BlockBeats haberine göre, 16 Ağustos'ta SafePal resmi duyuru yayınlayarak sipariş takip eklentisinde bir güvenlik açığı bulunduğunu ve bazı müşterilerin sipariş bilgilerinin yetkisiz erişime maruz kaldığını doğruladı. Etkilenen müşteri sayısı yaklaşık 39.798 olup, tamamı 2 Mart 2025 ile 11 Nisan 2026 tarihleri arasında sipariş veren kullanıcılardır. Sızan bilgiler arasında isim, e-posta adresi, teslimat adresi, telefon numarası ve satın alma detayları yer almaktadır. Kullanıcıların cüzdanları, anımsatıcı ifadeleri ve özel anahtarları her zaman güvende kalmıştır; bu olay anımsatıcı ifadeler, özel anahtarlar, cüzdan şifreleri, banka hesap bilgileri, ödeme kartı numaraları veya devlet tarafından verilen kimlik belgelerini kapsamamaktadır. Sorun şu anda giderilmiş olup ek güvenlik önlemleri de devreye alınmıştır. Şu anda tüm etkilenen müşterilere e-posta ile ayrı ayrı bildirim yapılmıştır. SafePal ayrıca resmi bir doğrulama sayfası yayınlamış olup, kullanıcılar sipariş numarası ve teslimat ülkesi ile etkilenip etkilenmediklerini sorgulayabilirler.
SafePal olay için özür dilemiş ve kullanıcılara anımsatıcı ifadelerini, özel anahtarlarını veya şifrelerini kimseyle paylaşmamalarını hatırlatmış, kimlik avı ve sahtekarlık girişimlerine karşı dikkatli olmalarını istemiş ve resmi blog üzerinden güncellemeleri yayınlamaya devam edeceğini belirtmiştir.
