自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SafePal安全事件导致39,798名客户订单数据泄露

2026-08-17 00:36:46
收藏

SafePal安全事件:近4万客户订单数据遭泄露

非托管加密钱包提供商SafePal报告称,其订单追踪插件存在技术漏洞,导致约40,000名客户的订单详情被未经授权的外部访问。

技术缺陷导致订单信息泄露

该公司在发现其电商平台使用的订单追踪插件存在漏洞后,确认了此次安全事件。该漏洞使得未经授权的第三方能够访问在2025年3月2日至2026年4月11日期间下单的客户数据。泄露的信息包括39,798名客户的姓名、电子邮件地址、收货地址、电话号码以及具体的购买详情。

SafePal表示已通过电子邮件直接通知所有受影响的客户。目前该技术缺陷已修复,公司还采取了额外措施以加强客户数据安全。该漏洞允许外部访问订单详情,但与核心钱包功能无关。

钱包凭证、资产及敏感财务数据未受影响

SafePal澄清,此次泄露并未涉及用户的钱包助记词、私钥、钱包密码、支付卡号、政府颁发的身份证号码或银行账户信息。公司的冷存储架构与电商平台保持隔离,确保数字资产和钱包凭证安全存储,未受此次事件影响。

在官方声明中,SafePal强调,由于被入侵的电商系统与钱包服务完全隔离,硬件钱包、私钥和加密资产依然安全。然而,泄露的客户联系信息可能增加针对性的钓鱼攻击或社会工程学攻击的风险。

此次事件暴露了用户的姓名、联系方式、收货地址和订单详情等订单信息。因此,受影响的用户可能面临更复杂的钓鱼攻击。

钓鱼风险增加,用户需保持警惕

由于个人订单信息被未经授权访问,SafePal预计会出现以欺骗性电话、电子邮件、短信、虚假退款提议、伪造固件更新、冒充客服以及恶意网站等形式进行的诈骗尝试。公司强调,在任何情况下都不会要求用户提供敏感的钱包凭证,如12/24个单词的恢复助记词、私钥或PIN码。

为应对这些风险,SafePal建议所有客户保持高度警惕,即使收到看似官方或紧急的消息,也不要分享机密的钱包信息。用户应忽略任何要求提供钱包密钥或恢复助记词的通讯或链接。

尽管此次事件并未直接危及钱包密码或私钥,但公司建议,任何因可疑通讯而泄露了恢复助记词、PIN码或密钥的用户,应立即将其资产转移至新钱包,以确保安全。

鉴于这些情况,SafePal的经历凸显了一个更广泛的市场趋势:即使在最安全的环境中,客户仍可能成为社会工程学攻击的目标。随着人们将目光转向更强大、去中心化且用户自主控制的解决方案,华尔街已开始向Web3框架迈进。投资者现在利用相关平台,将美国领先公司的股票和贵金属直接存入其加密钱包中。通过现实世界资产的代币化和自动定价系统,这些平台消除了对中介的需求,为用户提供了更强的控制权和更高的透明度。

SafePal再次强调,用户不应向任何人透露恢复助记词、PIN码或私钥。建议那些在疑似遭受钓鱼攻击后可能已泄露敏感信息的用户,尽快创建新钱包并转移剩余资产。

展开阅读全文
更多新闻