#互联网观察

SafePal 披露客户订单信息泄露事件:约 3.98 万名用户受影响

8 月 17 日消息,硬件钱包厂商 SafePal 发布安全事件公告称,公司近期发现与客户订单信息相关的插件存在授权缺陷,在特定条件下,攻击者可以未经授权访问其他客户的订单信息。

SafePal 表示,受影响范围涉及 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的客户,约有 39,798 名用户受到影响。泄露的信息包括姓名、电子邮箱、收货地址、电话号码以及购买详情。

SafePal 强调,此次事件未涉及助记词、私钥、钱包密码、银行账户信息、银行卡号或政府签发的身份证件信息,目前也没有证据显示 SafePal 钱包本身或用户资产访问权限因此受到影响。

公司已于 8 月 16 日通过 security@safepal.com 向受影响用户发送单独通知,邮件标题为「[Important] Your SafePal Order Information Has Been Affected」。SafePal 同时上线查询页面,用户可使用订单 ID 和收货国家自行确认是否受到影响。

SafePal 提醒,泄露的信息包含具体购买记录和联系方式,攻击者可能据此实施更具针对性的钓鱼攻击,包括冒充客服电话、诈骗邮件和短信、伪造退款通知、虚假固件更新、假冒客服网站,甚至通过实体信件等方式诱导用户提供钱包凭证。

目前 SafePal 已修复相关授权漏洞,并进一步加强安全措施,同时计划引入独立第三方安全公司进行验证和更广泛的订单系统审计。公司还将相关订单处理环境中的个人信息保留周期缩短至 90 天,并表示已经识别并下线超过 30 个与相关诈骗活动有关的钓鱼网站和恶意链接。

SafePal 建议受影响用户保持警惕,任何情况下都不要向他人提供助记词、私钥或钱包密码。单纯因为订单信息泄露无需转移钱包资产;已经在可疑网站、电话、邮件或信件中输入或透露助记词、私钥的用户,则应立即创建新的钱包并转移剩余资产。

公告:https://www.safepal.com/zh-cn/blog/security-update
查询:https://www.safepal.com/zh-cn/scam-protection

频道 @AppDoDo 官推 APPDOTG
 
 
Back to Top