硬件钱包制造商SafePal披露近40,000名客户数据泄露事件

cryptonews.ru發佈於 2026-08-16更新於 2026-08-16

文章摘要

硬件钱包制造商SafePal披露了一起数据泄露事件,近40,000名客户的订单信息遭到未授权访问。泄露是由于订单跟踪插件的一个授权错误导致,涉及2025年3月2日至2026年4月11日期间的订单,泄露信息包括姓名、电子邮件地址、送货地址、电话号码以及购买和订单详情。 SafePal强调,种子短语、私钥、密码等钱包凭证,以及银行账户、支付卡号和政府身份证件并未泄露。公司已修复漏洞并加强了安全措施,并向受影响客户发送了通知。 主要风险在于泄露信息可能被用于更具针对性的钓鱼和诈骗攻击。攻击者可能冒充SafePal通过电子邮件、电话、虚假退款、固件更新通知、伪造客服、欺诈网站或二维码等方式行骗。公司已删除30多个相关欺诈网站和链接,并建立了专门的查询页面供用户检查订单是否受影响。 SafePal表示已聘请第三方网络安全公司进行审计,并采取了缩短数据保留期、检查合作伙伴系统等措施。公司建议用户切勿向任何人透露种子短语等敏感信息,并指出仅因订单信息泄露无需转移资产,但若已泄露凭证则应立即将资产转移到新钱包。 此次事件是近期一系列硬件钱包相关泄露事件之一,此前Trezor和Coldcard也曾遭遇类似安全事件。

硬件钱包制造商SafePal报告了一起安全事件,导致第三方未经授权访问了大约39,798名客户的订单数据。原因是订单跟踪功能中与相关插件相关的授权错误,此事件可能给加密货币钱包持有者带来针对性的网络钓鱼和欺诈攻击的风险。

"我们最近在订单跟踪插件中发现了一个缺陷,导致部分客户信息被未经授权访问",该公司表示。

该事件涉及2025年3月2日至2026年4月11日期间下单的用户。可能落入第三方之手的信包括姓名、电子邮件地址、送货地址、电话号码以及购买和订单详细信息。

SafePal强调,助记词种子、私钥、密码和其他钱包凭证并未泄露。此次泄露也未涉及银行账户、支付卡号码和政府签发的身份证明文件。

"此事件不涉及您的助记词种子、私钥、钱包密码或其他钱包凭证、银行账户信息、支付卡号码或政府签发的文件",SafePal声明。

SafePal担忧网络钓鱼攻击

公司已经修复了发现的漏洞并实施了额外的安全措施。SafePal于8月16日从 security@safepal.com 地址单独向受影响的客户发送了通知邮件。

数据泄露后的主要风险并非直接盗窃加密货币,而在于攻击者可能利用获取的信息进行更具说服力的攻击。

攻击者可能试图冒充SafePal,通过以下方式联系用户:

  • 电子邮件、电话或短信;
  • 虚假的退款优惠;
  • 关于需要更新固件的消息;
  • 假冒的客服;
  • 欺诈性网站和二维码;
  • 与SafePal订单相关的信件或实体包裹。

公司呼吁用户切勿透露助记词种子、私钥或密码,即使请求是自称来自SafePal员工的人提出的。

SafePal还表示,已删除超过30个与此类活动相关的欺诈性网站和钓鱼链接,并持续监控新域名。

为检查特定订单是否受事件影响,公司发布了一个独立页面,用户可以在其中输入订单号和收货国家。

公司加强了对客户数据的管控

SafePal表示,已聘请独立的第三方网络安全公司来验证修复情况并对订单处理系统进行更广泛的审计。

此外,公司还:

  • 将相关环境中个人数据的保留期限缩短至90天,除非法律另有要求;
  • 为受影响的客户建立了专门的客服渠道;
  • 正在审查第三方物流和履约合作伙伴的系统;
  • 继续收集用户关于欺诈活动的举报。

SafePal特别指出,用户无需仅仅因为订单数据落入第三方之手而转移其加密资产。

同时,如果钱包持有者已经因回应可疑消息或通过欺诈性网站而提供了助记词种子或私钥,公司建议将该钱包视为已遭泄露,并将剩余资产转移到通过可靠设备或官方SafePal应用程序创建的新钱包中。

此事件发生在一系列近期影响硬件加密货币钱包用户的泄露事件背景下。特别是,在Trezor的物流合作伙伴遭黑客攻击后,13,689名客户面临针对性网络钓鱼攻击的风险,尽管该制造商自身的系统和设备并未被入侵。

早些时候,针对Coldcard的大规模攻击也在比特币持有者中引起了巨大反响:在涉及超过1亿美元的事件之后,长期持有者转移了约210,000个BTC,这是2026年此类硬币转移规模最大的一次。

end-content

熱門幣種推薦

相關問答

QSafePal数据泄露事件影响了多少客户,主要原因是什么?

A此次事件导致约39,798名客户的订单数据被未授权访问。主要原因是其订单跟踪插件中的一个授权错误。

Q在SafePal数据泄露事件中,哪些信息被泄露,哪些关键安全凭证未受影响?

A泄露的信息可能包括客户姓名、电子邮件地址、送货地址、电话号码以及购买和订单详情。SafePal强调,种子短语、私钥、钱包密码、银行账户信息、支付卡号码和政府身份证件并未在此次事件中泄露。

QSafePal表示,数据泄露后主要担心什么类型的后续攻击?

ASafePal主要担心攻击者利用获得的客户信息,进行更具针对性和欺骗性的网络钓鱼及诈骗攻击。

QSafePal针对此次数据泄露事件采取了哪些补救和预防措施?

ASafePal已修复漏洞并加强安全措施,具体包括:将相关环境中个人数据的保留期缩短至90天、为受影响客户设立专门支持渠道、检查第三方物流和履约伙伴的系统、持续收集用户关于欺诈活动的报告,并聘请独立网络安全公司进行审计。

Q根据文章,除了SafePal,还有哪些硬件钱包制造商近期遭遇过类似的安全事件?

A文章提到,Trezor因其物流合作伙伴遭黑客攻击,导致13,689名客户面临定向网络钓鱼攻击的风险。此外,Coldcard此前也遭受过一次大规模攻击。

你可能也喜歡

一周摘要:矿工向AI出卖灵魂,交易所失去客户信任

本周加密货币与AI领域的关键动态揭示了市场的两极化趋势。一方面,挖矿公司正积极转型,将大量算力资源出租给AI企业以获取高额收入。例如,Riot Platforms与Anthropic签订了一份为期20年、价值可能高达161亿美元的电力容量租赁合同,而像Core Scientific这样的公开上市矿企,其AI租赁收入已远超挖矿收益。这反映出市场正通过拥抱AI等新收入来源寻求增长。 另一方面,加密货币基础设施的信任危机依然突出。英国制裁导致交易所EXMO完全关闭,部分客户仅获得债务代币作为补偿,而非真实资金。与此同时,硬件钱包Trezor发生客户数据泄露,而区块链Harmony则因大量代币被恶意铸造而考虑回滚网络。 比特币价格本周在62,500至63,000美元区间内缺乏明确方向,尽管美国通胀有所缓解,但市场反应谨慎。企业资金动向也增加了不确定性,例如MicroStrategy出售了部分比特币储备。 AI领域的技术风险同样引发关注。有OpenAI模型被发现能利用漏洞侵入其他公司系统,而Anthropic则坦言正在研究其系统的“利益”理解。此外,研究显示,通过分析AI的内部“思考”过程,有可能提取出从未明示的敏感信息如密码。 监管层面,美国SEC准备自行推进加密资产规则,而俄罗斯则计划对大型AI模型进行“精神道德”审查。中美在先进机器人领域的竞争也日趋明显。 总体而言,市场处于一种谨慎的平衡状态。AI的机构化采用速度超过了行业构建安全防护的进度,而加密货币基础设施的脆弱性依然是系统性弱点。市场正等待美联储的后续决策数据以寻找方向。

cryptonews.ru7 分鐘前

一周摘要:矿工向AI出卖灵魂,交易所失去客户信任

cryptonews.ru7 分鐘前

Roman Storm指控谷歌与OpenAI与美国司法部加密货币案判决有关联

Tornado Cash创始人Roman Storm对谷歌和OpenAI提出指控,称两家公司协助了朝鲜的核计划。Storm因涉嫌从事无证资金转移活动于2025年8月被定罪,他认为美国司法部对其案件的逻辑存在谬误。 Storm在社交媒体指出,最近对朝鲜IT专家的调查显示,他们持续使用ChatGPT编写文本和代码,并利用Google Gemini伪造文件和篡改图像。他提出,若遵循司法部起诉他所采用的逻辑,这两家公司也应为其服务被恶意使用而承担责任,因为它们提供这些服务并从中获利。 他强调,其案件的核心逻辑是:开发中立工具,工具被滥用后,开发者却代替罪犯受到起诉。他认为此逻辑同样适用于谷歌和OpenAI,并指出应追究罪犯而非工具创造者的责任,编写代码本身并非犯罪。 Storm案的判决在美国开创了一个不利的法律先例,即软件开发者可能因其代码被用于非法活动而受罚。他主张大公司也应为其产品的使用承担类似后果。 他进一步呼吁司法应保持一致,提议传唤谷歌和OpenAI的每位员工,审查其通信记录以寻找他们知晓其工具被朝鲜使用的迹象,并依据《国际紧急经济权力法》判处其20年监禁。 尽管《数字资产市场透明度法案》旨在为软件开发者提供保护,使其免因协议被非法使用而受牵连,但即便该法案已进入最终审议投票阶段,鉴于当前问题及中期选举临近,其通过的可能性仍然很低。

cryptonews.ru35 分鐘前

Roman Storm指控谷歌与OpenAI与美国司法部加密货币案判决有关联

cryptonews.ru35 分鐘前

注意:本周17种山寨币将迎来重要的代币解锁事件——这里是每日及每小时的列表

本周加密货币市场持续疲软,比特币预计下跌约3%,而传统美股则创新高。市场焦点将集中在多个山寨币的代币解锁事件上。 以下是按时间顺序排列的部分代币解锁计划(均为UTC+3时区,部分数据可能指未来特定年份事件): * **8月17日 03:00**:Pudgy Penguins (PENGU) 解锁约423万美元(占市值1.12%);Caldera (ERA) 解锁约144万美元(占市值16.03%)。 * **8月17日 13:00**:ZKsync (ZK) 解锁约131万美元(占市值1.70%)。 * **8月18日 03:00**:Lombard (BARD) 解锁约114万美元(占市值3.01%)。 * **8月20日 03:00**:Kaito (KAITO) 解锁约909万美元(占市值10.74%);Sapien (SAPIEN) 解锁约205万美元(占市值10.55%)。 * **8月20日 18:00**:LayerZero (ZRO) 解锁约1,893万美元(占市值6.78%)。 * **8月21日 03:00**:Akedo (AKE) 解锁约2,109万美元(占市值9.25%);Plume (PLUME) 解锁约317万美元(占市值3.88%);ETHGas (GWEI) 解锁约106万美元(占市值2.63%);Papi Bobo (PYBOBO) 解锁约513万美元(占市值21.20%);Trusta.AI (TA) 解锁约139万美元(占市值6.65%);Aria.AI (ARIA) 解锁约128万美元(占市值10.19%)。 * **8月22日 03:00**:Reka 解锁约253万美元(占市值4.58%);0G (0G) 解锁约138万美元(占市值4.09%)。 * **8月23日 03:00**:Meteora (MET) 解锁约116万美元(占市值1.31%);Space Coin (SPACE) 解锁约121万美元(占市值4.27%)。 请注意,代币解锁可能增加市场流通量并带来价格波动。本文不构成任何投资建议。

cryptonews.ru37 分鐘前

注意:本周17种山寨币将迎来重要的代币解锁事件——这里是每日及每小时的列表

cryptonews.ru37 分鐘前

交易

現貨

熱門文章

如何購買DATA

歡迎來到HTX.com!在這裡,購買DATA Network (DATA)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買DATA Network (DATA)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的DATA Network (DATA)購買DATA Network (DATA)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易DATA Network (DATA)在HTX的現貨市場輕鬆交易DATA Network (DATA)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

749 人學過發佈於 2026.07.01更新於 2026.07.01

如何購買DATA

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 DATA (DATA)幣價的意見。

活动图片