来源:环球市场播报
加密货币硬件钱包提供商 SafePal 近日披露一起安全事件,约 39798 名客户的订单信息被泄露。暴露的数据包括客户姓名、地址和联系方式等个人详细信息,受影响用户面临网络钓鱼和冒名诈骗风险。该公司强调,所有私钥、助记词和加密资产未受此次事件影响,钱包的核心安全性保持完好。
SafePal 是一家加密货币安全公司,提供物理硬件钱包和软件应用程序帮助投资者安全存储和管理数字资产。该公司表示,此次事件源于订单跟踪插件中存在的 " 授权漏洞 ",可能使攻击者通过更改订单号查看其他客户的订单信息,暴露的时间范围为 2025 年 3 月 2 日至 2026 年 4 月 11 日之间下单的客户。SafePal 强调,用户的助记词、私钥、银行密码、银行账户信息、支付卡号及政府签发身份证件均未受到影响,但若客户通过钓鱼邮件、电话或信件等方式分享了私钥或助记词,则应将钱包视为已被入侵并立即将资产转移至新钱包。
SafePal 表示已修复该漏洞并引入额外安全措施,已通过官方邮箱通知所有受影响客户,并聘请独立第三方安全公司对修复方案和订单处理系统进行审计。该公司还将客户个人数据在订单处理系统中的保留期限缩短至自收集之日起 90 天,并已识别并移除了超过 30 个与该事件相关的欺诈网站和钓鱼链接。客户可在 SafePal 官网使用验证工具查询其数据是否受到影响。此次事件紧随近期 Coldcard 硬件钱包遭遇黑客攻击——据称攻击者窃取了至少 1.2 亿美元比特币。虽然这两起事件不一定说明硬件钱包存在系统性弱点,但表明加密资产存储方案并非完全没有风险,同时也印证了对集中性风险进行评估、并在适当情况下分散加密资产持有和钱包存储的必要性。