加密货币硬件钱包提供商SafePal近日确认发生安全漏洞,约4万名客户的订单信息遭到未经授权的访问。该事件于周日披露,币安创始人赵长鹏随即发出警告,提醒用户防范潜在的钓鱼攻击。
SafePal表示,此次泄露不涉及任何助记词、私钥、银行账户详情、支付卡号或政府颁发的身份证号码。然而,安全漏洞出现在与客户订单信息相关的插件订单跟踪功能中。
硬件钱包公司在声明中透露:“由于该漏洞,姓名、电子邮件地址、收货地址、电话号码及购买详情等外部信息被未经授权访问。”SafePal警告称,泄露的订单信息可能被用于定向钓鱼和冒充攻击,并敦促客户保持警惕。
作为回应,SafePal表示已修复该问题并实施了额外安全措施。目前正在聘请独立的第三方安全公司验证修复效果,并对SafePal的订单处理系统进行全面审查。公司还将系统中个人信息的保留期限缩短至90天(需符合适用法律要求)。
SafePal补充称,已为此事件设立专门支持渠道,并通过电子邮件逐一确认并通知所有受影响客户。
SafePal成立于2018年,是YZi Labs(原币安实验室)孵化和投资的首个钱包。2025年1月,YZi Labs表示将“独立运营”,并将投资重点从加密货币和区块链扩展到人工智能和生物技术领域。
针对此次数据泄露,币安创始人赵长鹏提醒用户警惕钓鱼尝试。这是硬件钱包安全漏洞系列事件中的最新一起。本月早些时候,攻击者从Coldcard硬件钱包中盗取了1404.43枚比特币(价值约8900万美元),该公司随后暂停所有发货,并销毁了剩余带有受影响固件的库存。
硬件钱包是一种离线存储加密货币私钥的物理设备,可提供更强的防护,抵御恶意软件和在线窃贼。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/2971/