xmr.club
EN 中文 ES RU
★ FRONT-PAGECOllie Swap— Anonymous Tor-only swap for BTC, BCH, DASH, LTC, XMR — no accounts, own liquidity, PGP-verified operator identity.
/wallets · sin verificar

SafePal

C

Wallet hardware multi-cadena con soporte Monero vía Monero GUI. Grade C. Incidente al momento del listado: brecha del plugin de order-tracking 2026-08-16 expuso ~39.798 clientes con full PII (nombre + email + dirección + teléfono + detalles de compra) en ventana de 13 meses (2025-03-02 al 2026-04-11). Riesgo físico, no phishing. Leé el bloque de incidente antes de comprar.

Visión general

Grado
C ()
Tarifas
Hardware wallet purchase price varies by model (S1 / X1 / X1 Pro / Cypher). Free companion app. Fee schedule for on-app swaps varies by integration; verify at purchase time.
Incidente
⚠ Activo desde 2026-08-16 — /incidents
C ¿Por qué grado C?

Acceptable with reservations. Posture intact but evidence is older, lighter, or the provider sits on a known weakness (custody risk, history of customer-fund freezes resolved, etc.).

Rubric completo + recorrido de verificación de 7 pasos en /methodology.

Reseña

Incidente al momento del listado (2026-08-16). Divulgación propia de SafePal (`safepal.com/scam-protection`): un flaw en su plugin de order-tracking permitió acceso no autorizado a información de pedido de aproximadamente 39.798 clientes que ordenaron entre 2025-03-02 y 2026-04-11 — ventana de 13 meses. Datos expuestos: nombre completo, email, dirección de envío, teléfono, detalles de compra. Wallets, seed phrases, private keys y wallet passwords no afectados — la brecha es enteramente en la cadena de fulfillment / order-tracking. El framing público de SafePal lidera con "las wallets siguen seguras" + phishing warning — técnicamente cierto y completamente al lado del punto. El riesgo reader-visible no es phishing, es físico: 39.798 direcciones de crypto-holders confirmados en el mercado negro es territorio de allanamiento / acoso / ataque de la llave inglesa. Ver `/guides/old-iphone-cold-storage`.

En contexto de la categoría. SafePal es el segundo vendor de hardware wallets exponiendo PII de clientes vía brecha de supply-chain en 5 días. Trezor (2026-08-13) expuso 11.742 clientes en ventana de 90 días; SafePal (2026-08-16) expone ~39.798 clientes en ventana de 13 meses — combinado 51.540 registros de clientes de hardware wallets con full home-address PII en el mercado negro en cinco días. Sumando Coldcard 2026-07-30 firmware-RNG (~594 BTC drenados en ~500 wallets por bug de weak-entropy latente 5 años — ver `/guides/hardware-wallets-for-monero-after-coldcard`), la superficie de trust de hardware wallets tomó tres golpes distintos en 18 días. El patrón es categoría-wide, no vendor-específico.

Cautelas. La cadena de fulfillment de SafePal, específicamente el plugin de order-tracking breachado en ventana de 13 meses y solo detectado después de que empezaran phishing emails en mayo 2026. Mitigaciones: PO box, drop shipper, mail-forwarding, o el patrón separate-iPhone en la guía linked.

Alternativas. Para airgap: Cupcake Wallet + old iPhone/Android via el patrón de `/guides/old-iphone-cold-storage`. Para mantener hardware wallet: rotación de dirección de envío antes de tu próxima orden.

Tarifas

Hardware wallet purchase price varies by model (S1 / X1 / X1 Pro / Cypher). Free companion app. Fee schedule for on-app swaps varies by integration; verify at purchase time.

Enlaces

Rastro de auditoría — recibos del reclamo editorial

Reseñas — moderado · reglas

Aún no hay reseñas. Sé el primero.

Añadir reseña

Feedback honesto y neutral bienvenido. El curador aprueba antes de mostrarse. Sin JS.

Requerido: cuerpo de reseña. Reseñas honestas y descriptivas se aprueban en un día. Copy de marketing, insultos y diatribas se rechazan. Tope diario de 5 envíos por IP.