首页>资讯>矿业 > 正文

Safepal用户数据遭重大泄露,面临钓鱼攻击风险

2026-08-17 16:53 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

订单追踪漏洞导致近4万客户信息泄露

加密货币硬件钱包提供商SafePal披露了一起安全事件,导致近4万名客户的个人数据面临风险。SafePal发现其用于追踪客户订单的插件中存在"授权漏洞",攻击者可能借此查看其他客户的订单详情。该漏洞的工作原理类似于包裹追踪系统:只需更改订单号,一个客户就能看到另一个客户的签收和配送信息。

此次泄露事件影响在2025年3月2日至2026年4月11日期间下单的客户,涉及姓名、电子邮件地址、收货地址、电话号码及购买信息等数据。SafePal表示,尽管早在2025年5月就有客户在网上公开反映遭遇钓鱼攻击,但公司直到最近才确认根本原因。

SafePal称,此次事件并未泄露客户的钱包助记词、私钥、密码、银行账户信息、支付卡号、政府颁发的身份证件号码或其他凭证。据SafePal表示,订单信息泄露的客户无需因此更换硬件钱包或转移加密货币。但如果客户已因钓鱼邮件或短信泄露了助记词或私钥,则应视其钱包为已失陷,并立即将资产转移至可信的SafePal设备或官方应用程序中的新钱包。

SafePal采取措施控制影响

该公司已通过电子邮件通知所有受影响的客户,并聘请独立第三方安全公司对修复方案进行审计,同时审查其订单处理系统。SafePal还确认,已识别并关闭了30多个与泄露数据相关的欺诈网站和钓鱼链接。

SafePal推出了一个在线验证工具,客户可输入订单号和收件国家,以确认该订单详情是否被盗。SafePal表示,今后将在订单处理系统中仅保留客户个人数据90天(自收集之日起)。

SafePal提醒客户警惕针对固件升级、产品退货、退款或法律调查等内容的钓鱼邮件和电话。此次事件是继Trezor披露其物流供应商ShipMonk发生数据泄露后,又一起涉及主流硬件钱包品牌的客户数据泄露事件。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com