区块链文库报道:
比特币和加密钱包制造商SafePal于周六表示,其订单追踪插件存在漏洞,导致攻击者未经授权访问了约39,798名客户的个人信息。这是最新一起将硬件钱包公司用户置于真实物理威胁中的数据泄露事件。
SafePal在X平台发布的声明中称,泄露数据涵盖2025年3月2日至2026年4月11日期间下单的客户,包括姓名、电子邮箱地址、收货地址、电话号码及购买详情。
该公司强调,钱包凭证本身并未受影响,助记词、私钥、钱包密码、银行信息、支付卡号及政府身份证明文件均未涉及。SafePal是由币安和Animoca Brands支持的的非托管钱包套件,声称拥有3000万用户。公司表示已修复该问题,通过电子邮件通知了受影响的客户,并设立了页面供用户查询是否泄露。
尽管没有资金直接被盗,但姓名、家庭住址以及加密资产持有证据的组合,恰恰是可能引导犯罪分子瞄准高净值持有者的数据。这种担忧随着所谓“暴力胁迫攻击”的增加而加剧——受害者在此类攻击中遭受威胁或人身攻击,被迫交出加密资产。
据Chainalysis记录,2026年上半年共发生46起暴力事件,被盗金额超过3000万美元,预计今年将成为有记录以来最严重的一年,入室抢劫事件正逐渐超过绑架案件。
SafePal成为又一通过泄露事件暴露客户数据的钱包公司。就在几天前,硬件钱包制造商Trezor披露,其物流合作伙伴ShipMonk的漏洞导致约13,700名客户数据泄露。最典型的警示案例仍是Ledger——2020年其约27.2万名客户信息泄露,引发一波钓鱼攻击,部分用户甚至遭到暴力威胁的勒索。
此次事件发生在自托管用户本已紧张不安的时期。此前Coldcard的漏洞利用固件熵值缺陷,盗取了长期休眠的比特币,导致行业整体损失接近1.3亿美元,用户至今心有余悸。
SafePal向社区致歉,并称将在其博客持续更新调查进展。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




