Le secteur des portefeuilles crypto fait face à un nouvel incident de sécurité. SafePal a confirmé une fuite de données concernant environ 39 798 clients, à la suite d’une vulnérabilité affectant un plugin utilisé pour le suivi des commandes.
L’incident rappelle une réalité importante : une cyberattaque ne cible pas nécessairement le système qui protège directement les actifs ou les informations les plus sensibles. Un outil utilisé pour gérer les commandes ou la logistique peut lui aussi devenir un point d’entrée vers des données personnelles.
Que s’est-il passé chez SafePal ?
La vulnérabilité concernait la fonctionnalité de suivi des commandes. Elle aurait permis un accès non autorisé à des informations liées aux commandes de clients.
Les personnes concernées sont celles ayant effectué une commande entre le 2 mars 2025 et le 11 avril 2026. SafePal estime à 39 798 le nombre de clients concernés.
La faille se situe donc dans une partie de l’environnement commercial et de suivi des commandes, et non dans le mécanisme permettant directement d’accéder aux portefeuilles crypto.
Quelles données ont été exposées lors de la fuite de données SafePal ?
Selon les informations communiquées par SafePal, les données concernées comprennent notamment :
- Noms des clients
- Adresses e-mail
- Numéros de téléphone
- Adresses de livraison
- Détails des commandes et achats
En revanche, SafePal indique que les clés privées, phrases de récupération, mots de passe, fonds crypto et informations de paiement n’ont pas été compromis dans le cadre de cet incident.
À retenir : une fuite de données personnelles ne signifie pas nécessairement un accès direct aux comptes ou aux actifs. Mais elle peut créer de nouvelles opportunités pour les cybercriminels.

Pourquoi cette fuite reste-t-elle préoccupante ?
À première vue, l’absence de clés privées ou de fonds volés peut sembler rassurante.
Pourtant, la combinaison de plusieurs données personnelles peut avoir une forte valeur pour un attaquant.
Un cybercriminel disposant du nom d’une personne, de son adresse e-mail, de son numéro de téléphone, de son adresse physique et de la connaissance qu’elle a acheté un portefeuille crypto possède déjà suffisamment d’informations pour construire une attaque beaucoup plus crédible.
Fuite de données SafePal : quels risques de phishing ciblé ?
Les données exposées peuvent notamment être utilisées pour créer des campagnes de phishing personnalisées.
Un attaquant pourrait par exemple envoyer un faux message se présentant comme :
- SafePal ;
- un service de livraison ;
- une plateforme crypto ;
- un service de support ;
- ou un prestataire de paiement.
Plus le message contient d’informations réelles sur la victime, plus il peut sembler légitime.
Le danger ne réside donc pas uniquement dans les données volées, mais dans l’utilisation qui peut en être faite par la suite.
De la fuite de données à l’ingénierie sociale
Cet incident illustre parfaitement le lien entre protection des données et ingénierie sociale.
Une donnée apparemment secondaire peut devenir très utile lorsqu’elle est combinée à d’autres informations.
Par exemple :
Nom + téléphone + adresse + achat d’un wallet crypto
peut permettre à un attaquant d’identifier une cible potentiellement intéressante et de construire une approche beaucoup plus personnalisée.
C’est pourquoi la cybersécurité ne doit pas uniquement se concentrer sur les mots de passe, les pare-feux ou les antivirus.
La protection des informations permettant d’identifier une personne ou ses habitudes fait également partie de la sécurité.

Le risque lié aux prestataires et outils tiers
L’autre enseignement important de l’affaire SafePal concerne les solutions et prestataires tiers.
Une entreprise peut disposer d’une infrastructure interne correctement sécurisée tout en restant exposée par :
- un plugin ;
- une plateforme e-commerce ;
- un outil CRM ;
- un prestataire logistique ;
- une solution de support ;
- une application SaaS ;
- une API externe.
Dans cet incident, le problème se situait précisément dans une fonctionnalité périphérique liée au suivi des commandes.
Cela montre l’importance d’avoir une vision globale de la surface d’exposition.
FAQ
La fuite SafePal a-t-elle compromis les fonds crypto ?
Selon SafePal, les fonds crypto, clés privées et phrases de récupération n’ont pas été compromis dans cet incident. La fuite concernait principalement des données personnelles et des informations liées aux commandes.
Combien de clients SafePal sont concernés ?
SafePal indique qu’environ 39 798 clients sont concernés par la fuite de données. Les commandes concernées ont été passées entre le 2 mars 2025 et le 11 avril 2026.
Quelles informations ont été exposées ?
Les données exposées comprennent notamment les noms, adresses e-mail, numéros de téléphone, adresses de livraison et détails des commandes.
Pourquoi une fuite d’adresse peut-elle être dangereuse ?
Une adresse associée à l’identité d’une personne et à l’achat d’un produit crypto peut faciliter des attaques ciblées, notamment le phishing et l’ingénierie sociale.
Que peuvent faire les entreprises pour réduire ce risque ?
Elles doivent notamment contrôler les accès aux données, limiter leur durée de conservation, évaluer leurs prestataires et solutions tierces, surveiller les accès et disposer d’un plan de réponse aux incidents.
Ce qu’il faut retenir
La fuite SafePal rappelle une règle fondamentale de cybersécurité :
Une donnée qui ne permet pas directement d’accéder à un compte peut quand même permettre de cibler une personne.
Même lorsque les clés privées et les fonds restent protégés, l’exposition d’informations personnelles peut favoriser le phishing, l’ingénierie sociale et d’autres attaques ciblées.
Pour les entreprises, l’enjeu est donc de protéger non seulement les systèmes critiques, mais également l’ensemble de l’écosystème numérique qui traite leurs données.
Chez CybernityOne, nous accompagnons les organisations dans l’identification de leurs vulnérabilités, l’évaluation de leurs risques cyber et le renforcement de leur niveau de sécurité.














