SafePal sofre violação de dados e expõe informações de quase 40 mil clientes
SafePal revelou violação de dados que expôs informações de 39.798 clientes que fizeram pedidos entre março de 2025 e abril de 2026.

A provedora de carteiras de hardware cripto SafePal revelou um incidente de segurança que expôs informações pessoais de milhares de clientes. Os dados vazados incluem nomes, endereços físicos e detalhes de contato, colocando os usuários afetados em risco de ataques de phishing e tentativas de personificação. No entanto, a violação não comprometeu fundos de criptomoedas, senhas ou chaves privadas das carteiras.
A SafePal é uma empresa de segurança cripto que oferece carteiras de hardware físicas e aplicativos de software para ajudar investidores a armazenar e gerenciar seus ativos digitais com segurança. O incidente ocorre logo após o hack das carteiras Coldcard, no qual o atacante teria roubado pelo menos US$ 120 milhões em bitcoin. Embora os incidentes não indiquem necessariamente uma fraqueza sistêmica nas carteiras de hardware, eles mostram que nenhuma solução de armazenamento cripto está totalmente livre de riscos.
No domingo, a SafePal informou que identificou uma "falha de autorização" em um plug-in usado para rastrear pedidos de clientes. Essa falha provavelmente permitiu que atacantes visualizassem pedidos de outros usuários, semelhante a um sistema de rastreamento de encomendas de uma loja que permite que um cliente veja o recibo e os detalhes de entrega de outro apenas alterando o número do pedido. A violação afetou 39.798 clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026.
A SafePal enfatizou que a segurança principal de suas carteiras permanece intacta, acrescentando que frases-semente, chaves privadas, senhas bancárias, informações de contas bancárias, números de cartões de pagamento e IDs emitidos pelo governo não foram afetados. No entanto, a empresa alertou que usuários que compartilharam suas chaves privadas ou frases-semente por e-mail de phishing, telefonema ou carta devem tratar suas carteiras como comprometidas e transferir seus ativos para uma nova carteira.
Por que a violação expôs apenas dados de pedidos e não fundos?
A violação ocorreu em um plug-in de rastreamento de pedidos, que não está conectado às carteiras em si. As carteiras de hardware da SafePal armazenam chaves privadas offline, e o plug-in comprometido lidava apenas com informações de pedidos, como nomes e endereços. Isso explica por que os fundos dos usuários permaneceram seguros, mas os dados pessoais foram expostos.
A empresa disse que corrigiu a vulnerabilidade e implementou medidas de segurança adicionais. A SafePal notificou todos os clientes afetados por e-mail, a partir de security@safepal.com, no domingo, e contratou uma firma independente de segurança terceirizada para auditar a correção e revisar seus sistemas de processamento de pedidos. Além disso, a empresa afirmou que reterá os dados pessoais dos clientes em seu sistema de processamento de pedidos por apenas 90 dias a partir da data de coleta.
A SafePal também identificou e removeu mais de 30 sites fraudulentos e links de phishing associados à violação. Os clientes podem usar uma ferramenta de verificação no site da SafePal para checar se seus dados foram afetados. A empresa recomenda que usuários que suspeitem de comprometimento de suas chaves privadas ou frases-semente ajam imediatamente, transferindo seus ativos para uma nova carteira.
Perguntas frequentes
Os fundos dos usuários da SafePal estão em risco?
Não, a SafePal afirmou que nenhum fundo de criptomoedas, chaves privadas ou frases-semente foram comprometidos. A violação expôs apenas informações pessoais, como nomes e endereços, e a segurança central das carteiras permanece intacta.
Como os clientes podem verificar se foram afetados pela violação?
A SafePal disponibilizou uma ferramenta de verificação em seu site oficial. Os clientes podem usá-la para checar se seus dados foram expostos. Além disso, a empresa notificou todos os afetados por e-mail a partir de security@safepal.com.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
Sandbox Interrompe Pontes de Cripto após Exploit de Segurança

The Sandbox Contém Ataque em Ponte Cripto que Gerou Tokens Falsos

EUA acusam 17 iranianos por hackeamento, incluindo extorsão de US$ 6 milhões em Bitcoin

Coldcard Hack Revela Limites do Open Source no Bitcoin: O Que Aprender?

BitBox Alerta Usuários Bitcoin Após Falha Grave em Firmware

