Por Canuto  

El proveedor de carteras cripto SafePal confirmó una filtración de datos que expuso información personal de casi 40.000 clientes, incluyendo nombres, correos, direcciones y detalles de compra. Aunque las claves privadas no fueron comprometidas, la compañía advierte sobre posibles ataques de phishing dirigidos a los afectados.
***

  • La filtración afectó a 39.798 clientes que compraron entre marzo de 2025 y abril de 2026.
  • No se vieron comprometidas claves privadas ni fondos, pero los atacantes podrían usar los datos para phishing.
  • SafePal identificó la causa raíz solo recientemente, aunque usuarios reportaron intentos de estafa desde julio.


Contexto de la filtración

La firma de carteras de hardware SafePal, conocida por ofrecer dispositivos físicos para almacenar criptomonedas, anunció el domingo que una falla de autorización en su sistema de seguimiento de pedidos permitió el acceso no autorizado a los datos personales de aproximadamente 39.798 clientes. Según el informe de incidentes publicado por la empresa, la información expuesta incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compra de los usuarios que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026.

SafePal aclaró que el incidente no afectó frases semilla, claves privadas, contraseñas de cartera, información bancaria o números de tarjetas de pago. La compañía afirmó que no hay evidencia de que el acceso comprometiera los fondos de los usuarios, pero advirtió que los atacantes podrían utilizar los datos obtenidos para llevar a cabo campañas de phishing y suplantación de identidad, haciéndose pasar por empleados de SafePal con ofertas falsas de actualizaciones de firmware, reembolsos o dispositivos de reemplazo.

El anuncio de SafePal llega después de que varios clientes reportaran en redes sociales y sitios de reseñas haber sido contactados por estafadores que conocían información personal de sus compras. Una reseña en Trustpilot del usuario “Jay Teng” del 4 de julio alega que los delincuentes se hicieron pasar por SafePal y lo dirigieron a un sitio web fraudulento con la dirección safepal.support. Una publicación en Reddit del 3 de julio también describe una situación similar, donde un usuario recibió una llamada de alguien que conocía su nombre, dirección, teléfono, correo electrónico y detalles de su pedido.

Investigación y respuesta de SafePal

SafePal explicó que recibió el primer informe compatible con la filtración a principios de mayo, pero en ese momento lo trató como un caso aislado. El equipo de seguridad escaló el problema en julio y comenzó una revisión completa del proceso de procesamiento de pedidos, confirmando la causa raíz solo durante esa investigación. La compañía no ha revelado cuándo se introdujo la falla ni cuántos atacantes pudieron haber accedido a los datos, una información que los expertos consideran clave para evaluar el impacto real.

El analista de blockchain Specter, quien publicó en X sobre los casos de phishing, fue respondido por SafePal señalando que la firma llevó a cabo investigaciones en ese momento pero no descubrió ninguna filtración. SafePal también afirmó que ha identificado y derribado más de 30 sitios web fraudulentos y enlaces de phishing relacionados con la estafa, lo que refleja la escala de la operación criminal. Sin embargo, la empresa no ha confirmado si algún cliente perdió fondos como resultado directo de estos ataques.

La falta de transparencia sobre la cronología exacta de la exposición genera preocupación entre los usuarios, ya que los datos estuvieron accesibles durante más de un año, según el período de compras afectado. Especialistas en seguridad recomiendan a los clientes de SafePal estar alerta ante cualquier comunicación no solicitada que ofrezca supuestas soluciones o actualizaciones, y verificar siempre la autenticidad de los canales oficiales.

Contexto de la industria: filtraciones en proveedores de carteras

La divulgación de SafePal se produce en un contexto de repetidas exposiciones de datos en el sector de carteras de hardware. El jueves, The Block informó que una filtración en el socio de envío de Trezor, ShipMonk, expuso información de casi 14.000 clientes, incluyendo nombres, números de teléfono y direcciones de envío completas para 11.742 personas, mientras que otros 1.947 tuvieron expuestos nombres, ciudades y correos electrónicos. SafePal respondió que la coincidencia de anuncios fue “una desafortunada coincidencia fuera del control” de la compañía.

En enero de este año, el fabricante de carteras Ledger notificó a algunos clientes que sus nombres e información de contacto habían quedado expuestos en Global-e, el proveedor de comercio de terceros que gestionó compras realizadas a través del sitio web de Ledger. En todos estos casos, las empresas han insistido en que las carteras y las claves privadas permanecieron seguras, un argumento recurrente que busca tranquilizar a los usuarios pero que no resuelve el riesgo de phishing asociado a los datos personales filtrados.

Estas filtraciones demuestran que la seguridad en la cadena de suministro y en los sistemas de gestión de pedidos sigue siendo un punto débil para las empresas de criptomonedas, que suelen centrar sus esfuerzos en proteger la infraestructura blockchain y descuidan la protección de datos personales en procesos administrativos. Los atacantes aprovechan esta brecha para obtener información que luego utilizan en campañas de ingeniería social dirigidas a poseedores de criptomonedas, quienes a menudo manejan activos de alto valor.

Recomendaciones para los usuarios afectados

SafePal ha pedido a cualquier persona que sospeche haber sido víctima de una estafa que reporte la pérdida a través de su canal de soporte y ha contactado a especialistas en rastreo de activos para asistir en posibles recuperaciones. La compañía también insta a los clientes a no responder a correos o llamadas que soliciten información confidencial o que los dirijan a sitios web que no sean los oficiales de SafePal. En el ecosistema cripto, la regla de oro es nunca compartir frases semilla o claves privadas con nadie, y desconfiar de ofertas que parezcan demasiado buenas para ser verdad.

Para los usuarios que compraron dispositivos SafePal en el período afectado, se recomienda cambiar cualquier contraseña que hayan utilizado en el sitio web de la empresa y activar la autenticación de dos factores si no lo han hecho. También es prudente monitorear las cuentas de correo electrónico en busca de intentos de phishing, y verificar manualmente la dirección de los sitios web antes de ingresar credenciales. La filtración de datos personales no implica necesariamente una pérdida financiera, pero sí abre la puerta a ataques dirigidos que pueden ser muy sofisticados.

La industria de las criptomonedas sigue enfrentando el desafío de garantizar la seguridad integral de sus usuarios, no solo en la cadena de bloques sino también en los procesos tradicionales de comercio electrónico. Eventos como el de SafePal subrayan la importancia de que las empresas adopten estándares más estrictos de protección de datos y respondan con mayor rapidez y transparencia cuando se detectan vulnerabilidades. Mientras tanto, los usuarios deben mantenerse informados y aplicar medidas de precaución básicas para mitigar los riesgos.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín