Puntos clave de la noticia:
- SafePal reveló que una falla en un plugin de seguimiento de pedidos expuso datos personales de cerca de 39.798 clientes.
- La información filtrada incluye nombres, correos, direcciones de envío y números de teléfono, no hubo claves privadas ni frases semilla comprometidas.
- Chainalysis documentó 46 ataques físicos vinculados a criptomonedas en el primer semestre de 2026, donde más de $30 millones fueron robados, trazando el camino a un récord anual.
SafePal confirmó que una vulnerabilidad en un plugin de seguimiento de órdenes permitió el acceso no autorizado a información personal de aproximadamente 39.798 clientes. Esta última brecha de seguridad expone a usuarios de hardware wallets al riesgo de ser físicamente localizados y atacados. La empresa publicó un comunicado en X donde detalló que los datos comprometidos corresponden a pedidos realizados entre el 2 de marzo de 2025 y el 11 de abril de 2026.
La información expuesta incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compra. La compañía, no obstante, subrayó que las credenciales de las wallets están intactas: frases semilla, claves privadas, contraseñas, datos bancarios, números de tarjetas y documentos de identidad no fueron afectados.
Dear community,
While your SafePal wallet, seed phrase, and private keys are secure; we identified a flaw in the order-tracking plug-in that led to unauthorized access to information of a subset of customers.
The issue has been fixed with additional security measures…
— SafePal – Crypto Wallet (@SafePal) August 16, 2026
SafePal es una suite de wallets no custodial respaldada por Binance y Animoca Brands que dice contar con 30 millones de usuarios. La plataforma indicó que el problema ya fue corregido, y que notificó a los afectados por correo electrónico y que lanzó una página para verificar la exposición.
SafePal: El Fantasma de los Wrench Attacks
Aunque ningún fondo fue robado directamente, la filtración de nombres, domicilios reales y evidencia de tenencia de criptomonedas es exactamente el tipo de datos que puede orientar a delincuentes hacia titulares de alto patrimonio. Chainalysis documentó 46 incidentes violentos en el primer semestre de 2026, donde se robaron más de $30 millones, y proyectó que el año se encamina a ser el peor registrado para este tipo de ataques: las invasiones de domicilios superan cada vez más a los secuestros.
El Historial de Exploits en la Industria de Wallets

El caso SafePal se suma a una larga lista de filtraciones que afectan a empresas del sector. Días atrás, Trezor informó que una brecha en su socio logístico ShipMonk comprometió datos de unos 13.700 clientes.
El antecedente más severo sigue siendo el de Ledger: una filtración registrada en 2020 expuso la información de aproximadamente 272.000 usuarios. Esto derivó en una oleada de ataques de phishing y amenazas de violencia física contra algunos afectados.
La situación para los usuarios de autocustodia ya es bastante grave, siendo sacudidos también por el exploit a Coldcard, donde se robó Bitcoin mediante una falla de entropía en el firmware y empujó las pérdidas de la industria hacia los $130 millones. SafePal ofreció disculpas a su comunidad y anunció que publicará actualizaciones en su blog a medida que avance la investigación.


