Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

u+1u+1reddit+1SafePal, le fabricant de portefeuilles matériels soutenu par Binance Labs, a confirmé un incident de sécurité qui a exposé les données de commande personnelles de près de 39 798 clients, ravivant les inquiétudes concernant les risques de sécurité physique pour les détenteurs de portefeuilles crypto.
La fuite provient d'une vulnérabilité dans le plug-in de suivi des commandes de SafePal, qui a permis un accès non autorisé aux informations des clients ayant passé commande entre le 2 mars 2025 et le 11 avril 2026. Les données exposées comprennent les noms des clients, leurs adresses e-mail, leurs adresses de livraison, leurs numéros de téléphone et les détails de leurs achats.u+2
SafePal a déclaré avoir corrigé la faille et avoir informé individuellement par e-mail tous les clients concernés. L'entreprise a confirmé que les portefeuilles matériels, les clés privées, les phrases de récupération, les mots de passe des portefeuilles, les coordonnées bancaires, les numéros de cartes de paiement et les numéros d'identification officiels n'ont pas été compromis.facebook+1
L'incident a d'abord fait surface sur Reddit en mai 2026, lorsque des propriétaires de SafePal S1 ont commencé à signaler que des escrocs les contactaient en fournissant des détails précis sur leurs commandes : notamment les modèles d'appareils, les quantités, les adresses de livraison et les modes de paiement utilisés lors de l'achat. À l'époque, SafePal avait d'abord décliné toute responsabilité, affirmant ne pas conserver indéfiniment les données personnelles et supprimer régulièrement les historiques d'achat.cryptobriefing+2
La divulgation officielle, qui fait état d'environ 39 798 clients touchés, semble faire suite à des mois de plaintes d'utilisateurs et de pressions externes. Cette fuite rappelle celle de Ledger en 2020, qui avait exposé les informations de centaines de milliers de clients et entraîné des années de campagnes de phishing ciblées. Elle intervient également quelques jours après que le fabricant concurrent Trezor a confirmé une fuite chez l'un de ses partenaires d'expédition, exposant les données de 13 689 clients.beincrypto+2
SafePal a averti que les détails des commandes exposés pourraient alimenter des tentatives de phishing sophistiquées, notamment des appels téléphoniques frauduleux, de fausses demandes de mise à jour de micrologiciel et de fausses communications du support client. L'entreprise a souligné qu'elle ne demanderait jamais aux utilisateurs leurs phrases de récupération de 12 ou 24 mots, leurs codes PIN ou leurs clés privées, sous aucun prétexte.u
Le SafePal S1 fonctionnant comme un appareil entièrement isolé, sans connectivité Bluetooth, WiFi, NFC ou USB, le matériel du portefeuille lui-même reste sécurisé. Cependant, pour les quelque 40 000 clients dont les noms, adresses et historiques d'achat sont désormais entre les mains d'acteurs malveillants, le risque d'attaques par ingénierie sociale est immédiat et permanent.cryptobriefing