Logo DropsTab - ligne bleue représentant la forme d'une goutte d'eau avec une décoration de Noël
Cap. Marché$2.18 T 0.32%Volume 24h$55.46 B 48.61%BTC$63,329.93 0.54%ETH$1,893.36 0.73%S&P 500$7,785.29 0.00%Or$4,396.50 0.40%Dominance BTC58.12%

Les données sur les commandes de près de 40 000 utilisateurs ont été compromises dans le portefeuille cryptographique SafePal.

16 Aug, 2026parDropsTab
Rejoignez Nos Réseaux Sociaux

Dimanche, SafePal a annoncé avoir découvert une « vulnérabilité d'autorisation » dans un plugin utilisé pour suivre les commandes des clients. Cette faille permettait probablement aux attaquants de consulter les commandes d'autres clients. On pourrait comparer cela à un système de suivi des colis dans un magasin, où un client pourrait voir le reçu et les informations de livraison d'un autre simplement en modifiant le numéro de commande.

La fuite a concerné 39 798 clients ayant passé des commandes entre le 2 mars 2025 et le 11 avril 2026.

SafePal a souligné que la sécurité fondamentale des portefeuilles n'avait pas été compromise, ajoutant que les phrases seed, les clés privées, les mots de passe bancaires, les données des comptes bancaires, les numéros de cartes de paiement et les documents d'identité n'avaient pas été affectés.

Cependant, l'entreprise a indiqué que les utilisateurs ayant transmis leurs clés privées ou leurs phrases seed via un e-mail de phishing, un appel téléphonique ou un courrier postal devraient considérer leur portefeuille comme compromis et transférer leurs actifs vers un nouveau portefeuille.

Les clients peuvent utiliser l'outil de vérification disponible sur le site de SafePal pour savoir si leurs données ont été touchées.

Continuer la lecture de cet article sur la source: coindesk.com