自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

继Trezor之后,SafePal披露数据泄露,影响近4万名客户

2026-08-18 05:01:28
收藏

加密钱包行业面临新数据泄露事件

SafePal于周六确认,其订单跟踪插件存在漏洞,导致39,798名客户的信息被未经授权访问。这些数据涉及超过一年内的订单,包含多项个人详细信息。不过,根据该公司在周六发布的官方公告,钱包标识符、资金、恢复短语或私钥并未受到影响。

简要概述

此次数据泄露影响了39,798名SafePal客户,这些客户在2025年3月至2026年4月期间下过订单。泄露的信息包括姓名、电子邮件、送货地址、电话号码及购买详情。SafePal表示,私钥、恢复短语、密码和加密货币资金并未泄露。此事件发生在Trezor和Ledger泄露事件之后,针对加密货币持有者的物理攻击也在增加。

订单跟踪系统中的漏洞

SafePal在X上发布声明称,此次泄露涉及在2025年3月2日至2026年4月11日期间下过订单的客户。攻击者能够查看他们的姓名、电子邮件地址、送货地址、电话号码和购买详情。然而,与钱包安全直接相关的数据并未被波及。恢复短语、私钥、密码和钱包标识符均未受影响。

同样,SafePal明确指出,银行详细信息、卡号和官方身份证明文件仍处于保护状态。该公司声称已修复漏洞,并通过电子邮件联系了受影响的客户。此外,他们还创建了一个页面,供用户检查自己的数据是否在泄露范围内。最后,该公司表示将在调查过程中于其博客发布最新信息。

数据泄露后SafePal面临物理攻击风险

即使没有直接盗窃加密货币,此次泄露仍给比特币持有者带来了一个特殊问题。身份信息、地址与加密货币购买行为之间的关联,可能为犯罪分子提供有用线索。随着直接针对持有者的物理攻击增加,这种风险变得更加具体——这些攻击试图通过威胁或胁迫手段获取数字资产。

Chainalysis报告称,2026年上半年发生了46起暴力事件,被盗金额超过3000万美元。根据现有数据,入室盗窃比绑架更为频繁。在此背景下,SafePal加入了多家制造商的行列,这些制造商的用户此前已遭受过数据泄露的后果。在此事件发生前几天,Trezor报告称,由于其配送合作伙伴ShipMonk的漏洞,导致约13,700名客户信息泄露。

硬件钱包行业数据泄露模式日益增长

Ledger的先前事件规模更大。其2020年的数据泄露影响了约27.2万名客户,并引发了一波钓鱼攻击。一些用户还收到了带有暴力威胁的赎金要求。最近,针对Coldcard的漏洞进一步加剧了人们对硬件钱包和自托管资金安全的担忧。

因此,SafePal的此次事件发生在加密用户已遭受多次安全事故的时期。该公司在发现数据泄露后向社区致歉,并表示随着调查的进行,将发布新的更新。此次沟通旨在明确事件的范围,并将商业数据与访问加密货币所需的要素区分开来。这样,用户就能更清晰地评估自身面临的直接风险。后续步骤将取决于技术结论以及制造商发布的更多信息。受影响的客户需要关注SafePal后续的公告,以了解事件的具体进展。

展开阅读全文
更多新闻