이번 데이터 유출은 한 플러그인의 '인증 취약점'으로 인해 발생했으며, 2025년 3월 2일부터 2026년 4월 11일 사이에 주문한 고객의 이름, 실제 주소 및 연락처가 유출되었습니다. SafePal은 해당 취약점을 수정하고 영향을 받은 고객들에게 통지했으며, 지갑 핵심 보안은 영향을 받지 않았다고 강조하면서도 잠재적인 피싱 및 사칭 위험에 대해 경고했습니다.