SafePal披露安全事件 约4万客户订单信息被查看
2026-08-16 22:23 loading...
事件概述
加密货币硬件钱包提供商SafePal于近日披露一起安全事件,其订单追踪系统中的一个插件存在授权漏洞,可能导致攻击者通过修改订单号查看其他客户的订单信息。该漏洞影响在2025年3月2日至2026年4月11日期间下单的39,798名客户,被暴露的数据包括客户姓名、物理地址和联系方式。
SafePal强调,核心钱包安全性未受影响,用户的助记词、私钥、银行密码、银行卡信息、政府身份证件以及加密货币资金均未泄露。公司指出,受影响用户可能面临钓鱼邮件或冒充电话等威胁,但未出现资金损失。
公司回应与修复措施
SafePal在发现漏洞后已进行修复,并引入额外安全措施。公司于周日通过security@safepal.com邮箱向所有受影响客户发送邮件通知,同时聘请独立第三方安全公司对修复方案进行审计,并审查订单处理系统。此外,SafePal将客户个人数据在订单系统中的保留期限缩短至收集之日起90天,并识别并移除超过30个与该事件相关的欺诈网站和钓鱼链接。

用户可通过SafePal官网提供的验证工具查询自己的数据是否受影响。SafePal表示,如果用户曾通过钓鱼邮件、电话或信件泄露了私钥或助记词,应将该钱包视为不安全,立即将资产转移至新钱包。
信息来源:CoinDesk
声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读
-
Trezor物流合作伙伴数据泄露影响约14000名客户数字货币钱包 2026-08-14 02:52
-
俄罗斯硬件钱包销量翻倍 欧易交易所追踪市场动态数字货币钱包 2026-08-09 02:42
-
16名开发者用AI工具24小时发现4962个比特币项目漏洞比特币资讯 2026-08-06 16:55
-
Coldcard钱包开发者提醒用户转移资产 漏洞影响特定设备版本数字货币钱包 2026-08-04 21:17
-
CZ呼吁用户分散钱包,Coldcard硬件漏洞致7000万美元比特币被转移数字货币钱包 2026-08-01 18:06
-
Coldcard硬件钱包固件漏洞导致约1000枚比特币被转移数字货币钱包 2026-08-01 15:06
-
Coldcard固件漏洞导致约3800万美元比特币损失数字货币钱包 2026-08-01 02:30
-
Ledger发布开源工具包,AI代理可在硬件安全下管理加密钱包数字货币钱包 2026-07-16 22:09
-
Trezor安全芯片漏洞披露,用户资产无风险数字货币钱包 2026-06-03 19:47
-
DeFi安全漏洞制约机构资金流入,行业高管称需修复核心链桥竞争币资讯 2026-06-03 18:08