加密新闻

16.08.2026
16:43

SafePal数据泄露:40,000名用户面临钓鱼攻击风险

hack

8月16日,硬件加密货币钱包制造商SafePal正式确认了一起数据泄露事件,影响约39,798名用户。客户的姓名、送货地址、电话号码、电子邮箱和订单详情已落入第三方手中。考虑到此类数据是诈骗者的金矿,这对整个市场来说是一个严重信号。

需要强调的是:该事件并未涉及高度敏感信息。助记词、私钥、密码、银行信息和卡号均未被泄露,因为SafePal不在其服务器上存储这些数据。项目团队表示,未发现任何未经授权访问用户钱包或资金的痕迹。但这并不意味着可以掉以轻心。

当前最大的威胁是定向钓鱼攻击。攻击者掌握个人信息后,可能冒充SafePal客服:打电话、在即时通讯软件中发消息、提供“退款”、要求“更新固件”或引导用户访问假冒网站。公司已在监控虚假资源并推动其被封禁,但用户仍需保持高度警惕。

问题根源与团队应对

泄露原因是与客户数据集成的订单跟踪插件存在授权错误。该插件在处理访问请求时出现错误,使外部人员能够查看其他客户的订单。截至声明发布时,开发人员已修复漏洞并加强了安全措施。

该事件影响了自2025年3月2日至2026年4月11日期间下单的客户。攻击者利用漏洞的具体时间以及漏洞被发现的时间尚未披露。目前,SafePal正与一家独立安全公司联合调查,并计划对订单处理系统进行全面审计。

根据法律要求,公司已将该系统中的数据保留期限缩短至90天,并通知物流合作伙伴,要求其检查自身系统是否存在泄露风险。值得注意的是,这是本周内第二起类似事件:8月13日,Trezor因物流合作伙伴ShipMonk遭黑客攻击,导致近14,000名客户数据泄露。

我的分析:这一系列事件暴露了硬件钱包行业的系统性问题——漏洞不在于设备本身,而在于外围基础设施:物流、插件、客服。用户应牢记:即使您的加密货币是安全的,您的个人数据也可能成为攻击目标。切勿透露助记词,也不要点击可疑消息中的链接,即使它们看起来是官方的。