Violazione Dati SafePal: 39.798 Clienti Coinvolti, Bitcoin Salvi

SafePal ha confermato una violazione dati SafePal causata da un difetto di autorizzazione nel proprio sistema di tracciamento ordini, che ha esposto le informazioni personali di circa 39.798 clienti che hanno effettuato ordini tra il 2 marzo 2025 e l’11 aprile 2026. Il produttore di wallet hardware e software, molto usato anche da chi conserva Bitcoin, ha comunicato l’incidente domenica 16 agosto 2026 in un comunicato ufficiale sul proprio blog (fonte primaria). Secondo l’azienda, chiavi private, seed phrase e fondi in criptovaluta restano completamente al sicuro.

Bitcoin (BTC) quota 63.056$ (54.965€) alle 17:00 CEST del 16 agosto 2026, in rialzo dello 0,12% nelle ultime 24 ore secondo CoinGecko (fonte primaria).

Violazione Dati SafePal: la Falla nel Plug-in degli Ordini

Secondo il comunicato ufficiale SafePal, la causa e’ stata un “authorization flaw” (difetto di autorizzazione) in un plug-in usato internamente per tracciare gli ordini dei clienti. Il bug ha permesso ad attori non autorizzati di visualizzare gli ordini di altri utenti, non solo i propri.

La finestra di esposizione copre oltre un anno, dal 2 marzo 2025 all’11 aprile 2026, secondo la stessa fonte. SafePal non ha precisato quando ha scoperto internamente la falla ne’ se sia stata segnalata da terzi o individuata durante un controllo di routine.

📱 Ricevi tutte le notizie Bitcoin direttamente sul tuo iPhone

Scarica BitcoinLive24 Gratis

Chi È Stato Colpito: 39.798 Clienti in 13 Mesi

SafePal quantifica in circa 39.798 i clienti coinvolti, secondo il comunicato ufficiale. Riportando la stessa cifra, anche CoinDesk (fonte secondaria) conferma il numero, descrivendolo come “quasi 40.000” clienti.

I dati esposti includono nome, indirizzo email, indirizzo di spedizione, numero di telefono e dettagli degli acquisti effettuati, secondo SafePal. L’azienda precisa che non sono coinvolti password bancarie, numeri di carte di credito o documenti d’identita’.

Cosa NON È Stato Rubato: Chiavi Private e Fondi Bitcoin al Sicuro

Il punto piu’ rilevante per chi usa SafePal per custodire Bitcoin riguarda cio’ che non e’ stato compromesso. Nel comunicato, l’azienda precisa che l’incidente non ha coinvolto seed phrase, chiavi private, password del wallet o altre credenziali, informazioni bancarie, numeri di carte di pagamento o documenti d’identita’ rilasciati dal governo (traduzione dal comunicato originale in inglese).

Dati coinvoltiDati NON coinvolti
NomeSeed phrase
Indirizzo emailChiavi private
Indirizzo di spedizionePassword del wallet
Numero di telefonoDati bancari e carte di pagamento
Dettagli degli acquistiDocumenti d’identita’

Violazione Dati SafePal: la Risposta con Patch, Audit e Rimozione Phishing

Secondo il comunicato ufficiale, SafePal ha corretto la falla nel sistema di tracciamento ordini, ridotto a 90 giorni il periodo di conservazione dei dati degli ordini e avviato un audit indipendente con una societa’ di sicurezza esterna. L’azienda ha inoltre attivato un canale di supporto dedicato e inviato email di notifica ai clienti coinvolti dall’indirizzo security@safepal.com.

Parallelamente, SafePal dichiara di aver fatto rimuovere oltre 30 siti fraudolenti e link di phishing che sfruttavano il proprio marchio, secondo la stessa fonte primaria. L’azienda ha anche pubblicato uno strumento di verifica sul proprio sito per aiutare i clienti a distinguere le comunicazioni ufficiali da eventuali tentativi di truffa.

Il Rischio Reale: Phishing Mirato sui Dati Rubati

Anche senza chiavi private esposte, dati come nome, indirizzo e numero di telefono bastano per costruire campagne di phishing molto piu’ credibili di un messaggio generico. SafePal stessa avverte i clienti che, se in passato hanno gia’ condiviso una seed phrase o una chiave privata rispondendo a un tentativo di phishing precedente, devono trasferire subito i fondi verso un nuovo wallet.

BitcoinLive24 ha gia’ documentato casi simili nell’ecosistema dei wallet Bitcoin nelle ultime settimane: il 10 agosto un’app che si spacciava per Wasabi Wallet sull’App Store di Apple aveva causato il furto di circa 6 BTC, mentre una settimana prima una nuova ondata di attacchi contro i wallet hardware Coldcard aveva sottratto altri circa 389 BTC. In nessuno dei due casi la falla era nel dispositivo o nel software del wallet in se’, ma nell’ingegneria sociale successiva.

Come Proteggersi se Usi SafePal

SafePal raccomanda ai clienti coinvolti alcune precauzioni pratiche, riprese anche nel comunicato ufficiale:

  • Verificare che ogni email ricevuta provenga davvero da security@safepal.com, senza cliccare link sospetti.
  • Non condividere mai la seed phrase o la chiave privata, nemmeno con un presunto supporto SafePal.
  • Usare lo strumento di verifica ufficiale sul sito SafePal prima di interagire con comunicazioni legate al marchio.
  • Diffidare di chiamate o SMS che citano dettagli reali dell’ordine per sembrare piu’ credibili.

La violazione dati SafePal conferma un pattern gia’ visto piu’ volte nel settore dei wallet crypto: i dati anagrafici e di spedizione, anche senza accesso ai fondi, restano un bersaglio prezioso per chi organizza truffe mirate contro possessori di Bitcoin. Chi vuole restare aggiornato su incidenti di sicurezza e notizie Bitcoin puo’ farlo con l’app di BitcoinLive24: scarica l’app BitcoinLive24.

Domande Frequenti

Cos’e’ la violazione dati SafePal e quando e’ avvenuta?
SafePal ha confermato il 16 agosto 2026 una violazione causata da un difetto di autorizzazione nel plug-in di tracciamento ordini, attivo tra il 2 marzo 2025 e l’11 aprile 2026, che ha esposto i dati di circa 39.798 clienti.

Quanti utenti sono stati colpiti dalla violazione dati SafePal?
Circa 39.798 clienti che hanno effettuato ordini nel periodo interessato, secondo il comunicato ufficiale SafePal confermato anche da CoinDesk.

Le chiavi private e i Bitcoin degli utenti SafePal sono a rischio?
No. SafePal dichiara esplicitamente che seed phrase, chiavi private, password del wallet e fondi in criptovaluta non sono stati coinvolti nell’incidente.

Cosa devo fare se ho ricevuto la notifica email di SafePal?
Verificare che provenga da security@safepal.com, non cliccare link sospetti e, se in passato hai gia’ condiviso la seed phrase con terzi, trasferire subito i fondi su un nuovo wallet.

SafePal supporta Bitcoin oltre alle altre criptovalute?
Si’, SafePal e’ un wallet multi-chain che supporta Bitcoin insieme a numerose altre reti, motivo per cui l’incidente riguarda direttamente anche una parte della community Bitcoin.

📱 Segui Bitcoin in tempo reale con l'app gratuita BitcoinLive24

App Store · Google Play
Avatar photo

Redazione Bitcoinlive24

Contenuti prodotti dalla redazione di BitcoinLive24 con il supporto di sistemi di intelligenza artificiale su fonti selezionate, con supervisione editoriale. Come lavoriamo: bitcoinlive24.com/news/politica-editoriale/

Lascia un commento

BitcoinLive24
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.