当前位置:首页 > 资讯 > SafePal资料外泄

加密硬体钱包SafePal揭露资料外泄,但强调资金、私钥与种子词均未受影响

2026-08-17 11:45:31 | 来源: | 作者:佚名
加密硬件钱包商SafePal披露订单系统权限漏洞,致使近4万名客户的姓名、地址与联络方式外泄,但助记词与链上资产未受波及,官方已完成漏洞修复并缩短数据留存期至90天,此案再次暴露冷钱包周边电商基建的钓鱼安全隐患,下文将为大家详细介绍

加密硬体钱包SafePal揭露资料外泄,但强调资金、私钥与种子词均未受影响

北京时间8月16日,加密硬件冷钱包制造商SafePal在官网发布紧急安全公告,披露了一起涉及电商供应链环节的数据泄露事件。在2025年3月2日至2026年4月11日期间下单采购设备的39798名客户,其个人交付信息可能已被未经授权的第三方非法获取。

根据官方披露的事故成因,本次泄露源自第三方订单物流追踪插件在权限配置上的越权访问缺陷。攻击者通过遍历并修改订单查询参数,即可在未经认证的情况下跨权限调阅其他客户的订单与配送档案。

本次事件中流出的具体个人敏感信息涵盖: 

  • 1、客户真实姓名; 
  • 2、收件物理地址; 
  • 3、包括电话号码与电子邮件在内的联络方式。

官方在公告中坦言,这类包含真实订单编号与收发货地址的“订单级隐私”,极易被黑客团伙转化为高可信度的定向网络钓鱼与身份冒用素材,进而对受影响用户发起后续诈骗。

官方推行多维补救方案

针对持币者最关心的底层安全,官方明确表示本次数据泄露仅局限于外围电商系统的物流模块,并未触及硬件钱包的核心安全底座。SafePal强调,包括私钥、助记词(Seed Phrase)、用户密码、银行账户信息、银行卡号以及政府法定身份证件等关键资产数据均未发生外泄,用户的链上加密资产本身处于安全状态

在排查出系统隐患后,SafePal表示已完成对涉事漏洞的代码热修补与加固,并同步启动了一系列补救与风控举措: 

  • 1、点对点预警通报:自北京时间周日起,通过官方安全邮箱(security@safepal.com)向全部受影响客户定向发送预警邮件; 
  • 2、引入第三方独立审计:正式聘请独立外部网络安全机构对漏洞修复成果进行全面复核,并对整套订单处理系统展开渗透测试; 
  • 3、缩减数据保留周期:主动将客户个人信息的系统留存期限缩短至收集之日起90天; 
  • 4、全网打击钓鱼网络:协同安全力量主动定位并封禁了超过30个关联钓鱼虚假网站与恶意链接; 5、上线自助核验通道:在官方网站部署了数据泄露查询工具,供用户自助校验个人信息是否落入受波及名单。

官方同时发出安全警示:若有用户在近期轻信伪装成官方客服或物流人员的钓鱼信息并交出了助记词或私钥,应立即将对应硬件设备视为受损状态,并第一时间将代币转入全新生成的隔离地址中。

硬件安全难掩供应链软肋,个人数据防线向金融级合规演进

本次事件发生前不久,另一知名硬件钱包Coldcard刚刚因固件随机数缺陷面临超1.2亿美元的资产被盗争议。尽管两起事件的技术机理截然不同,且未表明冷钱包硬件本身存在系统性缺陷,但依然反映出一个现实问题:即便设备本体的安全芯片与隔离机制足够完备,厂商外围的电商订单、物流仓储、售后客服及营销系统,同样可能沦为黑客撕开防御的薄弱环节。

在现代社会工程学攻击中,黑客的攻击重心往往转向对“人”的心理防线瓦解。一旦掌握了精准的订单历史与真实身份,诈骗团伙便能定制出极具欺骗性的高仿真沟通话术。在链上安全事件频发的当下,分散式多签存储以及定期审计交互习惯,依然是保护资产安全的重要考量。

从行业治理演变来看,SafePal将订单个人信息留存期主动压缩至90天的做法,具有显著的行业风向标意义。后续市场的关注重点将集中于三方面: 

  • 1、第三方独立安全审计报告是否会向公众完整披露; 
  • 2、受波及用户的实际钓鱼拦截成效与黑产域名关停效率; 
  • 3、全球主要司法管辖区针对硬件钱包服务商的数据合规监管,是否会进一步向传统金融机构数据保护标准靠拢

到此这篇关于加密硬体钱包SafePal揭露资料外泄,但强调资金、私钥与种子词均未受影响的文章就介绍到这了,更多相关SafePal资料外泄内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:SafePal   钱包  

你可能感兴趣的文章

币圈快讯

  • 苹果修复macOS漏洞防止被利用挖掘门罗币

    2026-08-17 13:29
    苹果公司已修复一个关键的macOS屏幕共享漏洞,攻击者利用该漏洞获得root权限并安装门罗币挖矿软件。荷兰国家网络安全中心(NCSC)在8月12日更新警告,确认多个系统上存在对CVE-2026-65400的主动利用,尤其是端口5900暴露在互联网上的设备。苹果在8月6日的macOS更新中修复了该漏洞,描述为身份验证缺陷,可能允许攻击者在没有有效凭据的情况下访问屏幕共享。安全公司Huntress发现,该缺陷影响macOS屏幕共享的安全远程密码认证过程,攻击者可使未经身份验证的连接被视为已认证。Huntress研究员Ryan Dowd表示,Censys搜索识别出“数以万计的潜在易受攻击主机”,该漏洞的风险特别与托管的裸金属Mac相关。该漏洞在CISA的漏洞分析中被评为9.8的严重CVSS评分,且不需要特权或用户交互。
  • BitMart员工要求8月19日前披露资产并制定偿还计划

    2026-08-17 13:28
    BitMart员工公开要求管理层在8月19日前披露平台资产状况,解释提款受限原因,结清员工薪资补偿,并制定用户偿还计划。公开信要求BitMart公开可验证的钱包、资产及负债信息,调查关联账户及创始人伴侣相关账户,并澄清数千万美元资产提领记录。如届时未获得完整说明及偿还计划,相关人士将向执法机构及监管部门提交证据。
  • 分析师:超过250个项目参与加密卡业务

    2026-08-17 13:28
    吴说获悉,据统计,已有至少超过250个项目/公司参与了crypto card业务,包括Binance、Bybit等交易所卡Ether Fi、Kast、Plasma One等neobank卡由传统巨头PayPal、Bitpay等参与的加密卡以及还包括大量的区域性卡、no-kyc和预付卡等。
  • Trade.xyz过去7日成交额达186.8亿美元SKHX贡献12.6%

    2026-08-17 13:25
    据A早期发行in监测,Trade.xyz过去7日成交额达186.8亿美元,渗透率0.258%。其中,SKHX成交23.6亿美元,占SK海力士同期225.5亿美元成交的10.5%,贡献Trade.xyz总成交的12.6%。DRAM指数成交8.37亿美元,渗透率5.93%布伦特原油成交8.44亿美元,渗透率1.56%美元兑日元成交1629万美元,渗透率0.033%。Trade.xyz上周五成交34.1亿美元,最近两个周末累计成交11.5亿美元。
  • Trade.xyz七日录得186亿美元成交量SK海力士贡献12%交投

    2026-08-17 13:23
    trade.xyz在过去7日内成交约186.8亿美元,渗透率约0.258%。其中,SK海力士(skhx)成交约23.6亿美元,占其韩股同期225.5亿美元成交的10.5%,渗透率为平台整体水平的40.7倍,单个skhx合约贡献约12.6%。其他高渗透标的包括:DRAM指数成交8.37亿美元,渗透率5.93%布伦特原油成交8.44亿美元,渗透率1.56%美元兑日元成交1629万美元,渗透率仅0.033%。此外,上周五成交额约34.1亿美元,较近7日均值增长27.8%。
  • 查看更多