SafePal 数据泄露事件影响近 4 万用户,订单与联系信息遭曝光
因订单追踪授权缺陷,SafePal 发生数据泄露,涉及 39,798 名客户的个人信息与购买记录。受影响的数据覆盖了 2025 年 3 月 2 日至 2026 年 4 月 11 日期间的订单。SafePal 表示,钱包凭证和资金并未受到影响。尽管如此,泄露的联系方式和配送详情仍带来了显著的定向钓鱼风险,以及冒充客服的诈骗隐患。
SafePal 数据泄露暴露订单与联系详情
SafePal 将此次泄露归因于一个订单追踪插件中的授权缺陷。用户可通过篡改订单号来访问其他客户的信息。
(注:此处原文包含一条推特内容,已按要求隐去。)
本次 SafePal 数据泄露涉及的信息包括:姓名、电子邮件、电话号码、配送地址以及购买详情。银行账户、银行卡、身份证号、助记词、私钥和密码等敏感信息并未被泄露。
SafePal 在 5 月初收到相关报告,但当时将其视为孤立事件处理。在 7 月的审查中,该公司重建了订单处理流程,调查人员随后确认了该漏洞。在周日公开披露之前,已有用户投诉。Reddit 和 Trustpilot 上的用户反映,有冒充者知晓他们的订单详情,部分用户甚至被引导至一个假冒的 SafePal 支持网站,该网站声称可提供替换钱包。
此次 SafePal 数据泄露并未直接导致加密货币资金被盗,但泄露的信息使诈骗者能够针对用户发送个性化消息、拨打电话甚至邮寄实物信件。SafePal 已经识别并移除了超过 30 个与该事件相关的欺诈网站和钓鱼链接。
钱包凭证虽安全,钓鱼风险依然上升
SafePal 已向客户发出通知,并推出一个使用订单 ID 和配送国家进行查询的工具。用户应通过官方渠道核实任何关于固件、退款或更换设备的通知。任何在可疑网站上输入过助记词或私钥的用户,都应视其钱包已遭泄露。SafePal 建议创建新钱包并将剩余资产转移。
此次数据泄露促使 SafePal 进行了安全调整。该公司将把订单数据保留期限缩短至 90 天,并委托进行安全评估。此前,由于清理错误,2025 年 9 月至 2026 年 4 月期间的部分旧记录被保留超出了预期时间。
该事件紧随 Trezor 和 Ledger 此前发生的商务系统泄露事件之后。Trezor 的物流供应商泄露了来自七个国家共 13,689 名买家的数据;Ledger 则因 Global-e 系统导致信息泄露。这些事件均未暴露私钥,但凸显了支持硬件钱包公司的商务系统所存在的风险。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注