SafePal, un proveedor de billeteras de criptomonedas sin custodia, informó que una vulnerabilidad técnica en su complemento de seguimiento de pedidos resultó en un acceso externo no autorizado a los detalles de los pedidos de clientes, involucrando a casi 40,000 individuos.
Información de pedidos comprometida por falla técnica
La empresa descubrió el incidente de seguridad tras identificar una falla en el complemento de seguimiento de pedidos utilizado en su plataforma de comercio electrónico. Este problema permitió a terceros no autorizados acceder a los datos de los clientes que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La información comprometida incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles específicos de compras de 39,798 clientes.
SafePal ha indicado que notificó directamente por correo electrónico a todos los clientes afectados. El defecto técnico ha sido resuelto y la empresa ha implementado medidas adicionales para reforzar la seguridad en torno a los datos de los clientes. La vulnerabilidad permitió el acceso externo a los detalles de los pedidos pero no estaba relacionada con las funciones principales de la billetera.
No se vieron afectados credenciales de billetera, activos o datos financieros sensibles
SafePal aclaró que la brecha no afectó las frases semilla de las billeteras de los usuarios, claves privadas, contraseñas de billeteras, números de tarjetas de phace, números de identificación emitidos por el gobierno o información de cuentas bancarias. La arquitectura de almacenamiento en frío de la empresa permanece segregada de las plataformas de comercio electrónico, asegurando que los activos digitales y credenciales de billeteras se almacenen de manera segura y no se vieron afectados por el incidente.
En un mensaje oficial, SafePal enfatizó que las billeteras de hardware, las claves privadas y los criptoactivos permanecen seguros porque los sistemas de comercio electrónico comprometidos están completamente aislados de los servicios de billetera. No obstante, la divulgación de la información de contacto de los clientes podría aumentar el riesgo de intentos de phishing o ingeniería social dirigidos.
El incidente expuso información de pedidos como los nombres de los usuarios, detalles de contacto, direcciones de envío y detalles específicos de pedidos. Como resultado, los afectados podrían enfrentar intentos de phishing más sofisticados tras la brecha.
Riesgo incrementado de phishing impulsa alerta para usuarios
Con la información personal de los pedidos accesada sin autorización, SafePal espera estafas en forma de llamadas telefónicas engañosas, correos electrónicos, mensajes de texto, ofertas de reembolso falsas, actualizaciones fraudulentas de firmware, suplantaciones de soporte al cliente y sitios web maliciosos. La empresa subrayó que nunca solicitará credenciales de billetera sensibles como una frase de recuperación de 12/24 palabras, clave privada o PIN en ninguna circunstancia.
Para contrarrestar estos riesgos, SafePal aconseja a todos los clientes mantener una mayor vigilancia y evitar compartir información confidencial de billeteras, incluso en caso de recibir solicitudes oficiales o mensajes urgentes. Se insta a los usuarios a ignorar cualquier comunicación o enlace que les invite a revelar claves de billetera o frases de recuperación.
Aunque el incidente no comprometió directamente contraseñas de billeteras o claves privadas, la empresa recomienda que cualquier usuario que haya compartido su frase de recuperación, PIN o clave en respuesta a comunicaciones sospechosas transfiera inmediatamente sus activos a una nueva billetera para una seguridad óptima.
A la luz de estos desarrollos, la experiencia de SafePal destaca una tendencia de mercado más amplia, donde incluso en los entornos más seguros, los clientes siguen siendo un objetivo para la ingeniería social. A medida que la atención se dirige hacia soluciones más sólidas, descentralizadas y controladas por el usuario, Wall Street ha comenzado a moverse hacia marcos Web3. Los inversores ahora utilizan plataformas para almacenar acciones de compañías líderes de EE. UU. y metales preciosos directamente en sus billeteras de criptomonedas. A través de la tokenización de activos del mundo real y sistemas automatizados de búsqueda de precios, estas plataformas eliminan la necesidad de intermediarios, ofreciendo a los usuarios un mayor control y transparencia.
SafePal reitera que los usuarios no deben divulgar frases de recuperación, PINs o claves privadas a nadie, y recomienda que aquellos que crean haber compartido información sensible tras un intento de phishing sospechoso creen una nueva billetera y transfieran sus activos restantes lo antes posible.


