Près de 40 000 clients concernés
SafePal, fournisseur de portefeuilles crypto, a révélé avoir subi une faille de sécurité ayant compromis les données personnelles de 39 798 clients. Les commandes affectées ont été passées entre le 2 mars 2025 et le 11 avril 2026, ce qui donne une idée précise de l’ampleur temporelle du problème. Les informations exposées incluent noms, adresses physiques et coordonnées de contact, mais pas les fonds ou les clés privées des utilisateurs.
Cette fuite intervient où plus de 50 000 utilisateurs de portefeuilles crypto ont vu leurs données divulguées lors de deux incidents distincts, SafePal représentant la plus grande part.
Le mail d’alerte envoyé par SafePal provenait de l’adresse security@safepal.com.
Données sensibles mais pas de fonds touchés
La nature des données compromises suscite l’inquiétude : si les noms et adresses postales sont exposés, SafePal affirme que les mots de passe, phrases de récupération, numéros de carte bancaire et pièces d'identité n'ont pas été affectés. Les utilisateurs peuvent donc être rassurés sur la sécurité directe de leurs actifs numériques, même si leur vie privée reste menacée.
Aucun vol direct d’actifs n’a été signalé à ce stade.
Des clients ont cependant rapporté avoir reçu des tentatives de phishing dès juillet, ce qui laisse penser que certains attaquants cherchent à exploiter ces informations pour obtenir un accès indirect aux fonds. La vigilance reste donc de mise pour les clients concernés.
Voir Aussi
Un plugin défectueux mis en cause
La faille provient d’un plug-in tiers utilisé pour le suivi des commandes sur la plateforme SafePal. Ce composant a permis à des attaquants potentiels d’accéder aux détails des commandes d’autres clients, créant ainsi une brèche dans la chaîne logistique numérique du fournisseur. SafePal rapporte que la vulnérabilité a été identifiée puis corrigée rapidement après sa découverte.
Pour renforcer la confiance des utilisateurs, l’entreprise a mandaté un cabinet d’audit externe chargé d’analyser l’incident et ses répercussions. Par ailleurs, tous les clients concernés ont été informés par email officiel émis depuis security@safepal.com.
Sites frauduleux et phishing dans la foulée
Dans la foulée de cette fuite, plus de trente sites frauduleux et liens de phishing ont été détectés puis supprimés par SafePal.
Cette multiplication rapide des tentatives malveillantes montre à quel point les cybercriminels réagissent vite lorsqu'une brèche est rendue publique. Le risque ne se limite donc pas à la simple exposition initiale des données : il s'étend aux campagnes d’hameçonnage visant à tromper les utilisateurs inquiets ou mal informés. Un outil spécifique a été mis en ligne sur le site officiel pour permettre aux clients de vérifier si leurs données figurent parmi celles qui ont fuité.
Pourquoi ça compte
L’incident SafePal n’est pas isolé : Trezor a également fait état d’une fuite ayant touché environ 14 000 utilisateurs via son prestataire ShipMonk. Ces deux affaires portent le total à plus de 50 000 victimes sur quelques mois seulement, selon un décompte relayé par cointelegraph.com. Cette accumulation met sous pression tout l’écosystème crypto alors que la confiance dans la sécurité des portefeuilles non-custodial est régulièrement citée comme un frein majeur à l’adoption massive.
Les conséquences dépassent le préjudice individuel : chaque brèche alimente la défiance vis-à-vis des solutions dites "sécurisées" et oblige les acteurs du secteur à revoir leurs processus internes ainsi que leurs choix technologiques. Le calendrier n’arrange rien : alors que plusieurs responsables majeurs du secteur (dont Coinbase, Ripple ou Chainlink) doivent se réunir ce mercredi à la Maison Blanche pour discuter régulation avec la SEC et le NYSE, ces incidents risquent fort d’alimenter les débats sur l’encadrement légal et technique des acteurs crypto aux États-Unis comme en Europe.
Les éléments clés
- •SafePal a exposé les données personnelles de 39 798 clients via une faille sur un plug-in entre mars 2025 et avril 2026.
- •Les informations compromises incluent noms, adresses et contacts, mais aucun fonds, mot de passe ou clé privée n’a été touché.
- •Plus de 30 sites frauduleux et liens de phishing liés à la fuite ont été identifiés et supprimés par SafePal.
Ce qui mérite attention
Les commandes SafePal passées entre le 2 mars 2025 et le 11 avril 2026 sont concernées par la fuite de données ayant exposé les informations personnelles de 39 798 clients ; si des tentatives de phishing ciblant ces utilisateurs se multiplient dans les prochaines semaines, l’efficacité des mesures correctives prises par SafePal restera incertaine à court terme.

