SafePal confirma vazamento de dados de cerca de 40 mil clientes, com nome, e-mail, endereço e telefone expostos; empresa alerta para golpes de phishing.
- Vazamento afetou 39.798 clientes com compras entre março de 2025 e abril de 2026
- Dados expostos incluem nome, e-mail, endereço, telefone e detalhes de compra
- Falha estava em plugin de rastreamento de pedidos; problema já foi corrigido
- SafePal removeu mais de 30 sites fraudulentos e reduziu retenção de dados para 90 dias
A SafePal, fabricante de carteiras de hardware para criptomoedas, revelou neste domingo (16) um incidente de segurança que expôs dados de aproximadamente 39.798 clientes que realizaram compras entre 2 de março de 2025 e 11 de abril de 2026. Entre as informações vazadas estão nome, endereço de e-mail, endereço de entrega, número de telefone e detalhes da compra.
Segundo a empresa, o problema teve origem em uma falha de autorização na função de acompanhamento de pedidos de um plugin terceiro. A brecha já foi corrigida, e todos os clientes afetados foram notificados individualmente por e-mail.
Alerta de golpes e medidas adotadas
Com dados pessoais e de compra expostos, a SafePal alerta que criminosos podem tentar contato com as vítimas por ligação, e-mail, mensagem de texto, carta ou sites falsos para obter informações sensíveis, como frases-semente (sequência de palavras que dá acesso total à carteira) e chaves privadas.
“Nunca compartilhe sua frase-semente, chave privada ou senha com ninguém, inclusive alguém que se apresente como suporte da SafePal. Nunca pediremos essas informações por telefone, e-mail ou qualquer outro canal, em nenhuma circunstância.”
SafePal, nota oficial sobre o incidente
A empresa também identificou e removeu mais de 30 sites fraudulentos e links de phishing (golpes que imitam sites legítimos para roubar dados) vinculados ao incidente, mantendo monitoramento ativo para novos casos.
Exploit de R$ 116 mi em carteira física reacende debate sobre autocustódia
“Identificamos e removemos mais de 30 sites fraudulentos e links de phishing relacionados às atividades de golpe, mantendo o monitoramento ativo para detectar novos casos.”
SafePal, nota oficial sobre o incidente
Entre as ações adotadas, a SafePal reduziu o período de retenção de dados de clientes para apenas 90 dias, criou um canal de suporte dedicado ao incidente e está verificando com parceiros de logística se os sistemas deles também foram afetados.
A empresa ainda recomenda que usuários acessem o site oficial digitando a URL manualmente no navegador. Isso porque já foram registrados relatos de domínios falsos que substituíam a letra “l” minúscula por um “I” maiúsculo para enganar vítimas.
O episódio ocorre poucos dias após a Trezor, outra fabricante de carteiras de criptomoedas, reconhecer um vazamento que afetou 13.689 clientes, incluindo brasileiros, na última quinta-feira (13).
Vazamento fiscal na França expõe 678 mil a ataques cripto
Análise: Para usuários brasileiros com carteiras SafePal, o risco mais imediato é o de golpes de engenharia social, em que criminosos usam dados reais da vítima para ganhar credibilidade. Especialistas já apontam que vazamentos desse tipo estão ligados a uma onda de ataques físicos a detentores de criptomoedas em outros países, o que reforça a necessidade de cautela com qualquer contato não solicitado.
A SafePal afirma estar acompanhando o trabalho de uma empresa independente de segurança e prometeu divulgar atualizações sobre o progresso das ações. Clientes que não receberam o e-mail de notificação podem acessar o canal de suporte dedicado aberto pela empresa para verificar se foram afetados.
Fontes: Livecoins
Leia também
- PF bloqueia R$ 30 mi em corretoras de cripto em operação contra fraude
- Apple treina modelo de IA próprio na China com apoio da Alibaba
- Vazamento fiscal na França expõe 678 mil a ataques cripto



