No domingo, a SafePal informou ter identificado uma «vulnerabilidade de autenticação» no plugin utilizado para rastrear os pedidos dos clientes. Essa falha provavelmente permitia que atacantes visualizassem os pedidos de outros clientes. Pode-se imaginar isso como um sistema de rastreamento de encomendas em uma loja, onde um comprador poderia ver o recibo e as informações de entrega de outro, simplesmente alterando o número do pedido.
A violação afetou 39.798 clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026.
A SafePal ressaltou que a segurança básica das carteiras não foi comprometida, acrescentando que frases de seed, chaves privadas, senhas bancárias, dados de contas bancárias, números de cartões de pagamento e documentos de identidade não foram afetados.
No entanto, a empresa afirmou que os usuários que tenham fornecido suas chaves privadas ou frases de seed por meio de e-mails de phishing, ligações telefônicas ou correspondências devem considerar sua carteira comprometida e transferir seus ativos para uma nova.
Os clientes podem utilizar a ferramenta de verificação disponível no site da SafePal para saber se seus dados foram afetados.
