SafePal 数据泄露:3.98 万客户信息被出售

图片: BleepingComputer
简要回答
SafePal数据泄露影响39,798名客户:黑客通过订单跟踪系统漏洞获取订单信息。
加密硬件钱包制造商SafePal确认发生数据泄露事件,影响近4万名客户。该事件与订单跟踪系统的漏洞利用有关,黑客获取了2025年3月至2026年4月期间下单用户的个人信息。
泄露的信息包括姓名、电子邮件地址、邮寄地址、电话号码及订单详情。公司强调,种子短语、私钥、密码、银行账户及身份识别号等关键数据未被泄露。SafePal还确认此次事件未影响钱包及客户资金的安全性。
SafePal已通过电子邮件通知受影响用户,并上线在线工具供用户检查订单是否受影响。公司提醒用户警惕钓鱼攻击,包括伪造的邮件或电话,诱导用户更新固件或退货。在调查过程中,SafePal发现并修复了订单跟踪插件的漏洞,同时发现配置错误导致订单数据保存时间超出预期。
目前,一名身份不明的黑客在暗网论坛上出售被盗数据。卖家确认的泄露时间及受影响客户数量与SafePal官方声明一致。公司已封锁与该事件相关的30多个钓鱼网站及链接。
数据被泄露的客户应对可疑信息保持警惕。若用户已在钓鱼攻击中泄露种子短语或私钥,应视钱包已被攻破,并将资金转移至新的SafePal设备。
常见问题
- SafePal客户的哪些数据被泄露?
- 泄露的数据包括姓名、电子邮件地址、邮寄地址、电话号码及订单详情。种子短语、私钥等关键数据未受影响。
- SafePal如何应对数据泄露事件?
- 公司已通知受影响客户,修复订单跟踪系统漏洞,并上线数据泄露检查工具。同时,SafePal正与第三方合作进行安全审计。
- 数据泄露后,SafePal客户应采取哪些措施?
- 客户应警惕钓鱼攻击,切勿泄露种子短语或私钥,并仅通过SafePal官方渠道沟通。无需更换硬件钱包。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml