A violação afetou 39.798 clientes que realizaram pedidos entre 2 de março de 2025 e 11 de abril de 2026.
A SafePal enfatizou que a segurança central de suas carteiras permanece intacta, acrescentando que as frases-semente dos usuários, chaves privadas, senhas bancárias, informações de contas bancárias, números de cartões de pagamento e documentos de identidade emitidos pelo governo não foram afetados.
No entanto, a SafePal afirmou que os usuários que tenham compartilhado suas chaves privadas ou frases-semente por meio de um e-mail de phishing, ligação telefônica ou carta devem considerar suas carteiras comprometidas e transferir seus ativos para uma nova carteira.
Como a SafePal está respondendo
A empresa afirmou que corrigiu a vulnerabilidade e implementou medidas de segurança adicionais em resposta. A SafePal notificou todos os clientes afetados por e-mail a partir de security@safepal.com no domingo e contratou uma empresa de segurança independente terceirizada para auditar a correção e revisar seus sistemas de processamento de pedidos.
A SafePal também informou que reteria os dados pessoais dos clientes em seu sistema de processamento de pedidos por apenas 90 dias a partir da data de coleta. Além disso, a empresa identificou e removeu mais de 30 sites fraudulentos e links de phishing associados à violação.
Os clientes podem utilizar uma ferramenta de verificação no site da SafePal para verificar se seus dados foram afetados, afirmou a empresa.











Leave a Reply