🌐 English 即时比分

加密钱包 SafePal 披露数据泄露事件,近4万名客户订单信息遭曝光

数字资产 来源: CoinDesk 发布时间: 热度: 👍👍
加密钱包 SafePal 披露数据泄露事件,近4万名客户订单信息遭曝光
🤖
🤖

核心导读

加密钱包提供商 SafePal 披露数据泄露,约3.98万名客户的订单信息(含姓名、地址、联系方式)遭曝光,但资金与私钥安全未受影响。事件源于订单跟踪插件授权漏洞,公司已修复并通知用户,同时提醒用户警惕钓鱼风险。

加密硬件钱包提供商 SafePal 披露了一起安全事件,导致数千名客户的个人信息遭到泄露。 泄露的数据包括姓名、实际地址和联系方式,使受影响用户面临网络钓鱼和冒名顶替的风险。不过,此次泄露并未涉及任何加密货币资金、密码或钱包私钥。 SafePal 是一家加密货币安全公司,提供实体硬件钱包和软件应用,旨在帮助投资者安全地存储和管理数字资产。 此次事件发生前不久,Coldcard 硬件钱包遭黑客攻击,据称攻击者盗取了至少1.2亿美元的比特币。虽然这些事件并不一定表明硬件钱包存在系统性弱点,但它们表明,没有任何加密货币存储解决方案是完全无风险的。同时,这也印证了评估集中风险、并在适当情况下分散持有加密货币及所用钱包的必要性。 SafePal 周日表示,其订单跟踪插件中发现了一个“授权漏洞”。该漏洞可能使攻击者能够查看其他客户的订单。可以把它想象成商店的包裹追踪系统,允许一个客户仅通过更改订单号即可查看另一个客户的收据和配送详情。 此次泄露影响了在2025年3月2日至2026年4月11日期间下订单的39,798名客户。 SafePal 强调,其钱包的核心安全性仍完好无损,并补充说用户的助记词、私钥、银行密码、银行账户信息、支付卡号码和政府颁发的身份证件均未受影响。 不过,SafePal 表示,若用户曾通过钓鱼邮件、电话或信函透露其私钥或助记词,应将其钱包视为已泄露,并将资产转移至新钱包。 该公司表示,已修补该漏洞并采取了额外的安全措施。SafePal 已于周日通过 security@safepal.com 向所有受影响客户发送电子邮件通知,并聘请了独立的第三方安全公司对修复措施进行审计并审查其订单处理系统。 SafePal 还表示,将仅在收集之日起90天内保留客户在其订单处理系统中的个人数据。此外,该公司已识别并删除了与此次泄露相关的30多个欺诈网站和钓鱼链接。 公司表示,客户可以使用 SafePal 网站上的验证工具来检查其数据是否受到影响。
分享这篇文章: