SafePal a subi une violation de données touchant environ 39 798 clients en raison d’une vulnérabilité dans son plugin de suivi de commande. Les informations personnelles exposées incluent les noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d’achat, tandis que les seed phrases, clés privées et fonds des utilisateurs restent sécurisés. Cette fuite de données survient dans un contexte de multiplication des attaques ciblant les utilisateurs de hardware wallets, après les incidents similaires chez COLDCARD (plus de 111 millions de dollars en Bitcoin dérobés) et Trezor (13 689 clients concernés). Les clients affectés par cette violation font désormais face à un risque accru d’attaques par hameçonnage et d’usurpation d’identité, les attaquants disposant d’informations vérifiables pour mener des opérations d’ingénierie sociale. SafePal a notifié les clients concernés et indique avoir corrigé la faille, mais les pertes réelles subies par les utilisateurs demeurent inconnues à ce jour.
Source: Lire l’article original

