SafePal a annoncé qu’une faille dans un plug-in de suivi de commandes a permis aux attaquants d’accéder aux données personnelles d’environ 39 798 clients, incluant noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d’achat. Les identifiants des portefeuilles, notamment les phrases de récupération, les clés privées et les mots de passe, n’ont pas été compromis. Cette fuite de données alimente les craintes d’attaques physiques, connues sous le nom de wrench attacks, Chainalysis ayant documenté 46 incidents violents et plus de 30 millions de dollars volés au premier semestre 2026. SafePal rejoint ainsi Trezor, dont la fuite via ShipMonk a concerné environ 13 700 clients, et Ledger, dont la brèche de 2020 avait exposé environ 272 000 clients.
Source: Lire l’article original

