SafePal informa de una filtración de datos que afecta a 39.798 clientes tras un error de autorización
Un error de autorización en un complemento de pedidos dejó expuestos nombres, direcciones y datos de contacto de casi 40.000 clientes de SafePal; las wallets y las private keys no se vieron afectadas.

Puntos clave
- SafePal informó de una filtración de datos en la que se expusieron datos personales de 39.798 clientes debido a un error de autorización en un complemento de pedidos.
- Se vieron afectados nombres, direcciones y datos de contacto, pero los criptoactivos, las contraseñas, las private keys y las seed phrases no se vieron afectados.
- SafePal ha corregido la vulnerabilidad, ha informado a los clientes y ha tomado medidas adicionales contra el phishing y los sitios web fraudulentos.
SafePal ha informado de un incidente de seguridad en el que se expusieron datos personales de 39.798 clientes. Según la empresa cripto, se trató de nombres, direcciones físicas y datos de contacto, mientras que los criptoactivos, las contraseñas y las private wallet keys no se vieron afectados.
Qué ocurrió exactamente
El incidente se originó por un error de autorización en un complemento que sigue los pedidos de los clientes. Como resultado, los atacantes pudieron posiblemente ver pedidos de otros clientes al modificar los números de pedido. SafePal dijo que la filtración afecta a clientes que realizaron un pedido entre el 2 de marzo de 2025 y el 11 de abril de 2026.
El aviso es relevante porque las wallets hardware suelen considerarse una de las formas más seguras de almacenar cripto, pero incluso allí los sistemas operativos siguen siendo un punto débil. SafePal subrayó que la seguridad central de las wallets se ha mantenido intacta y que las seed phrases, las private keys, los datos bancarios, los números de tarjetas de pago y los documentos de identidad no se han visto afectados.
Riesgo de phishing
Para los usuarios afectados, el mayor riesgo ahora reside sobre todo en el phishing y la suplantación de identidad. Con nombres, direcciones y datos de contacto, los actores maliciosos pueden hacerse pasar de forma más convincente por SafePal o por otra parte. Además, SafePal advirtió que los usuarios que alguna vez hayan compartido sus private keys o seed phrases mediante un correo de phishing, una llamada telefónica o una carta deben considerar su wallet como comprometida.
La empresa afirma haber corregido la vulnerabilidad e implantado medidas de seguridad adicionales. SafePal también ha informado por correo electrónico a todos los clientes afectados, ha contratado a una firma de seguridad independiente para revisar la corrección y el procesamiento de pedidos, y ha eliminado más de 30 sitios web fraudulentos y enlaces de phishing.
Por qué esto importa para los usuarios
Para los usuarios europeos de cripto, este incidente muestra que los mayores riesgos no siempre están en la wallet en sí, sino también en los sistemas que la rodean. Según la información disponible, SafePal cuenta con un modelo S1 con tecnología air-gap y un chip secure element, pero eso no impide que los datos de pedidos y la comunicación con los clientes puedan seguir siendo un objetivo. Esto hace que una buena separación entre el almacenamiento de cripto y el intercambio de información personal sea aún más relevante.
SafePal añade además que, a partir de ahora, conservará los datos de clientes en el sistema de procesamiento de pedidos solo durante 90 días. La empresa también ofrece una herramienta de verificación con la que los clientes pueden comprobar si sus datos se han visto afectados.