Uma falha em um plugin de rastreamento de pedidos da carteira de Bitcoin SafePal comprometeu informações pessoais de cerca de 40 mil clientes, acendendo alertas sobre riscos físicos aos usuários afetados.
A SafePal, empresa conhecida pela produção de carteiras de hardware para criptomoedas, confirmou uma violação de dados que expôs informações sensíveis de aproximadamente 40 mil clientes. Segundo a Decrypt, a origem do problema foi uma vulnerabilidade em um plugin de rastreamento de pedidos integrado à plataforma de vendas da empresa.
Entre os dados comprometidos estão nomes completos, endereços físicos de entrega e números de telefone dos clientes afetados. A exposição dessas informações preocupa especialistas em segurança, pois permite que agentes mal-intencionados identifiquem fisicamente onde vivem proprietários de dispositivos de custódia de criptoativos.
Leia também: guia completo de Bitcoin para iniciantes.
O que aconteceu com a SafePal?
A brecha foi identificada em um plugin terceirizado utilizado para rastrear o status de pedidos na loja online da SafePal. Esse tipo de integração é comum em plataformas de e-commerce, mas pode representar um ponto fraco na cadeia de segurança caso não seja auditado com regularidade.
A empresa não detalhou publicamente por quanto tempo os dados ficaram expostos antes que a falha fosse corrigida. Segundo a Decrypt, a SafePal afirmou estar investigando o incidente e notificando os clientes impactados, mas não divulgou um cronograma preciso sobre as ações corretivas adotadas.
Nomes completos, endereços físicos de entrega e números de telefone de cerca de 40 mil clientes da SafePal foram comprometidos na violação.
A vulnerabilidade estava em um plugin de rastreamento de pedidos integrado à loja online da empresa, um componente terceirizado e não diretamente no firmware da carteira.
Com endereços físicos em mãos, criminosos podem planejar ataques presenciais a detentores de hardware wallets, prática conhecida como “wrench attack”.
A violação não comprometeu chaves privadas ou senhas de acesso. Contudo, a exposição de dados cadastrais aumenta a superfície de ataque para engenharia social e phishing.
O perigo além do digital: ataques físicos
A comunidade de segurança em criptoativos destacou que a exposição de endereços residenciais é especialmente grave no contexto de hardware wallets. Ao contrário de um vazamento comum de e-mails ou senhas, saber onde uma pessoa mora — e que ela possui dispositivos de custódia de ativos digitais — abre caminho para os chamados “wrench attacks”, ataques físicos nos quais criminosos tentam forçar vítimas a entregar fundos presencialmente.
O que fazer se você é cliente SafePal?
Caso você tenha adquirido um produto SafePal online, fique atento a contatos suspeitos por telefone, SMS ou e-mail que mencionem seus dados pessoais. Redobre a atenção com tentativas de phishing e golpes de engenharia social. Se possível, acione os canais oficiais da empresa para verificar se sua conta foi afetada pelo incidente.
Este incidente reforça um debate recorrente no setor: a segurança de uma carteira de hardware não se limita ao dispositivo em si. Todo o ecossistema ao redor — incluindo a loja virtual, plugins de terceiros e sistemas de logística — faz parte da superfície de ataque. Uma cadeia tão segura quanto seu elo mais fraco.
📰 Nota editorial
As informações deste artigo são baseadas na reportagem publicada pela Decrypt em julho de 2025. O KriptoHoje entrou em contato com a SafePal para obter comentários adicionais e atualizará este artigo caso haja retorno oficial da empresa.
Importante: não damos recomendação de investimento
Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.
Proteja seus Bitcoin com uma hardware wallet confiável
A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.
Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.
Leituras relacionadas
🛡️ Como se proteger de phishing em criptoGolpes de engenharia social miram cada vez mais usuários de criptomoedas. Veja as principais táticas usadas por criminosos e como se defender.
₿ Ledger vs Trezor: qual escolher?Comparativo entre as duas hardware wallets mais populares do mercado, com foco em segurança, usabilidade e suporte a ativos.
Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.
