比特币和加密钱包制造商SafePal于周六表示,其订单追踪插件存在漏洞,导致攻击者未经授权访问了约39,798名客户的个人信息。这是最新一起将硬件钱包公司用户置于真实物理威胁中的数据泄露事件。
SafePal在X平台发布的声明中称,泄露数据涵盖2025年3月2日至2026年4月11日期间下单的客户,包括姓名、电子邮箱地址、收货地址、电话号码及购买详情。
该公司强调,钱包凭证本身并未受影响,助记词、私钥、钱包密码、银行信息、支付卡号及政府身份证明文件均未涉及。SafePal是由币安和Animoca Brands支持的的非托管钱包套件,声称拥有3000万用户。公司表示已修复该问题,通过电子邮件通知了受影响的客户,并设立了页面供用户查询是否泄露。
尽管没有资金直接被盗,但姓名、家庭住址以及加密资产持有证据的组合,恰恰是可能引导犯罪分子瞄准高净值持有者的数据。这种担忧随着所谓“暴力胁迫攻击”的增加而加剧——受害者在此类攻击中遭受威胁或人身攻击,被迫交出加密资产。
据Chainalysis记录,2026年上半年共发生46起暴力事件,被盗金额超过3000万美元,预计今年将成为有记录以来最严重的一年,入室抢劫事件正逐渐超过绑架案件。
SafePal成为又一通过泄露事件暴露客户数据的钱包公司。就在几天前,硬件钱包制造商Trezor披露,其物流合作伙伴ShipMonk的漏洞导致约13,700名客户数据泄露。最典型的警示案例仍是Ledger——2020年其约27.2万名客户信息泄露,引发一波钓鱼攻击,部分用户甚至遭到暴力威胁的勒索。
此次事件发生在自托管用户本已紧张不安的时期。此前Coldcard的漏洞利用固件熵值缺陷,盗取了长期休眠的比特币,导致行业整体损失接近1.3亿美元,用户至今心有余悸。
SafePal向社区致歉,并称将在其博客持续更新调查进展。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注