SafePal phát hiện lỗ hổng trong plugin theo dõi đơn hàng, khiến thông tin của khoảng 39.798 khách hàng bị truy cập trái phép. Dữ liệu bị ảnh hưởng gồm tên, email, địa chỉ giao hàng, số điện thoại và chi tiết mua hàng.
Sự cố liên quan đến các đơn đặt hàng trong giai đoạn từ ngày 2/3/2025 đến 11/4/2026. SafePal cho biết seed phrase, khóa riêng tư, mật khẩu ví và thông tin tài khoản ngân hàng không bị ảnh hưởng.
SafePal đã khắc phục lỗ hổng, triển khai thêm các biện pháp bảo mật và gửi email thông báo riêng cho từng khách hàng bị ảnh hưởng. Người dùng có thể kiểm tra tình trạng bằng số đơn hàng và quốc gia giao hàng trên website chính thức.
SafePal cảnh báo người dùng cảnh giác với các cuộc tấn công phishing và giả mạo, đồng thời không cung cấp cụm từ khôi phục hoặc khóa riêng tư cho bất kỳ ai.