A empresa de carteiras criptografadas Safeball disse no domingo que havia “recentemente” descoberto e corrigido uma vulnerabilidade em seu sistema contendo informações de pedidos de usuários que, se exploradas, poderiam permitir que invasores acessassem essas informações. Mas obviamente foi adicionado por alguém fez Acessá-lo sem autorização expõe dados de clientes que fizeram pedidos entre 2 de março do ano passado e 11 de abril deste ano.
Os clientes do SafePal podem entender isso intuitivamente, mas pessoas de fora não podem: Isso não significa que a criptografia de alguém seja roubada ou diretamente afetada. Assim como a Ledger, que notificou os usuários sobre uma violação de dados de terceiros no início deste ano, a SafePal fabrica carteiras de hardware que normalmente são pequenos dispositivos finos que parecem um cruzamento entre um cartão de crédito e um pequeno smartphone. As informações de identidade de 39.798 pessoas que compraram dispositivos SafePal foram expostas.
SafePal afirma que os dados expostos incluem “nome, endereço de e-mail, endereço de entrega, número de telefone e detalhes da compra”.
Querida comunidade,
Embora sua carteira SafePal, frase inicial e chaves privadas estejam seguras; Descobrimos uma falha em um plugin de rastreamento de pedidos que levava ao acesso não autorizado a um subconjunto de informações dos clientes.
Corrigido o problema com medidas de segurança adicionais…
– SafePal – Carteira criptografada (@SafePal) 16 de agosto de 2026
Carteiras de hardware como Safeball, curiosamente, foram feitas para serem seguras. Eles são fontes herméticas e, portanto, teoricamente invioláveis, para classificar as informações críticas necessárias para fazer transações blockchain. Em outras palavras, seu telefone ou computador pode ser hackeado ao máximo, mas se você tiver uma carteira de hardware e uma boa higiene de segurança – pelo menos sua criptografia estará segura.
Como a criptografia real dos clientes do SafePal ainda está bloqueada, o problema é que, como observa o SafePal, “os clientes vitimados podem ser alvo de tentativas de phishing mais sofisticadas”. Essa possibilidade de phishing é um grande problema para o SafePal, já que a página de perguntas frequentes para usuários expostos à violação tem um aviso gigante sobre phishing no topo com a hashtag #BewareOfPhishing.
Pense nisso: alguém tem os números de telefone e endereços de e-mail de 39.798 pessoas que possuem criptografia suficiente para comprar carteiras de hardware, e essas carteiras são a chave para essas fortunas potenciais. Com um pouco de engenharia social, talvez personalizada com nomes reais e especificações regionais, os invasores podem pensar que poderiam extrair esses acervos de pelo menos alguns dos milhares de alvos.
Tal ataque é mais fácil ou menos sangrento do que o que às vezes é chamado de “ataque de chave inglesa de US$ 5”.
fique, ah seguro Fora, amigos.



