Wallet hardware multi-cadena con soporte Monero vía Monero GUI. Grade C. Incidente al momento del listado: brecha del plugin de order-tracking 2026-08-16 expuso ~39.798 clientes con full PII (nombre + email + dirección + teléfono + detalles de compra) en ventana de 13 meses (2025-03-02 al 2026-04-11). Riesgo físico, no phishing. Leé el bloque de incidente antes de comprar.
Acceptable with reservations. Posture intact but evidence is older, lighter, or the provider sits on a known weakness (custody risk, history of customer-fund freezes resolved, etc.).
Rubric completo + recorrido de verificación de 7 pasos en /methodology.
Incidente al momento del listado (2026-08-16). Divulgación propia de SafePal (`safepal.com/scam-protection`): un flaw en su plugin de order-tracking permitió acceso no autorizado a información de pedido de aproximadamente 39.798 clientes que ordenaron entre 2025-03-02 y 2026-04-11 — ventana de 13 meses. Datos expuestos: nombre completo, email, dirección de envío, teléfono, detalles de compra. Wallets, seed phrases, private keys y wallet passwords no afectados — la brecha es enteramente en la cadena de fulfillment / order-tracking. El framing público de SafePal lidera con "las wallets siguen seguras" + phishing warning — técnicamente cierto y completamente al lado del punto. El riesgo reader-visible no es phishing, es físico: 39.798 direcciones de crypto-holders confirmados en el mercado negro es territorio de allanamiento / acoso / ataque de la llave inglesa. Ver `/guides/old-iphone-cold-storage`.
En contexto de la categoría. SafePal es el segundo vendor de hardware wallets exponiendo PII de clientes vía brecha de supply-chain en 5 días. Trezor (2026-08-13) expuso 11.742 clientes en ventana de 90 días; SafePal (2026-08-16) expone ~39.798 clientes en ventana de 13 meses — combinado 51.540 registros de clientes de hardware wallets con full home-address PII en el mercado negro en cinco días. Sumando Coldcard 2026-07-30 firmware-RNG (~594 BTC drenados en ~500 wallets por bug de weak-entropy latente 5 años — ver `/guides/hardware-wallets-for-monero-after-coldcard`), la superficie de trust de hardware wallets tomó tres golpes distintos en 18 días. El patrón es categoría-wide, no vendor-específico.
Cautelas. La cadena de fulfillment de SafePal, específicamente el plugin de order-tracking breachado en ventana de 13 meses y solo detectado después de que empezaran phishing emails en mayo 2026. Mitigaciones: PO box, drop shipper, mail-forwarding, o el patrón separate-iPhone en la guía linked.
Alternativas. Para airgap: Cupcake Wallet + old iPhone/Android via el patrón de `/guides/old-iphone-cold-storage`. Para mantener hardware wallet: rotación de dirección de envío antes de tu próxima orden.
Hardware wallet purchase price varies by model (S1 / X1 / X1 Pro / Cypher). Free companion app. Fee schedule for on-app swaps varies by integration; verify at purchase time.
.onion espejo last_verified sello — ver /freshness Aún no hay reseñas. Sé el primero.
Feedback honesto y neutral bienvenido. El curador aprueba antes de mostrarse. Sin JS.
Silence censorship. Protect your privacy and bypass restrictions with Xeovo VPN. No email required.
Long-running no-KYC aggregator. XMR-friendly, Tor mirror, broad coin support.
Mobile + desktop multi-coin wallet (XMR, BTC, LTC, ETH) with in-app swap + CakePay.
Non-custodial cross-chain swap router with refund-on-refusal AML policy and multi-destination split swaps. No
Tor-only swap: BTC · BCH · DASH · LTC · XMR — no accounts, own liquidity, PGP-verified identity.