
SafePal mengungkap celah otorisasi pada plugin pelacakan pesanan yang mengekspos data pribadi sekitar 39.798 pelanggan, termasuk nama, email, alamat pengiriman, dan nomor telepon. Data sensitif seperti frase benih, kunci privat, dan detail pembayaran tidak bocor. Masalah ini ditemukan setelah laporan phishing pada Mei dan dikonfirmasi pada Juli, sehingga SafePal memperbaiki celah dan meningkatkan keamanan. Perusahaan telah menghapus situs phishing, memperpendek masa simpan data menjadi 90 hari, dan bekerja sama dengan ahli keamanan untuk mencegah kebocoran di masa depan.