiement et les documents d'identité officiels.

« Cet incident ne concernait pas votre phrase de récupération, vos clés privées, le mot de passe de votre portefeuille ou d'autres identifiants du portefeuille, les informations de compte bancaire, les numéros de cartes de paiement ou les documents délivrés par l'État », a déclaré SafePal.

SafePal craint les attaques de phishing

L'entreprise a déjà corrigé la vulnérabilité identifiée et mis en place des mesures de sécurité supplémentaires. Les clients concernés ont été informés individuellement par e-mail depuis l'adresse security@safepal.com le 16 août.

Le principal risque après la fuite n'est pas le vol direct de cryptomonnaies, mais la possibilité d'utiliser les informations obtenues pour des attaques plus convaincantes.

Les malfaiteurs pourraient tenter de se faire passer pour SafePal et contacter les utilisateurs via :

  • e-mail, téléphone ou SMS ;
  • de fausses offres de remboursement ;
  • des messages sur la nécessité de mettre à jour le micrologiciel ;
  • un faux service client ;
  • des sites web et codes QR frauduleux ;
  • des courriers ou des colis physiques liés à des commandes SafePal.

L'entreprise a exhorté les utilisateurs à ne jamais divulguer leur phrase de récupération, leur clé privée ou leur mot de passe, même si la demande émane d'une personne se présentant comme un employé de SafePal.

SafePal a également indiqué avoir déjà supprimé plus de 30 sites frauduleux et liens de phishing liés à cette activité et continue de surveiller de nouveaux domaines.

Pour vérifier si un incident a affecté une commande spécifique, l'entreprise a publié une page dédiée où les utilisateurs peuvent saisir leur numéro de commande et leur pays de livraison.

L'entreprise renforce le contrôle des données clients

SafePal a déclaré faire appel à une société de cybersécurité tierce indépendante pour vérifier la correction et réaliser un audit plus large des systèmes de traitement des commandes.

En outre, l'entreprise :

  • a réduit la durée de conservation des données personnelles dans l'environnement concerné à 90 jours, sauf si la loi en dispose autrement ;
  • a créé un canal de support dédié pour les clients affectés ;
  • vérifie les systèmes des partenaires logistiques et de fulfilment tiers ;
  • continue de collecter les signalements d'activités frauduleuses de la part des utilisateurs.

SafePal a spécifiquement noté que les utilisateurs n'ont pas besoin de déplacer leurs actifs cryptographiques simplement parce que leurs données de commande sont tombées entre de mauvaises mains.

Cependant, si le propriétaire d'un portefeuille a déjà transmis sa phrase de récupération ou sa clé privée en réponse à un message suspect ou via un site frauduleux, l'entreprise recommande de considérer ce portefeuille comme compromis et de transférer le solde des actifs vers un nouveau portefeuille, créé via un appareil fiable ou l'application officielle SafePal.

Cet incident survient dans un contexte de série de fuites affectant récemment les utilisateurs de portefeuilles cryptographiques matériels. Notamment, après le piratage d'un partenaire logistique de Trezor, 13 689 clients ont été exposés à des attaques de phishing ciblées, bien que les systèmes et appareils propres du fabricant n'aient pas non plus été compromis.

Plus tôt, une attaque à grande échelle contre Coldcard avait également suscité des réactions importantes parmi les détenteurs de bitcoin : après un incident impliquant plus de 100 millions de dollars, les détenteurs à long terme ont déplacé environ 210 000 BTC, ce qui a été l'un des plus importants mouvements de cette catégorie de pièces en 2026.

Cryptos en tendance

Questions liées

QQuelle est la raison de la fuite de données révélée par le fabricant de portefeuilles matériels SafePal ?

ALa fuite a été causée par une erreur d'autorisation dans la fonction de suivi de commandes liée à un plugin correspondant.

QQuelles informations client ont été potentiellement exposées lors de cet incident de sécurité ?

ALes informations exposées comprennent le nom, l'adresse e-mail, l'adresse de livraison, le numéro de téléphone, ainsi que les détails de l'achat et de la commande.

QQuels types d'attaques SafePal redoute-t-elle principalement suite à cette fuite de données ?

ASafePal redoute principalement des attaques de phishing et des escroqueries ciblées, où les malfaiteurs pourraient se faire passer pour l'entreprise pour tenter de soutirer des informations sensibles aux utilisateurs.

QQuelles mesures correctives SafePal a-t-elle annoncé avoir prises après avoir découvert la faille ?

ASafePal a corrigé la vulnérabilité, mis en place des mesures de sécurité supplémentaires, notifié les clients affectés, créé un canal de support dédié, et raccourci la durée de conservation des données personnelles à 90 jours (sauf obligation légale).

QSelon l'article, les utilisateurs affectés doivent-ils obligatoirement déplacer leurs cryptomonnaies à cause de cet incident ?

ANon, SafePal indique que les utilisateurs n'ont pas besoin de déplacer leurs actifs cryptographiques simplement parce que leurs données de commande ont été exposées. Cependant, si une phrase de récupération ou une clé privée a été communiquée à des escrocs, il faut alors considérer le portefeuille comme compromis et transférer les fonds vers un nouveau portefeuille sécurisé.

Lectures associées

« Roman Storm » accuse Google et OpenAI dans l'affaire du verdict du ministère américain de la Justice concernant les cryptomonnaies

Roman Storm, fondateur du protocole de cryptomonnaie Tornado Cash, a accusé Google et OpenAI de faciliter le programme nucléaire de la Corée du Nord, s'appuyant sur la même logique utilisée par le ministère américain de la Justice pour le condamner. Reconnu coupable en août 2025 pour avoir dirigé une entreprise de transfert de fonds non autorisée, Storm a dénoncé l'illogisme de son procès. Il a souligné qu'une enquête récente a révélé que des spécialistes informatiques nord-coréens utilisaient ChatGPT pour la rédaction et la programmation, ainsi que Google Gemini pour falsifier des documents. Storm soutient que si les procureurs l'ont poursuivi pour avoir créé un outil neutre (Tornado Cash) ensuite détourné par des criminels, alors Google et OpenAI devraient être tenus responsables de la même manière pour les abus commis via leurs services. « Poursuivez le criminel, pas le créateur de l'outil. Écrire du code n'est pas un crime », a-t-il affirmé. Il estime que le verdict contre lui crée un précédent juridique dangereux pour les développeurs de logiciels. Pour être cohérent, il invite les autorités à poursuivre les employés de Google et OpenAI en vertu des mêmes lois. Enfin, il mentionne le CLARITY Act, une proposition de loi visant à protéger les développeurs, mais dont les chances d'adoption avant les élections de mi-mandat restent faibles.

cryptonews.ruIl y a 15 mins

« Roman Storm » accuse Google et OpenAI dans l'affaire du verdict du ministère américain de la Justice concernant les cryptomonnaies

cryptonews.ruIl y a 15 mins

Le PDG de Bitwise estime que l'ère de l'opposition entre les banques et le bitcoin tire à sa fin

Wall Street et les institutions financières mondiales accélèrent leur entrée sur le marché des actifs numériques, estompant progressivement les frontières entre la finance traditionnelle (TradFi) et la finance décentralisée (DeFi). Hunter Horsley, PDG de Bitwise, estime que l'ère de la stratégie "long sur le Bitcoin et short sur les banques" est révolue. Les institutions financières se repositionnent désormais pour soutenir l'industrie crypto, favorisant l'adoption des actifs numériques. Il souligne que deux géants financiers gérant plus de 1 000 milliards de dollars ont approuvé le lancement de produits crypto cet été, malgré un marché baissier. Fabian Dori, CIO de Sygnum, confirme cette évolution structurelle : les banques sont passées de la résistance à la création, au soutien et à la diffusion d'actifs numériques via la garde, la tokenisation et le respect des régulations. Nathan McCauley, PDG d'Anchorage Digital, observe une convergence croissante entre clients traditionnels et crypto au cours des deux dernières années. Les grandes institutions préfèrent souvent collaborer avec des sociétés spécialisées en infrastructure crypto plutôt que de développer leurs propres systèmes. Cette tendance est illustrée par l'entrée récente sur le marché crypto d'institutions comme Swissquote, DBS Bank, BBVA, BNY Mellon, des entités affiliées à Credit Suisse, Morgan Stanley et Charles Schwab.

cryptonews.ruIl y a 16 mins

Le PDG de Bitwise estime que l'ère de l'opposition entre les banques et le bitcoin tire à sa fin

cryptonews.ruIl y a 16 mins

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

549 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片