Компания аппаратных кошельков SafePal на этот раз допустила утечку не кошелька, а информации о заказах. 16 августа компания раскрыла это самостоятельно: среди клиентов, оформивших заказы в период с 2 марта 2025 года по 11 апреля 2026 года, у 39798 человек были без авторизации прочитаны имя, адрес электронной почты, адрес доставки, телефон и детали покупки.

Сид-фразы, приватные ключи, средства, банковские карты и номера документов, компания указывает, что в этот раз в диапазон не входили. Проблема заключалась в разрешении плагина для проверки заказов; это уже исправлено, а также демонтировано более 30 фишинговых сайтов.