la crypto pour tous
Rejoindre
A
A

Après Trezor, SafePal révèle une fuite touchant près de 40 000 clients

22h00 ▪ 5 min de lecture ▪ par Mikaia A.
S'informer Cybersécurité
Résumer cet article avec :

Le secteur des portefeuilles crypto fait face à une nouvelle fuite de données. SafePal a confirmé samedi qu’une faille touchant un plugin de suivi des commandes avait permis un accès non autorisé aux informations de 39 798 clients. Les données concernent des commandes passées sur plus d’un an et incluent plusieurs informations personnelles. Aucun identifiant de portefeuille, fonds, phrase de récupération ou clé privée n’a toutefois été compromis, selon les précisions communiquées par l’entreprise, dans son annonce officielle publiée samedi.

Un utilisateur inquiet découvre la fuite de données SafePal touchant 39 798 clients, tandis qu’une silhouette menaçante évoque le risque d’agressions physiques.

En bref

  • Une fuite de données a touché 39 798 clients de SafePal ayant passé une commande entre mars 2025 et avril 2026.
  • Les informations exposées comprennent noms, e-mails, adresses de livraison, numéros de téléphone et détails d’achat.
  • Les clés privées, phrases de récupération, mots de passe et fonds crypto n’ont pas été compromis selon SafePal.
  • L’incident intervient après des fuites chez Trezor et Ledger, alors que les attaques physiques contre les détenteurs de cryptomonnaies progressent.

Une faille dans le suivi des commandes

Dans un communiqué publié sur X , SafePal déclare que la brèche concerne les clients ayant effectué une commande entre le 2 mars 2025 et le 11 avril 2026. Les attaquants ont pu consulter leurs noms, adresses électroniques, adresses de livraison, numéros de téléphone et détails d’achat. En revanche, les données directement liées à la sécurité des portefeuilles restent hors du périmètre identifié. Les phrases de récupération, les clés privées, les mots de passe et les identifiants des portefeuilles n’ont pas été touchés.

De même, SafePal précise que les coordonnées bancaires, les numéros de carte et les pièces d’identité officielles restent protégés. L’entreprise affirme avoir corrigé la faille et contacté les clients concernés par courriel. Elle a également créé une page permettant aux utilisateurs de vérifier si leurs données figurent parmi les informations exposées. La société prévoit enfin de publier de nouvelles informations sur son blog pendant la poursuite de son enquête.

SafePal confronté au risque de ciblage physique

Même sans vol direct de cryptomonnaies, cette fuite soulève une question particulière pour les détenteurs de Bitcoin. L’association entre une identité, une adresse et un achat crypto peut fournir des indications utiles à des criminels. Le risque prend une dimension plus concrète avec la progression des attaques physiques visant directement les détenteurs. Ces agressions cherchent à obtenir les actifs numériques sous la menace ou la contrainte.

Chainalysis a recensé 46 incidents violents au premier semestre 2026, pour plus de 30 millions de dollars dérobés. Selon les données disponibles, les cambriolages à domicile deviennent aussi plus fréquents que les enlèvements. Dans ce contexte, SafePal rejoint plusieurs fabricants dont les utilisateurs ont déjà subi les conséquences d’une fuite. Quelques jours avant cette affaire, Trezor avait signalé une compromission touchant environ 13 700 clients après une faille chez son partenaire de livraison ShipMonk.

Une série de fuites dans l’écosystème

Le précédent de Ledger reste plus important par son ampleur. Sa fuite de données de 2020 avait concerné environ 272 000 clients et entraîné une vague d’hameçonnage. Certains utilisateurs avaient également reçu des demandes de rançon accompagnées de menaces de violence. Plus récemment, l’exploit touchant Coldcard a encore renforcé les inquiétudes autour de la sécurité des portefeuilles matériels et des fonds conservés en autonomie.

SafePal intervient donc dans une période déjà marquée par plusieurs incidents affectant les utilisateurs crypto. L’entreprise a présenté ses excuses à sa communauté après la découverte de cette exposition. Elle indique désormais vouloir communiquer de nouvelles mises à jour au fil de son enquête. 

Cette communication vise aussi à préciser les limites de l’incident et à distinguer les données commerciales des éléments nécessaires à l’accès aux cryptomonnaies. Les utilisateurs disposent ainsi d’un cadre plus clair pour évaluer leur exposition immédiate. La suite dépendra notamment des conclusions techniques et des informations supplémentaires que le fabricant publiera. Les clients concernés devront ainsi suivre les prochaines communications de SafePal pour connaître l’évolution précise du dossier.


Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.



Rejoindre le programme
A
A
Mikaia A. avatar
Mikaia A.

La révolution blockchain et crypto est en marche ! Et le jour où les impacts se feront ressentir sur l’économie la plus vulnérable de ce Monde, contre toute espérance, je dirai que j’y étais pour quelque chose

DISCLAIMER

Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.