Falla di sicurezza di Safepal mette a rischio i dati di 39.798 clienti

La violazione ha interessato 39.798 clienti che hanno effettuato ordini tra il 2 marzo 2025 e l’11 aprile 2026, secondo quanto comunicato dall’azienda.

SafePal ha precisato che la sicurezza di base dei suoi wallet non è stata compromessa e che elementi sensibili come le seed phrases, le private keys, le password bancarie, i dati dei conti correnti, i numeri delle carte di pagamento e i documenti d’identità ufficiali non sono stati coinvolti nella fuga di dati.

Tuttavia, SafePal ha avvertito che gli utenti che hanno condiviso le proprie private keys o seed phrases in risposta a email di phishing, telefonate o comunicazioni postali devono considerare il proprio wallet compromesso e trasferire immediatamente gli asset su un nuovo wallet.

La risposta di SafePal

L’azienda ha dichiarato di aver corretto la vulnerabilità individuata e di aver implementato misure di sicurezza aggiuntive per prevenire futuri incidenti. Sono state inviate comunicazioni via email a tutti i clienti coinvolti dall’indirizzo security@safepal.com.

SafePal ha inoltre incaricato una società di sicurezza indipendente per verificare l’efficacia della correzione e condurre una revisione del sistema di elaborazione ordini, con l’obiettivo di confermare che non permangano falle operative.

Per limitare l’esposizione dei dati dei clienti, l’azienda ha annunciato che conserverà le informazioni personali nel suo sistema di elaborazione ordini per un periodo massimo di 90 giorni dalla data di raccolta. Nel frattempo sono stati rimossi più di 30 siti fraudolenti e link di phishing collegati all’incidente.

Gli utenti possono verificare se i propri dati sono stati coinvolti tramite uno strumento di verifica disponibile sul sito di SafePal, secondo la nota diffusa dall’azienda.

Contesto e possibili ricadute sul mercato

Incidenti come questo richiamano l’attenzione sulla fragilità delle catene di fornitura dei servizi crypto e sulla necessità di standard di sicurezza più elevati per i fornitori di wallet non custodial. La perdita di fiducia può tradursi in una maggiore preferenza per soluzioni hardware o per servizi custodial con polizze assicurative a garanzia degli asset.

Dal punto di vista regolamentare, episodi di esposizione dei dati potrebbero accelerare le richieste di supervisione e requisiti di trasparenza da parte delle autorità finanziarie, con possibili ripercussioni sui costi operativi e sull’entrata in vigore di nuove procedure di compliance per gli operatori attivi in Europa e nel mercato italiano.

Consigli pratici per gli utenti

Per ridurre il rischio, è raccomandabile non condividere mai le proprie seed phrases o private keys e utilizzare wallet con funzionalità di sicurezza avanzate. Considerare l’adozione di wallet hardware, attivare l’autenticazione a più fattori ove disponibile e spostare gli asset su nuovi indirizzi se si sospetta una compromissione.

Inoltre, gli investitori dovrebbero valutare l’esposizione al rischio operativo delle piattaforme che utilizzano, preferendo controparti che dimostrino procedure di gestione degli incidenti chiare, audit indipendenti e una politica trasparente di retention dei dati.

In sintesi

  • L’incidente evidenzia come la fiducia nel settore dei wallet digitali possa essere rapidamente scalfita, potenzialmente spingendo gli utenti verso soluzioni hardware o servizi custodial più regolamentati.
  • I costi di compliance e le richieste di trasparenza potrebbero aumentare per gli operatori crypto, influenzando margini e strategie di crescita sul mercato europeo, incluso quello italiano.
  • Per gli investitori, l’evento sottolinea l’importanza di considerare il rischio operativo e le pratiche di sicurezza dei fornitori quando si costruisce un portafoglio esposto a criptovalute.


Author: Tony
Redazione Finanza Flash. Notizie di finanza, mercati, borsa e macroeconomia in tempo reale. Aggiornamenti su investimenti, banche, BCE ed economia italiana.