Une faille sur la boutique en ligne met à nu des données sensibles
SafePal, fabricant de portefeuilles matériels (hardware wallets), a annoncé une vulnérabilité affectant le module de suivi des commandes de sa boutique en ligne. Cette faille a permis un accès non autorisé aux données personnelles de 39 798 clients ayant acheté entre le 2 mars 2025 et le 11 avril 2026. Les informations compromises comprennent les noms, adresses e-mail, numéros de téléphone, adresses de livraison et détails d'achat.
Quels risques pour les utilisateurs ?
La nature des données fuitées ouvre la voie à des tentatives d'hameçonnage ciblé (phishing) voire à des risques d'ingénierie sociale plus poussée. Pour des détenteurs de portefeuilles matériels, la divulgation d'adresses de livraison couplée à des informations de contact peut permettre des attaques physiques ou des tentatives de social engineering visant à récupérer l'accès aux appareils ou aux comptes.
- 39 798 clients SafePal concernés
- Plage d'achat : 02/03/2025 – 11/04/2026
- Données exposées : noms, e-mails, téléphones, adresses de livraison, détails d'achat
Un incident corrélé en Israël
La même journée, Bits of Gold, une des plus anciennes plateformes de trading israéliennes disposant d'une licence, a également rapporté une faille. L'attaquant a obtenu l'accès à un système d'analyse de données contenant les informations personnelles de 200 000 clients. Les deux événements soulignent une tendance lourde : les acteurs crypto restent des cibles attractives pour les cybercriminels, que la compromission soit liée à un module e‑commerce ou à des outils internes d'analyse.
| Entreprise | Clients touchés | Type de données |
|---|---|---|
| SafePal | 39 798 | Noms, e-mails, téléphones, adresses livraison, détails d'achat |
| Bits of Gold | 200 000 | Informations personnelles (système d'analyse) |
Que peuvent faire les victimes et les acteurs du secteur ?
Les clients impactés doivent immédiatement redoubler de prudence : vérifier l'authenticité des messages reçus, refuser les sollicitations non sollicitées, et signaler toute tentative suspecte. Les entreprises du secteur crypto devraient, pour leur part, mener des audits indépendants de sécurité, segmenter leurs systèmes et réduire l'exposition des bases de données clients, notamment sur des modules tiers (tracking, e‑commerce, analytics).
Sur le plan réglementaire, ces incidents rappellent l'impérieuse nécessité d'une gouvernance robuste des données chez les prestataires crypto, surtout ceux promus pour la sécurité des actifs numériques. La confiance dans les wallets matériels repose autant sur la sûreté logicielle que sur l'intégrité des processus commerciaux et logistiques.
Conclusion
La fuite chez SafePal — et la faille simultanée chez Bits of Gold — constituent un signal d'alarme : même les fournisseurs renommés de solutions de sécurité pour cryptomonnaies ne sont pas à l'abri des vulnérabilités dites « périphériques ». Les détenteurs de crypto doivent garder une posture de vigilance technique et opérationnelle ; les entreprises, renforcer contrôles et transparence.