Nota preparada por CriptoReina con un proceso automatizado y controles editoriales de CriptoReino. La atribución y los límites de la evidencia se conservan abajo.
Qué pasó
La empresa de billeteras de criptomonedas SafePal ha revelado un incidente de seguridad que expuso la información personal de 39.798 clientes. El problema de seguridad se originó por una falla de autorización en un complemento o plug-in utilizado para realizar el seguimiento de los pedidos de los compradores. Esta vulnerabilidad permitía a potenciales atacantes visualizar los detalles de entrega y recibos de otros clientes mediante la alteración de los números de orden de compra.
Según la información divulgada por la compañía, los datos comprometidos corresponden a usuarios que realizaron compras de dispositivos o productos entre el 2 de marzo de 2025 y el 11 de abril de 2026. La información filtrada incluye nombres completos, direcciones físicas de envío y datos de contacto como correos electrónicos o números telefónicos.
SafePal enfatizó que la brecha afectó únicamente a la plataforma de gestión de pedidos y no a la infraestructura principal de custodia de las billeteras. En este sentido, la empresa aclaró que las claves privadas, frases de recuperación o semillas, contraseñas bancarias, números de tarjetas de pago y documentos de identidad emitidos por gobiernos permanecen totalmente seguros y no sufrieron ningún tipo de acceso no autorizado. Tampoco se registraron pérdidas ni compromisos sobre los fondos de criptomonedas de los usuarios.
Por qué importa
Aunque las claves criptográficas y los activos digitales no se vieron afectados de forma directa, la filtración de datos de identificación y ubicación física coloca a los usuarios impactados ante un riesgo significativamente mayor de sufrir ataques de phishing, suplantación de identidad y tácticas de ingeniería social. El conocimiento de la dirección física y el correo de una persona que posee dispositivos de almacenamiento en frío facilita a los atacantes el envío de comunicaciones fraudulentas altamente personalizadas para intentar obtener las frases semilla.
Como respuesta al incidente, SafePal implementó un parche de seguridad para solucionar el fallo en el sistema de seguimiento de envíos e introdujo salvaguardas adicionales en sus operaciones. La empresa notificó formalmente a los clientes afectados mediante correos electrónicos emitidos desde su casilla oficial de seguridad y contrató a una firma de auditoría independiente para revisar la corrección técnica y evaluar los sistemas de procesamiento de órdenes.
Adicionalmente, SafePal modificó su política de retención de datos personales en el módulo de compras, reduciendo la conservación de dicha información a un período máximo de noventa días a partir del momento de la recolección. Para mitigar los riesgos derivados de la filtración, la firma identificó y eliminó más de treinta sitios web fraudulentos y enlaces de phishing asociados con este evento, e incorporó una herramienta de verificación en su portal web para que los usuarios puedan comprobar si sus datos estuvieron expuestos.
Contexto de mercado
El incidente ocurre en un entorno donde los proveedores de hardware wallets enfrentan desafíos crecientes en sus cadenas de suministro y plataformas de gestión externa. El sector ha registrado recientemente otros eventos de brechas de datos de clientes en proveedores de infraestructura física, como el caso reportado de Trezor mediante un socio de entregas, o incidentes de explotación de seguridad en otras firmas del rubro como Coldcard.
En el mercado de activos digitales, tras la divulgación del suceso el 16 de agosto de 2026, el token nativo de la plataforma, SafePal (SFP), cotizaba en los 0,2355 dólares estadounidenses, registrando un leve incremento observado del 0,81% en las últimas 24 horas. La reacción limitada del precio del activo refleja la separación entre la brecha del sistema logístico y la integridad técnica de las claves privadas de custodia.
Qué falta confirmar
Resta conocer el informe final o las conclusiones de la auditoría externa contratada por SafePal para verificar la efectividad absoluta de los parches aplicados al software de procesamiento de pedidos. Asimismo, se mantendrá el monitoreo sobre si la información filtrada llega a ser comercializada o explotada activamente en foros de ciberdelincuencia en el futuro.
SafePal recomendó que cualquier usuario que haya proporcionado involuntariamente sus frases semilla o claves privadas a través de correos, llamadas o cartas sospechosas considere su billetera comprometida y proceda a transferir inmediatamente sus activos hacia una nueva dirección de billetera no expuesta.
Fuente y alcance
- Fuente original: CoinDesk
- Publicada por la fuente: 16 de agosto de 2026 a las 14:02 UTC
- CriptoReino parafrasea y aporta contexto descriptivo; no reproduce el cuerpo original ni convierte la noticia en una señal de inversión.