• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SafePal比特币钱包数据泄露引发物理攻击担忧

2026-08-17 18:19:18
收藏

比特币和加密钱包制造商SafePal于周六表示,其订单追踪插件存在漏洞,导致攻击者未经授权访问了约39,798名客户的个人信息。这是最新一起将硬件钱包公司用户置于真实物理威胁中的数据泄露事件。

SafePal在X平台发布的声明中称,泄露数据涵盖2025年3月2日至2026年4月11日期间下单的客户,包括姓名、电子邮箱地址、收货地址、电话号码及购买详情。

该公司强调,钱包凭证本身并未受影响,助记词、私钥、钱包密码、银行信息、支付卡号及政府身份证明文件均未涉及。SafePal是由币安和Animoca Brands支持的的非托管钱包套件,声称拥有3000万用户。公司表示已修复该问题,通过电子邮件通知了受影响的客户,并设立了页面供用户查询是否泄露。

尽管没有资金直接被盗,但姓名、家庭住址以及加密资产持有证据的组合,恰恰是可能引导犯罪分子瞄准高净值持有者的数据。这种担忧随着所谓“暴力胁迫攻击”的增加而加剧——受害者在此类攻击中遭受威胁或人身攻击,被迫交出加密资产。

据Chainalysis记录,2026年上半年共发生46起暴力事件,被盗金额超过3000万美元,预计今年将成为有记录以来最严重的一年,入室抢劫事件正逐渐超过绑架案件。

SafePal成为又一通过泄露事件暴露客户数据的钱包公司。就在几天前,硬件钱包制造商Trezor披露,其物流合作伙伴ShipMonk的漏洞导致约13,700名客户数据泄露。最典型的警示案例仍是Ledger——2020年其约27.2万名客户信息泄露,引发一波钓鱼攻击,部分用户甚至遭到暴力威胁的勒索。

此次事件发生在自托管用户本已紧张不安的时期。此前Coldcard的漏洞利用固件熵值缺陷,盗取了长期休眠的比特币,导致行业整体损失接近1.3亿美元,用户至今心有余悸。

SafePal向社区致歉,并称将在其博客持续更新调查进展。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%