BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

SafePal近4万用户信息泄露,硬件钱包不如一台备用iPhone?

Asher
Odaily资深作者
@Asher_0210
2026-08-18 07:04
บทความนี้มีประมาณ 2451 คำ การอ่านทั้งหมดใช้เวลาประมาณ 4 นาที
私钥没被攻破,但姓名、地址及电话“明牌”了。
สรุปโดย AI
ขยาย
  • 核心观点:硬件钱包厂商SafePal因订单追踪插件存在授权缺陷,导致约3.98万名用户的订单信息泄露,但未波及钱包私钥或资产。事件暴露了硬件钱包产业链中订单与物流等外围环节的数据安全风险,可能招致精准的社会工程学攻击。
  • 关键要素:
    1. SafePal于8月16日披露漏洞,影响39,798名客户,泄露2025年3月至2026年4月间订单信息,包括姓名、邮箱、电话、地址,但不涉及助记词、私钥或银行卡数据。
    2. 官方调查发现,计划中清理历史订单数据的程序在2025年9月至2026年4月因配置错误未运行,导致部分本应删除的数据留存,扩大了泄露范围;目前已将信息保留期缩短至90天,并引入第三方安全审计。
    3. SafePal在2020年曾强调订单信息保留6个月后删除的隐私保护措施,但此次事件正是因清理流程失效而发生,凸显既定安全机制执行层面的漏洞。
    4. 类似事件不孤立:8月13日,另一硬件钱包厂商Trezor因第三方物流服务商泄露,影响11,742名客户的姓名、邮箱、电话和地址数据,两起事件均未直接攻破钱包本身。
    5. 订单数据泄露使攻击者能精准筛选加密资产持有者,结合真实身份信息发起针对性钓鱼或诈骗,SafePal已识别并下架超30个相关仿冒网站。
กระเป๋าสตางค์
ความปลอดภัย
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_GoldenApe
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
ค้นหา
สารบัญบทความ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android