BNB $604,58 -0,05%
XRP $0,999720 -0,05%
ETH $1 904,60 +1,06%
BTC $64 237,42 +1,85%
BNB $604,58 -0,05%
XRP $0,999720 -0,05%
ETH $1 904,60 +1,06%
BTC $64 237,42 +1,85%
URGENT
Portefeuille numérique

SafePal admet une fuite massive : 39 798 clients exposés via un plugin défaillant

SafePal admet une fuite massive : 39 798 clients exposés via un plugin défaillant
SafePal admet une fuite massive : 39 798 clients exposés via un plugin défaillant

Community Trust ScoreVérifié

92%
Réel
Vérifié12 votes
Mis à jour 34 minutes il y a

Près de 40 000 clients touchés. SafePal l’a confirmé samedi : une faille dans un plugin de suivi de commandes a permis à des tiers d’accéder à des données personnelles. Les clés privées et phrases de récupération sont intactes — mais le reste, pas vraiment.

Les informations compromises couvrent les commandes passées entre le 2 mars 2025 et le 11 avril 2026. Noms, adresses e-mail, adresses de livraison, numéros de téléphone, détails d’achat — tout ça est sorti. SafePal précise que les coordonnées bancaires et numéros de carte restent protégés, et que rien de ce qui touche directement l’accès aux portefeuilles n’a bougé. Les clients concernés ont reçu un e-mail, et une page dédiée permet de vérifier si leurs données font partie du lot. L’enquête est toujours en cours, et SafePal promet de publier des mises à jour sur son blog au fil des développements.

Pas de crypto volée. Mais ça ne veut pas dire que c’est sans danger.

Publicité

Pourquoi cette fuite inquiète vraiment

Le vrai problème, c’est ce qu’on peut faire avec ces données. Un nom, une adresse, un achat de hardware wallet — ça suffit pour savoir que quelqu’un détient probablement des actifs numériques. Et ça, c’est une cible. Les attaques physiques contre des détenteurs de crypto ont fortement augmenté ces derniers temps. Chainalysis a compté 46 incidents violents sur le seul premier semestre 2026, avec plus de 30 millions de dollars dérobés. Ce chiffre, en soi, dit tout.

Le risque de phishing suit la même logique. Un attaquant qui sait que tu as commandé un portefeuille SafePal peut construire un e-mail d’hameçonnage très crédible — fausse alerte de sécurité, faux support client, faux lien de vérification. Les utilisateurs qui ne font pas attention peuvent tomber dedans.

Et SafePal n’est pas seul dans cette situation. Trezor a récemment signalé une fuite similaire, touchant 13 700 clients. Ledger, en 2020, avait essuyé une brèche bien plus large — environ 272 000 clients exposés à l’époque. Ces incidents s’accumulent, et le secteur du hardware wallet commence à ressembler à une cible récurrente pour des attaques visant la couche logistique plutôt que les fonds eux-mêmes.

Pas les clés. Mais quand même.

SafePal face à ses clients : excuses et promesses

SafePal a présenté des excuses à sa communauté. L’entreprise insiste sur la distinction entre données commerciales et données critiques pour la sécurité des portefeuilles — une ligne claire, selon elle, qui n’a pas été franchie. Les clients sont encouragés à suivre les prochaines communications pour rester au courant.

Ça, c’est la version officielle. Dans les faits, la question qui se pose c’est comment un plugin tiers a pu avoir accès à autant d’informations clients sans que des garde-fous plus solides soient en place. La source ne précise pas exactement quel plugin est en cause ni comment la faille a été découverte. Pas clair encore.

Ce qui est sûr : SafePal dit travailler à renforcer ses protocoles de sécurité, avec des audits plus fréquents et des mises à jour régulières de ses systèmes de protection. Des mesures correctives ont été prises depuis la découverte de la brèche. Mais le mal est fait pour les 39 798 personnes dont les données sont dehors.

Trente-neuf mille sept cent quatre-vingt-dix-huit. C’est pas abstrait.

Un secteur sous pression croissante

Les fabricants de hardware wallets occupent une position particulière dans l’écosystème crypto. Ils sont censés être la couche de sécurité ultime — le coffre-fort physique qui protège les actifs même si tout le reste est compromis. Mais leurs opérations commerciales, elles, restent vulnérables aux mêmes failles que n’importe quelle boutique en ligne : bases de données clients, plugins tiers, partenaires logistiques.

Et c’est là que ça coince. Les fonds sont peut-être en sécurité. Les utilisateurs, eux, sont exposés — leurs noms, leurs adresses, leur profil d’acheteur crypto. Des données qui valent quelque chose sur les marchés souterrains, surtout dans un contexte où les attaques ciblées contre des individus fortunés en crypto deviennent une stratégie de plus en plus utilisée.

La fuite chez Trezor, celle chez Ledger en 2020, maintenant SafePal — le schéma se répète. Les failles ne viennent pas du hardware, elles viennent de la gestion des données clients autour du hardware. C’est probablement là que les prochains audits de sécurité du secteur devraient se concentrer.

SafePal dit qu’elle va publier de nouvelles informations sur son blog. Les 39 798 clients concernés attendent de voir.

Questions Fréquentes

Quelles données ont été exposées dans la fuite SafePal ?

Noms, adresses e-mail, adresses de livraison, numéros de téléphone et détails d’achat ont été compromis. Les clés privées, phrases de récupération, coordonnées bancaires et numéros de carte n’ont pas été touchés.

Combien de clients SafePal sont affectés et sur quelle période ?

39 798 clients sont concernés, pour des commandes passées entre le 2 mars 2025 et le 11 avril 2026. SafePal a mis en place une page dédiée pour vérifier si ses données font partie de la fuite.

Quels autres fabricants de hardware wallets ont subi des fuites similaires ?

Trezor a récemment signalé une fuite touchant 13 700 clients. Ledger avait subi une brèche en 2020 exposant environ 272 000 clients.

Pourquoi c'est important

Cette fuite massive de données chez SafePal souligne la vulnérabilité des plateformes de crypto-monnaies face aux cyberattaques, un enjeu majeur dans un secteur où la confiance des utilisateurs est primordiale. Alors que le marché continue d'évoluer rapidement, de tels incidents pourraient avoir des répercussions sur la réputation des entreprises impliquées et inciter les régulateurs à renforcer les mesures de sécurité pour protéger les consommateurs. La préservation des données personnelles devient ainsi un enjeu crucial pour la pérennité des services liés aux actifs numériques.

Community Trust IndexModerate Confidence
92%
Réel
Réel92%8%Fake
12 community signals

Sakamoto Nashi

Nashi Sakamoto, un journaliste crypto dévoué des Îles Vierges, apporte une analyse et une perspective d'expert dans le monde en constante évolution des cryptomonnaies et de la technologie blockchain. Appréciez-vous son travail? Envoyez un pourboire à: 0x200294f120Cd883DE8f565a5D0C9a1EE4FB1b4E9

Publicité

Articles connexes