
SafePal, un portefeuille de crypto-monnaie autonome, a été affecté par une vulnérabilité d'autorisation dans son plug-in de suivi des commandes. Cela a permis un accès non autorisé aux données client pour environ 39 798 clients SafePal.
La violation concernait les commandes de clients passées entre mars 2025 et avril 2026 et révélait les informations personnelles des clients, notamment leurs noms, e-mails, adresses de livraison, numéros de téléphone et détails d'achat.
Cependant, sur sa page X officielle, SafePal a confirmé que les phrases de départ, les clés privées, les mots de passe du portefeuille, les informations de paiement, les documents d'identification et les fonds des clients restaient sécurisés.

SafePal a également déclaré avoir depuis résolu le problème et mis en place des garanties supplémentaires pour éviter que de telles violations ne se reproduisent.
De plus, SafePal a informé directement chaque client concerné avec une page Web de vérification utilisant l'ID de commande et le pays d'expédition. Cela les a aidés à vérifier quelles informations de leurs clients avaient été violées.
Par conséquent, les clients concernés sont désormais confrontés à des risques accrus d’usurpation d’identité, même si les informations d’identification de leur portefeuille ne sont pas compromises.
Les incidents de sécurité des portefeuilles matériels soulèvent de nouvelles inquiétudes
Les récentes violations de portefeuilles matériels ont accru les inquiétudes qui vont bien au-delà de SafePal. Cela indique une tendance plus large aux violations des services de garde en libre-service.
Dans un article sur X, le détective de cryptographie ZachXBT a souligné cette tendance, déclarant que « tous les portefeuilles matériels sont de véritables déchets ». Après sa déclaration, trois incidents ont suivi en dix-sept jours.
COLDCARD a été le plus touché, avec un exploit qui aurait été lié à plus de 111 millions de dollars de Bitcoin volés. [BTC]. Trezor a ensuite révélé une violation impliquant la base de données clients de son expéditeur, où les données personnelles identifiables de 13 689 clients ont été exposées.
Cependant, la violation n’a révélé aucun identifiant de portefeuille ou clé privée des clients concernés.


SafePal a suivi avec 39 798 utilisateurs concernés par une violation de leur plugin de suivi des commandes. Les violations chez Trezor et SafePal étaient différentes de celles subies par ColdCard car elles impliquaient une exposition des données client au lieu de clés privées.
Néanmoins, ces violations successives augmentent les risques de phishing pour les consommateurs. En effet, ils fournissent aux attaquants des informations vérifiables sur les propriétaires de portefeuilles matériels, ce qui leur permet de créer davantage d'attaques d'ingénierie sociale.
Le risque de phishing SafePal augmente
Pour l’avenir, le prochain test de SafePal consistera à déterminer si un préjudice réel aux clients résulte de la publication d’enregistrements exposés. Déjà, plus de trente sites Web frauduleux et liens de phishing ont été identifiés comme supprimés.
En outre, il a été signalé que des fraudeurs faisaient référence à des informations spécifiques sur des clients avant leur divulgation publique. Cela suggère que certaines informations circulaient avant la violation. Cependant, malgré ces efforts, les montants des pertes confirmées restent inconnus.
Par conséquent, l’augmentation des tickets d’assistance et les rapports d’usurpation d’identité ciblés parmi les 39 798 clients concernés fourniraient des preuves plus claires que les attaquants exploitent activement les données divulguées.
Résumé final
- SafePal a exposé 39 798 clients, augmentant les risques de phishing malgré les informations d'identification sécurisées du portefeuille.
- De récents incidents liés aux portefeuilles matériels montrent que les données clients constituent un risque croissant d’ingénierie sociale.