SafePal wallet a récemment divulgué un incident de sécurité des données. Dans un post officiel sur X, la société indique avoir découvert une vulnérabilité dans une extension de suivi des commandes, permettant à des personnes non autorisées d’accéder à certaines informations clients.
Selon les informations communiquées par l’entreprise, l’incident a touché environ 39,798 clients, avec une fenêtre temporelle concentrée entre le 2 mars 2025 et le 11 avril 2026. Les données exposées incluent notamment : le nom, l’adresse e-mail, l’adresse de livraison, le numéro de téléphone ainsi que les détails d’achat.
À ce jour, SafePal a mis en place des mesures de sécurité supplémentaires afin de finaliser la correction, et a envoyé un e-mail de notification distinct à tous les clients concernés. L’entreprise affirme qu’elle continuera de publier les dernières avancées de l’enquête.
Du point de vue des utilisateurs, il est recommandé aux personnes concernées :
1. De vérifier si elles ont reçu une notification par e-mail officielle SafePal, et de se méfier des e-mails de phishing se faisant passer pour le service client.
2. De changer rapidement les e-mails et mots de passe concernés, et d’activer la double authentification.
3. De rester vigilant face à des appels ou SMS inconnus invoquant « un problème de commande », afin d’éviter toute nouvelle divulgation d’informations financières personnelles.
4. De suivre l’évolution des enquêtes via les canaux officiels, et de vérifier s’il faut mettre en place des mesures supplémentaires de protection d’identité.
La sécurité d’un portefeuille ne se limite pas à la protection des actifs on-chain : chaque extension et composant tiers utilisés dans l’expérience utilisateur peut aussi devenir une surface d’attaque. Cet incident rappelle une nouvelle fois l’ensemble de l’écosystème Web3 : les audits de sécurité des composants front-end ne doivent pas être négligés.
#SafePal #钱包安全 #Web3