Oferecido por
Security

Vazamento de dados atinge 39.798 clientes da Safepal após falha no plugin de pedidos

O fabricante da carteira de hardware destacou que agentes mal-intencionados não autorizados obtiveram acesso aos dados por meio de um plug-in com falha usado para rastrear os pedidos dos usuários. O incidente, que ocorreu entre 2 de março de 2025 e 11 de abril de 2026, deixa os usuários vulneráveis a ataques de phishing e ligações fraudulentas.

ESCRITO POR
PARTILHAR
Vazamento de dados atinge 39.798 clientes da Safepal após falha no plugin de pedidos

Principais conclusões

  • A Safepal sofreu uma violação de dados que expôs os dados pessoais e endereços de entrega de 39.798 usuários.
  • Embora as chaves das carteiras permaneçam seguras, os endereços vazados deixam os usuários vulneráveis a ataques físicos do tipo “wrench”.
  • A Safepal corrigiu a falha, mas enfrenta críticas severas por ter adiado a divulgação, apesar de relatos anteriores de golpes.

Safepal divulga novo incidente envolvendo dados de clientes: quase 40 mil usuários afetados

A Safepal, fabricante de carteiras com sede nas Seychelles, está enfrentando uma crise de segurança envolvendo um subconjunto de seus usuários.

No domingo, a empresa divulgou que sofreu uma violação de dados não autorizada envolvendo 39.798 clientes, após um plugin usado para rastreamento de pedidos apresentar uma falha que permitiu que agentes não identificados acessassem essas informações.

A violação de dados envolveu pedidos de clientes entre 2 de março de 2025 e 11 de abril de 2026, expondo informações potencialmente críticas — incluindo nomes, endereços de e-mail, endereços de entrega, números de telefone e detalhes de compra — aos invasores.

A empresa garantiu que a frase-semente, as chaves privadas, a senha da carteira ou outras credenciais da carteira não foram extraídas durante esse incidente.

A Safepal reconheceu que a violação pode levar a tentativas sofisticadas de phishing, incluindo “ligações telefônicas fraudulentas, e-mails, mensagens de texto, cartas, ofertas de reembolso, solicitações de atualização de firmware, comunicações falsas do suporte ao cliente, sites maliciosos ou outras tentativas de obter as credenciais da sua carteira ou informações pessoais adicionais”.

Mesmo assim, a Safepal afirma ter corrigido o problema e implementado novas medidas de segurança para evitar violações semelhantes, incluindo a redução do período de retenção de dados para 90 dias e o fechamento de 30 sites fraudulentos ligados a esquemas de golpe.

No entanto, o pesquisador de segurança Tay destacou que é improvável que esse conjunto de dados tenha sido usado apenas para phishing, já que endereços de entrega e dados pessoais foram divulgados, sugerindo um risco maior para os usuários cujos endereços foram comprometidos.

Specter, outro investigador de blockchain, destacou que a empresa vinha recebendo relatos de tentativas de phishing já desde abril, mas não divulgou isso até agora. Tay confirmou que vários casos foram relatados durante a primavera e o verão que poderiam estar ligados a esse vazamento.

Um cliente supostamente envolvido na violação apontou que a empresa havia excluído seus dados antes dessa divulgação, criticando as políticas de retenção de dados da Safepal.

O anúncio da Safepal segue-se a incidentes semelhantes na Trezor, em que a Shipmonk, sua prestadora de serviços de remessa, sofreu uma violação de dados que expôs nomes completos, endereços de e-mail, números de telefone e endereços de entrega de 11.742 clientes nos Estados Unidos, no Reino Unido, na Suécia, na Colômbia, no Brasil, na Itália e em Portugal.

A onda de violações é preocupante para os usuários envolvidos, já que os detentores de criptomoedas têm sido alvo dos chamados “ataques wrench”, especialmente na França.

Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.

Tags nesta história