來源:環球市場播報
加密貨幣硬件錢包提供商SafePal近日披露一起安全事件,約39798名客戶的訂單信息被泄露。暴露的數據包括客戶姓名、地址和聯繫方式等個人詳細信息,受影響用戶面臨網絡釣魚和冒名詐騙風險。該公司強調,所有私鑰、助記詞和加密資產未受此次事件影響,錢包的核心安全性保持完好。
SafePal是一家加密貨幣安全公司,提供物理硬件錢包和軟件應用程序幫助投資者安全存儲和管理數字資產。該公司表示,此次事件源於訂單跟蹤插件中存在的「授權漏洞」,可能使攻擊者通過更改訂單號查看其他客戶的訂單信息,暴露的時間範圍為2025年3月2日至2026年4月11日之間下單的客戶。SafePal強調,用戶的助記詞、私鑰、銀行密碼、銀行賬戶信息、支付卡號及政府簽發身份證件均未受到影響,但若客戶通過釣魚郵件、電話或信件等方式分享了私鑰或助記詞,則應將錢包視為已被入侵併立即將資產轉移至新錢包。
SafePal表示已修復該漏洞並引入額外安全措施,已通過官方郵箱通知所有受影響客戶,並聘請獨立第三方安全公司對修復方案和訂單處理系統進行審計。該公司還將客戶個人數據在訂單處理系統中的保留期限縮短至自收集之日起90天,並已識別並移除了超過30個與該事件相關的欺詐網站和釣魚鏈接。客戶可在SafePal官網使用驗證工具查詢其數據是否受到影響。此次事件緊隨近期Coldcard硬件錢包遭遇黑客攻擊——據稱攻擊者竊取了至少1.2億美元比特幣。雖然這兩起事件不一定說明硬件錢包存在系統性弱點,但表明加密資產存儲方案並非完全沒有風險,同時也印證了對集中性風險進行評估、並在適當情況下分散加密資產持有和錢包存儲的必要性。
美股頻道更多獨家策劃、專家專欄,免費查閱>>