SafePal, le portefeuille matériel de cryptomonnaies, a annoncé qu'environ 40 000 personnes voient leurs informations personnelles compromises suite à une faille exploitée dans le module de suivi des commandes.

Technicien analysant la faille SafePal
Un technicien examine les serveurs après la découverte de la faille SafePal. Illustration IA par BNTIC News

La société précise que 39 798 clients ayant passé une commande entre le 2 mars 2025 et le 11 avril 2026 sont concernés. Les données volées comprennent noms, adresses postales, adresses e‑mail, numéros de téléphone et détails d’achat. Aucun secret de portefeuille phrases de récupération, clés privées ou informations bancaires n’a été exposé, selon l’avis de SafePal.

Comment la faille a été exploitée

Les hackers ont profité d’une vulnérabilité du plugin de suivi des commandes, qui permettait d’accéder aux bases de données clients sans authentification suffisante. Le même jour que SafePal a rendu public l’incident, un acteur malveillant a commencé à proposer les données sur un forum de cybercriminalité, confirmant le nombre de victimes à 39 798.

Cette fuite s’inscrit dans une série de compromissions récentes touchant les services liés aux cryptomonnaies, rappelant la nécessité d’une vigilance accrue. Pour les utilisateurs africains, notamment au Burkina Faso où l’adoption des portefeuilles matériels progresse, le risque de campagnes de phishing ciblées augmente. Les informations de contact peuvent être exploitées pour usurper l’identité des détenteurs et les inciter à divulguer leurs clés privées.

SafePal a immédiatement notifié les personnes affectées par e‑mail le 16 août et a lancé une enquête interne. La société conseille de rester vigilant face à d’éventuels messages frauduleux et de changer les mots de passe associés aux comptes en ligne.

Les experts recommandent aux acteurs du secteur de renforcer les contrôles d’accès aux plugins tiers et d’auditer régulièrement les flux de données. En parallèle, les autorités de cybersécurité africaines, comme le CERT‑BF, surveillent les tentatives de phishing liées à cette fuite.

 Le détail complet du rapport de SafePal est disponible sur SecurityWeek.

Forum criminel proposant les données SafePal
Un acteur menace de vendre les données volées sur un forum clandestin. Illustration IA par BNTIC News
QR code de partage — SafePal breach expose 39 798 users, 40 000 at risk
Contenu authentique BNTIC News : scannez pour confirmer