SafePal硬件钱包曝出4万客户数据泄露

阅读约 8 分钟 Tags:

  • SafePal 硬件钱包制造商遭遇数据泄露,影响近四万名客户。
  • 泄露的信息包括姓名、电子邮件地址、电话号码、送货地址和购买详情。
  • 核心钱包信息如种子短语和私钥仍然安全。
  • SafePal 已修补漏洞并实施了增强的安全措施。

SafePal 数据泄露:加密货币世界的重大事件

在一起不幸的事件中,SafePal——一家领先的硬件钱包制造商——披露了影响大约 39,798 名客户的数据泄露事件。虽然这次泄露暴露了敏感的客户信息,但重要的是核心加密资产未受到影响。

数据泄露详情

此次泄露影响了 2025 年 3 月至 2026 年 4 月之间下单的用户。虽然未经授权的访问获取了个人信息,如姓名、电子邮件地址、电话号码、送货地址和购买详情,但需要注意的是,关键的钱包安全组件,如种子短语和私钥,未受到影响。SafePal 保证,支付卡信息和政府签发的文件也未在此次泄露中。

原因及应对措施

一个订单跟踪插件的缺陷被确定为此次安全漏洞的原因。在发现后,SafePal 迅速通过实施额外的安全协议来解决了这一漏洞。该公司积极通过其安全团队的直接沟通通知受影响的客户。

钓鱼攻击的威胁

此次数据泄露后,主要风险不是直接的加密货币盗窃,而是潜在的钓鱼攻击。网络犯罪分子可能会利用被盗信息制作欺骗性的骗局,针对 SafePal 用户。这些可能通过假冒 SafePal 的电子邮件或电话,或伪造的固件更新请求来体现。

SafePal 的措施

为了减轻这些风险,SafePal 采取了果断的步骤,包括:

  • 加强其网络安全框架。
  • 移除与此事件相关的 30 多个钓鱼网站。
  • 为受影响的客户建立专门的支持渠道。

此外,他们缩短了数据保留期,并与第三方网络安全公司合作进行全面审计。

用户指导和预防措施

SafePal 建议用户在任何情况下都不要透露自己的种子短语或密码——即使是冒充公司代表的人要求如此。鼓励客户立即报告任何可疑活动。对于担心在此期间特定订单被泄露的用户,SafePal 提供了一个平台,可以将订单号与其数据库进行检查,以确认是否受到影响。

加密安全中的持续警惕

此事件强调了在加密行业中实施强大安全措施的重要性。它突显了数字资产管理相关的风险以及在网络威胁面前持续警惕的必要性。在我们迎接日益数字化世界的挑战时,显然保护个人信息必须成为所有参与加密货币交易的利益相关者的优先事项。

墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟