El 16 de agosto recibimos una noticia bastante preocupante sobre seguridad. SafePal reportó una importante vulnerabilidad en su sistema de atención. Hablamos de una filtración de datos que afecta a miles de usuarios. Todo ocurrió por un fallo imprevisto en su plugin de seguimiento de pedidos.
Imagina comprar un dispositivo de hardware para proteger tus fondos. Lo mínimo que esperas es una privacidad absoluta. Sin embargo, un error de autorización expuso la información de casi 39,798 clientes.
Esto abarca las compras realizadas entre el 2 de marzo de 2025 y el 11 de abril de 2026. Un verdadero dolor de cabeza para la comunidad.

Un susto tremendo para miles de usuarios
La información filtrada incluye detalles sumamente personales. Los atacantes pudieron ver nombres completos y correos electrónicos. También lograron acceder a direcciones de envío y números de teléfono junto con los detalles de compra. ¡Vaya susto para los afectados!
La empresa ya tomó cartas en el asunto. Durante el fin de semana enviaron notificaciones individuales por correo a las víctimas. Además, crearon una herramienta especial para brindar tranquilidad.
Con ella puedes verificar tus compras usando solamente tu número de orden y tu país de envío.

¿Debo preocuparme por mis criptomonedas?
Aquí viene la parte donde podemos respirar tranquilos. Tus fondos y el acceso a tu billetera están totalmente seguros. La empresa confirmó en X que los datos financieros jamás fueron comprometidos.
Tu frase semilla y tu clave privada siguen protegidas y a salvo. Tampoco se filtraron tarjetas de crédito o contraseñas bancarias.
Los números de identificaciones oficiales gubernamentales también quedaron fuera del alcance de los atacantes. El fallo afectó única y exclusivamente al sistema de logística comercial.

La cronología de un error inesperado
Toda esta historia comenzó a principios de mayo. En ese momento los desarrolladores recibieron un reporte de phishing. Al principio no lo catalogaron como una amenaza grave para la plataforma.
Meses después la situación obligó a iniciar una investigación de seguridad mucho más profunda. Para julio tuvieron que reconstruir todo su sistema de pedidos desde cero. Fue justo en esa etapa cuando confirmaron oficialmente la falla de acceso de manera interna.

Un fallo de configuración empeoró las cosas
Un detalle técnico agravó bastante la magnitud de esta situación. SafePal tenía programada una limpieza de datos rutinaria y necesaria. Debía ejecutarse entre septiembre de 2025 y abril de 2026.
Lamentablemente un problema de configuración impidió que el borrado sucediera. Por esta simple razón el periodo de compras afectadas se extendió tanto en el tiempo.
Ahora tomaron una decisión radical y acortaron el periodo de recolección de datos. Solo guardarán la información personal de los pedidos durante un máximo de 90 días.

Los próximos pasos para garantizar la seguridad
La compañía ya eliminó los datos personales de sus servidores de comercio electrónico activos. Decidieron guardar una copia cifrada sin conexión a internet para continuar con la investigación. Quieren llegar al fondo de este asunto lo antes posible.
Actualmente trabajan de la mano con una firma de ciberseguridad externa. Estos expertos se encargarán de probar y avalar todas las soluciones implementadas en la plataforma. También están contactando a sus diversos socios logísticos en todo el mundo.
Quieren estar completamente seguros de que este terrible problema no se extendió hacia otras empresas del sector.
Con información de Reuters