2026-08-16 22:23:31
loading...

SafePal披露安全事件 约4万客户订单信息被查看

摘要
硬件钱包提供商SafePal发现订单追踪插件存在授权漏洞,导致约3.98万名客户姓名、地址和联系方式被未授权查看。公司表示加密货币资金和私钥未受影响,已修复漏洞并加强安全措施。

事件概述

加密货币硬件钱包提供商SafePal于近日披露一起安全事件,其订单追踪系统中的一个插件存在授权漏洞,可能导致攻击者通过修改订单号查看其他客户的订单信息。该漏洞影响在2025年3月2日至2026年4月11日期间下单的39,798名客户,被暴露的数据包括客户姓名、物理地址和联系方式。

SafePal强调,核心钱包安全性未受影响,用户的助记词、私钥、银行密码、银行卡信息、政府身份证件以及加密货币资金均未泄露。公司指出,受影响用户可能面临钓鱼邮件或冒充电话等威胁,但未出现资金损失。

公司回应与修复措施

SafePal在发现漏洞后已进行修复,并引入额外安全措施。公司于周日通过security@safepal.com邮箱向所有受影响客户发送邮件通知,同时聘请独立第三方安全公司对修复方案进行审计,并审查订单处理系统。此外,SafePal将客户个人数据在订单系统中的保留期限缩短至收集之日起90天,并识别并移除超过30个与该事件相关的欺诈网站和钓鱼链接。

SafePal披露安全事件 约4万客户订单信息被查看 - 图1

用户可通过SafePal官网提供的验证工具查询自己的数据是否受影响。SafePal表示,如果用户曾通过钓鱼邮件、电话或信件泄露了私钥或助记词,应将该钱包视为不安全,立即将资产转移至新钱包。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部