InícioEducaçãoSafePal expõe dados de 40 mil clientes em vazamento

SafePal expõe dados de 40 mil clientes em vazamento

-

Uma falha em um plugin de rastreamento de pedidos da carteira de Bitcoin SafePal comprometeu informações pessoais de cerca de 40 mil clientes, acendendo alertas sobre riscos físicos aos usuários afetados.

A SafePal, empresa conhecida pela produção de carteiras de hardware para criptomoedas, confirmou uma violação de dados que expôs informações sensíveis de aproximadamente 40 mil clientes. Segundo a Decrypt, a origem do problema foi uma vulnerabilidade em um plugin de rastreamento de pedidos integrado à plataforma de vendas da empresa.

Entre os dados comprometidos estão nomes completos, endereços físicos de entrega e números de telefone dos clientes afetados. A exposição dessas informações preocupa especialistas em segurança, pois permite que agentes mal-intencionados identifiquem fisicamente onde vivem proprietários de dispositivos de custódia de criptoativos.

Leia também: guia completo de Bitcoin para iniciantes.

O que aconteceu com a SafePal?

A brecha foi identificada em um plugin terceirizado utilizado para rastrear o status de pedidos na loja online da SafePal. Esse tipo de integração é comum em plataformas de e-commerce, mas pode representar um ponto fraco na cadeia de segurança caso não seja auditado com regularidade.

A empresa não detalhou publicamente por quanto tempo os dados ficaram expostos antes que a falha fosse corrigida. Segundo a Decrypt, a SafePal afirmou estar investigando o incidente e notificando os clientes impactados, mas não divulgou um cronograma preciso sobre as ações corretivas adotadas.

📋 Dados expostos

Nomes completos, endereços físicos de entrega e números de telefone de cerca de 40 mil clientes da SafePal foram comprometidos na violação.

🔌 Origem da falha

A vulnerabilidade estava em um plugin de rastreamento de pedidos integrado à loja online da empresa, um componente terceirizado e não diretamente no firmware da carteira.

⚠️ Principal risco

Com endereços físicos em mãos, criminosos podem planejar ataques presenciais a detentores de hardware wallets, prática conhecida como “wrench attack”.

🛡️ Fundos em risco?

A violação não comprometeu chaves privadas ou senhas de acesso. Contudo, a exposição de dados cadastrais aumenta a superfície de ataque para engenharia social e phishing.

O perigo além do digital: ataques físicos

A comunidade de segurança em criptoativos destacou que a exposição de endereços residenciais é especialmente grave no contexto de hardware wallets. Ao contrário de um vazamento comum de e-mails ou senhas, saber onde uma pessoa mora — e que ela possui dispositivos de custódia de ativos digitais — abre caminho para os chamados “wrench attacks”, ataques físicos nos quais criminosos tentam forçar vítimas a entregar fundos presencialmente.

O que fazer se você é cliente SafePal?

Caso você tenha adquirido um produto SafePal online, fique atento a contatos suspeitos por telefone, SMS ou e-mail que mencionem seus dados pessoais. Redobre a atenção com tentativas de phishing e golpes de engenharia social. Se possível, acione os canais oficiais da empresa para verificar se sua conta foi afetada pelo incidente.

Este incidente reforça um debate recorrente no setor: a segurança de uma carteira de hardware não se limita ao dispositivo em si. Todo o ecossistema ao redor — incluindo a loja virtual, plugins de terceiros e sistemas de logística — faz parte da superfície de ataque. Uma cadeia tão segura quanto seu elo mais fraco.

📰 Nota editorial

As informações deste artigo são baseadas na reportagem publicada pela Decrypt em julho de 2025. O KriptoHoje entrou em contato com a SafePal para obter comentários adicionais e atualizará este artigo caso haja retorno oficial da empresa.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus Bitcoin com uma hardware wallet confiável

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as opções disponíveis

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Visa, Mastercard e Coinbase pedem aval do Cade para stablecoin

Visa, Mastercard, Coinbase, Stripe e Shopify submeteram ao Cade pedido de aprovação para joint venture ligada à stablecoin OUSD no Brasil.

Resolução BCB 588: o que muda para quem usa autocustódia

As Resoluções BCB 588 e 589, publicadas em setembro de 2026, adicionam novas regras sobre autocustódia, COAF e staking para o mercado cripto brasileiro.

MetaMask confirma incidente de segurança e retira validadores: o que se sabe

A MetaMask confirmou um incidente de segurança em parte de sua infraestrutura e começou a retirar validadores de sua operação de staking. A Lido fala em comprometimento de infraestrutura. Veja o que se sabe, o que falta explicar e o histórico de incidentes da carteira desde 2018.

Hackers do Bitget migram para Zcash após rota de US$ 50 mi ser bloqueada

Após outras rotas de lavagem serem bloqueadas, hackers do Bitget transferiram US$ 3,9 mi em ZEC para o pool blindado Ironwood da Zcash, segundo ZachXBT.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR