SafePal数据泄露影响近4万加密钱包用户,官方警告警惕钓鱼攻击

加密货币钱包提供商SafePal于周日通过X平台发布公告,披露其订单追踪系统存在授权漏洞,导致约39,798名客户的个人信息遭到未授权访问。泄露信息包括客户姓名、邮箱地址、收货地址、电话号码及购买详情。SafePal在事件报告中强调,此次泄露不涉及种子短语、私钥、钱包密码、银行账户信息、支付卡号或政府签发的身份证号码。

SafePal表示:“目前没有证据表明该事件本身危及SafePal钱包或资金的安全。”但公司警告,攻击者可能利用窃取的数据进行钓鱼和冒充诈骗,例如伪装成SafePal员工,以提供固件更新、退款或更换设备为名,试图诱导用户透露钱包凭证。

不过,SafePal尚未披露该漏洞是何时引入的、客户记录首次被访问的时间,以及可能有多少攻击者获取了数据。截至发稿,SafePal未回复The Block的邮件提问。

调查时间线

在事件问答中,SafePal称其在5月初收到第一份与此次泄露相符的报告,但当时“将其视为孤立案例”。随后公司升级了该问题,并于7月开始对订单处理流程进行全面审查和重建,最终确认了调查中提到的根本原因。

在SafePal周日披露之前,已有一些公开投诉出现。7月4日Trustpilot用户“Jay Teng”发布评论称,冒充SafePal的骗子联系了Teng,并掌握了“其所有账户信息”。骗子随后引导Teng访问欺诈网站safepal.support,以“获取替代硬钱包”。7月3日也有Reddit帖子报告,有人知晓用户的“姓名、地址、电话、邮箱以及去年购买时的订单详情”,并指引其访问同一网站。The Block无法独立证实这些账户与此次泄露的关联。这些账户最初由区块链分析师Specter在X上指出。针对Specter的帖子,SafePal回应称“当时进行了调查,但未发现任何泄露”。

SafePal还表示,已识别并下线了30多个与此诈骗相关的欺诈网站和钓鱼链接。公司未披露是否有客户被确认损失资金,但表示正在联系资产追踪专家,并要求任何报告损失的用户通过官方支持渠道提交详细信息。

钱包供应商接连遭遇客户数据泄露

SafePal的披露之前,近期已有两起涉及其他硬件钱包供应商商务系统的事件。上周四,The Block报道称,钱包供应商Trezor的物流合作伙伴ShipMonk遭遇泄露,影响了近1.4万名客户。其中11,742名客户的姓名、电话号码和完整收货地址被暴露,另有1,947名客户的姓名、城市和邮箱地址被泄露。SafePal在回复Specter时表示,其在Trezor公告几天后披露此事,只是“一个不幸的巧合,不受SafePal控制”。

今年1月,钱包制造商Ledger也通知部分客户,其姓名和联系信息在第三方商务提供商Global-e处理的部分购买交易中被泄露。在上述每起事件中,相关公司均表示钱包和私钥仍然安全。

免责声明:The Block是一家独立的媒体机构,提供新闻、研究和数据。截至2023年11月,Foresight Ventures是The Block的主要投资者。Foresight Ventures还投资加密领域的其他公司。加密货币交易所Bitget是Foresight Ventures的锚定LP。The Block继续独立运营,以提供客观、有影响力且及时的信息。本文仅供参考,不构成法律、税务、投资、金融或其他建议。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2861/

(0)
资讯的头像资讯
上一篇 2026年8月17日 上午1:15
下一篇 2026年8月17日 上午3:15

相关推荐