Aug 17, 2026 7:00 AM
Updated Aug 17, 2026 7:36 AM
El aviso del domingo no implica un drenaje de wallets, sino una filtración de datos logísticos que abre la puerta al phishing.
SafePal informó este domingo un fallo de autorización en un complemento usado para seguir pedidos. Quedaron expuestos nombre, dirección física y datos de contacto de 39.798 clientes con órdenes entre el 2 de marzo de 2025 y el 11 de abril de 2026.
La empresa afirmó que no se comprometieron criptomonedas, seeds, claves privadas, contraseñas, datos bancarios ni documentos de identidad. Un actor de amenazas afirma estar vendiendo los datos robados, aunque esa información todavía no fue verificada de forma independiente.
¿Por qué SafePal avisó el domingo a 39.798 clientes?
El fallo permitía, en la práctica, ver el recibo y la entrega de otro cliente al cambiar el número de orden. SafePal envió el aviso desde [email protected], parcheó el complemento, contrató una auditoría externa y dice haber retirado más de 30 sitios y enlaces de phishing ligados al incidente. La empresa recibió un primer reporte compatible con el caso a comienzos de mayo y confirmó la causa tras una revisión de su sistema iniciada en julio.
¿Qué datos quedaron expuestos y cuáles no?
Sí: nombre, dirección física, correo electrónico, teléfono y datos de compra. No, según la compañía: fondos, seed, clave privada, contraseña de la wallet, datos bancarios, números de tarjeta ni documentos de identidad. El riesgo inmediato no es un vaciado on-chain. Es un correo, una carta o una llamada que se hace pasar por SafePal para intentar obtener las credenciales.
¿Cómo pueden verificar los usuarios si están afectados?
La empresa habilitó una herramienta de verificación en su sitio. También recortó a 90 días la retención de datos personales en el sistema de pedidos y eliminó los datos afectados de sus servidores de comercio activos, aunque conserva una copia cifrada fuera de línea para posibles investigaciones. Cualquier mensaje que pida la seed, una clave privada, un código de recuperación o una transferencia de prueba es una estafa, aunque use el nombre de SafePal.
¿En qué caso se deben mover fondos a una wallet nueva?
Solo si el usuario ya compartió la seed o la clave privada por mail, teléfono, mensaje o carta. En ese caso SafePal pide tratar la wallet como comprometida y pasar los fondos a una dirección nueva. Si la seed nunca salió del dispositivo, el consejo de la empresa es no mover nada por pánico y sí ignorar cualquier soporte no solicitado.
*
Los contenidos presentados en este artículo tienen fines exclusivamente informativos y no deben interpretarse como una recomendación de inversión ni de uso de las herramientas mencionadas. Cripto247 no asume responsabilidad por los resultados derivados de su utilización y/o aplicación y recomienda a los lectores realizar su propia investigación antes de tomar decisiones financieras.
*
Comments
Powered by RoundtableBuilt on infrastructure designed for real-time media. Learn more at RTB.io.© Roundtable 2026. By using this site you agree to the Terms of Use and Privacy Policy



