Notícia

Vazamento da SafePal expõe dados de quase 40 mil usuários de carteiras cripto

·

A SafePal, fabricante de carteiras de Bitcoin e criptomoedas, informou no sábado que uma falha em um plug-in de rastreamento de pedidos concedeu a invasores acesso não autorizado às informações pessoais de aproximadamente 39.798 clientes, sendo esta a mais recente violação a colocar usuários de uma empresa de carteiras de hardware em risco de serem fisicamente alvejados.

Em um comunicado publicado no X, a SafePal afirmou que os dados expostos abrangem clientes que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026, e incluem nomes, endereços de e-mail, endereços de envio, números de telefone e detalhes de compra.

A empresa enfatizou que as credenciais da carteira em si não foram tocadas, afirmando que frases-semente, chaves privadas, senhas de carteira, dados bancários, números de cartão de pagamento e documentos de identidade governamentais não foram comprometidos. A SafePal, um conjunto de carteiras sem custódia apoiado pela Binance e Animoca Brands, que afirma atender 30 milhões de usuários, disse ter corrigido o problema, notificado os clientes afetados por e-mail e configurado uma página para verificar a exposição.

Embora nenhum fundo tenha sido roubado diretamente, a combinação de nomes, endereços residenciais e evidências de posse de cripto é precisamente o tipo de dado que pode direcionar criminosos a detentores de alto patrimônio. Essa preocupação se intensificou com o aumento dos chamados “ataques de chave inglesa”, nos quais as vítimas são ameaçadas ou agredidas até que entreguem seus ativos digitais.

A Chainalysis documentou 46 incidentes violentos no primeiro semestre de 2026, com mais de US$ 30 milhões roubados, descrevendo o ano como o pior já registrado, com invasões domiciliares superando cada vez mais os sequestros.

A SafePal se une a uma crescente lista de empresas de carteiras cujos clientes foram expostos por meio de vazamentos. Poucos dias antes, a fabricante de carteiras de hardware Trezor divulgou que uma violação na parceira de transporte ShipMonk comprometeu dados de aproximadamente 13.700 clientes. O mais claro conto de advertência continua sendo a Ledger, cujo vazamento de 2020 de detalhes de cerca de 272.000 clientes levou a uma onda de phishing e, para alguns, a ameaças de resgate invocando violência.

O momento se soma a um período de nervosismo para os usuários de autocustódia, ainda abalados pela exploração da Coldcard, que esvaziou Bitcoin há muito inativo por meio de uma falha de entropia de firmware e impulsionou as perdas em todo o setor para cerca de US$ 130 milhões.

A SafePal pediu desculpas à sua comunidade e disse que publicaria atualizações em seu blog conforme a investigação avança.

* Traduzido e editado com autorização do Decrypt.

A porta de entrada para o bitcoin, a maior criptomoeda do mundo, está no MB. É simples, seguro e transparente. Deixe de adiar um investimento com potencial gigantesco. Invista em poucos cliques!

O post Vazamento da SafePal expõe dados de quase 40 mil usuários de carteiras cripto apareceu primeiro em Portal do Bitcoin.