SafePal divulgue les données de près de 40 000 acheteurs de portefeuilles matériels : les clés privées sont intactes, mais le danger se rapproche physiquement
La société de portefeuilles matériels SafePal a divulgué une faille de sécurité ayant exposé les données personnelles d'environ 40 000 clients, notamment leurs noms, adresses e-mail, numéros de téléphone et adresses de livraison. L'incident, lié à un défaut dans un plugin de suivi de commandes, concerne les achats effectués entre mars 2022 et avril 2023. SafePal précise que les clés privées, phrases de récupération ou informations financières n'ont pas été compromises.
Cette fuite est particulièrement sensible car elle identifie précisément des individus susceptibles de détenir des actifs cryptographiques substantiels. Les attaquants peuvent exploiter ces données pour des campagnes de phishing très ciblées, des envois de courriers frauduleux ou même des menaces physiques. SafePal a reconnu avoir été alertée de tentatives de phishing dès mai, mais n'a publié une communication officielle qu'en août.
L'événement rappelle la fuite de données subie par Ledger en 2020 et met en lumière une contradiction fondamentale : si le portefeuille matériel isole la clé privée, son canal de vente en ligne collecte des données personnelles qui, une fois divulguées, rendent l'utilisateur vulnérable. La sécurité ultime dépend donc non seulement de la protection des clés, mais aussi de la protection de l'identité de leur détenteur.
marsbitIl y a 3 h