
#SafePalOrderDataLeak
About SafePalOrderDataLeak
SafePal says a flaw in an order-tracking plugin exposed data from ~39,798 customers. Records from Mar 2, 2025 to Apr 11, 2026 included names, contact details, shipping addresses and purchase histories. The flaw is fixed; wallet systems, seed phrases, private keys and payment card data were unaffected. Yet users reported phishing in May using real order and address details, with scammers citing device issues, refunds or firmware updates. Are users safe just because private keys were not leaked?
Populares
Más recientes
SafePalOrderDataLeak Publicaciones populares
Anclado
SafePal filtró información de casi 40,000 usuarios, ¿una billetera de hardware es menos segura que un iPhone de repuesto?
Original | Odaily Planeta Diario (@OdailyChina)
Autor | Asher (@Asher_ 0210)
El 16 de agosto, el fabricante de billeteras de hardware SafePal publicó que el complemento utilizado para su función de seguimiento de pedidos tenía una falla de autorización, lo que permitía que personas externas accedieran sin autorización a la información de pedidos de otros usuarios en ciertas circunstancias. Este incidente afectó aproximadamente a 39,798 clientes, involucrando pedidos entre el 2 de marzo de 2025
⚠️ALERTA: SafePal revela una brecha de datos que expone los nombres, direcciones y números de teléfono de casi 40.000 clientes.
Un fallo en el plugin de seguimiento de pedidos del fabricante de monederos de hardware permitió el acceso no autorizado a los detalles de los pedidos durante más de un AÑO, con más de 30 sitios de phishing vinculados a los datos robados ya eliminados.
SafePal dice que las frases semilla, las claves privadas y los fondos de los clientes NO se ven afectados.
$SLP $BTC #BTCETFsVsLeverage


ALERTA: SafePal revela una brecha de datos que expone los nombres, direcciones y números de teléfono de casi 40.000 clientes.
Un fallo en el plugin de seguimiento de pedidos del fabricante de monederos de hardware permitió el acceso no autorizado a los detalles de los pedidos durante más de un AÑO, con más de 30 sitios de phishing vinculados a los datos robados ya eliminados.
SafePal dice que las frases semilla, las claves privadas y los fondos de los clientes NO se ven afectados.
$SAFE


SafePal afirma que aproximadamente 39.798 clientes se vieron afectados por un fallo en su sistema de seguimiento de pedidos. El incidente reveló nombres, correos electrónicos, números de teléfono, direcciones de envío y detalles de pedidos, pero no afectó a frases semilla, claves privadas, contraseñas de carteras ni activos criptográficos.
La vulnerabilidad ha sido corregida y se han introducido medidas de seguridad adicionales. #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals
SafePal afirma que aproximadamente 39.798 clientes se vieron afectados por un fallo en su sistema de seguimiento de pedidos. El incidente reveló nombres, correos electrónicos, números de teléfono, direcciones de envío y detalles de pedidos, pero no afectó a frases semilla, claves privadas, contraseñas de carteras ni activos criptográficos.
La vulnerabilidad ha sido corregida y se han introducido medidas de seguridad adicionales. (DYOR). $SAFE #XiaomiEarningsWatch #30YYieldHits2007High #SanDiskLongTermDeals

La distinción importante es entre la seguridad criptográfica y la seguridad del usuario. SafePal afirma que aproximadamente 39.798 clientes tuvieron nombres, datos de contacto, direcciones de envío e historiales de compras expuestos a través de un plugin de seguimiento de pedidos, mientras que los sistemas de cartera, frases semilla, claves privadas y datos de tarjetas no se vieron afectados.
Eso limita la concesión directa de la cartera, pero no hace que el incidente sea de bajo riesgo. Los detalles reales del pedido y la dirección pueden hacer que el phishing sobre problemas con dispositivos, reembolsos o actualizaciones de firmware resulte inusualmente convincente, como ilustran los informes de usuarios en mayo. La solución cierra el fallo; el escepticismo sostenido hacia los mensajes de soporte personalizados sigue siendo la defensa más fuerte. No es un consejo, solo un análisis.
#SafePalOrderDataLeak








