近日,自托管加密货币钱包提供商SafePal确认发生数据泄露事件,影响约39,798名客户。此次事件源于该公司订单跟踪插件中的一个授权漏洞,导致2025年3月至2026年4月期间的客户订单数据遭到未经授权访问。泄露的信息包括姓名、电子邮件地址、收货地址、电话号码和购买详情。
SafePal在X平台的官方声明中表示,用户的助记词、私钥、钱包密码、支付信息、身份证明文件以及客户资金均保持安全。公司还指出,已解决该问题,并实施了额外安全措施以防止未来发生泄露。受影响客户通过一个使用订单ID和收货国家的验证网页获得了直接通知,以确定具体哪些信息已被泄露。
尽管钱包凭证安全无虞,但受影响的客户目前面临更高的假冒和钓鱼风险。攻击者可利用可验证的个人信息,针对硬件钱包所有者发动更具迷惑性的社会工程攻击。

SafePal泄露事件是近期涉及硬件钱包提供商的一系列事件中的一部分。加密货币调查员ZachXBT最近批评行业称“所有硬件钱包都是彻底的垃圾”,随后17天内发生了三起事件。COLDCARD遭受的损失最大,据称一次漏洞与超过1.11亿美元的被盗比特币(BTC)有关。Trezor随后披露,其承运商客户数据库遭到泄露,影响13,689名客户的个人身份数据,但钱包凭证和私钥未受影响。

Trezor和SafePal的泄露与COLDCARD不同,它们涉及客户数据而非私钥的暴露。尽管如此,这些接连发生的事件增加了消费者的钓鱼风险,为攻击者提供了硬件钱包所有者的已验证信息,以实施更有针对性的诈骗。
展望未来,SafePal面临的关键考验是泄露记录是否会造成实际损害。目前,已有超过30个欺诈网站和钓鱼链接被识别并删除。此外,有报道称,在公开披露之前,诈骗者已引用特定客户详细信息,这表明部分数据可能已提前流通。然而,已确认的经济损失金额尚不清楚。在受影响的39,798名客户中,支持工单和针对性假冒报告的增加将为主动利用提供更清晰的证据。
总而言之,SafePal泄露事件暴露了近4万名客户的个人数据,尽管钱包凭证保持安全,但钓鱼风险被放大。近期一波硬件钱包事件凸显了客户数据正日益成为加密货币领域社会工程攻击的主要载体。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/3084/