8月16日,知名硬件钱包品牌SafePal发布官方公告,指出其订单追踪功能所依赖的插件存在授权机制漏洞。在特定场景下,非授权第三方有可能获取其他用户的订单详情。此次受影响的用户数量约为39,798人,涉及时间段为2025年3月2日至2026年4月11日期间的部分交易订单。被泄露的信息范畴涵盖姓名、电子邮箱、联系电话、收货地址以及具体的购买明细。
SafePal方面明确表示,本次事故并未波及用户的助记词、私钥或钱包解锁密码,同时也未涉及银行卡号、银行账户信息及身份证件等敏感资料。截至发稿,尚无证据表明该漏洞直接导致了用户钱包遭受入侵或资产损失。换言之,SafePal钱包本体依然安全,数据泄露主要源于钱包系统之外的订单处理模块。

早期强调隐私保护,如今隐患显现于订单数据层
事实上,SafePal对于硬件钱包相关订单数据的敏感性有着较早的认知。
早在2020年Ledger发生大规模用户数据泄露事件后,SafePal曾专门撰文阐述其隐私保护策略。文中提到,对于已完成配送的订单,相关信息将在系统中保留6个月,随后予以删除。当时SafePal亦表示,从理想状态出发,企业不应长期留存用户个人信息;然而由于硬件钱包属于实体商品,在物流配送环节不可避免地需要收集收件人姓名、地址等资料。

时隔六年,SafePal当前面临的困境恰恰根植于此环节。
据官方调查披露,原本用于定期清理历史订单数据的自动化程序,在2025年9月至2026年4月期间因配置错误而失效,致使部分本应被清除的旧订单数据持续滞留在系统中。这一漏洞使得外部人员有机会访问订单数据库,加上本应清理的数据未能及时移除,进一步扩大了此次泄露事件的潜在影响范围。
事件发生后,SafePal已将订单系统中个人信息的保留期限大幅缩短至90天,并计划聘请独立的第三方安全机构对其订单处理流程进行全面审计。

此外,SafePal透露,团队在今年5月初便已收到首起与本次事件特征相符的用户投诉,但起初仅将其视为孤立个案处理。随着后续类似报告增多,调查范围逐渐扩大,并于7月起对订单处理全流程展开深入排查,最终确认问题根源在于订单追踪功能的授权缺陷。
针对订单泄露可能引发的后续风险,SafePal保持高度警惕。截至目前,平台已识别并下架超过30个与该诈骗活动相关的钓鱼网站及恶意链接。
行业警示:Trezor同样遭遇用户信息泄露
SafePal并非近期唯一陷入此类数据危机的硬件钱包厂商。
8月13日,即SafePal披露泄露消息的前三天,另一家头部硬件钱包品牌Trezor也曝出类似的数据安全隐患。Trezor方面表示,其合作的第三方物流服务商发生数据泄露,导致11,742名客户的姓名、邮箱、电话及完整收货地址受到影响,另有1,947名客户的部分信息遭到泄露。
SafePal的问题出在内部订单追踪功能,而Trezor则源于第三方物流环节。尽管两起事件均未直接威胁到私钥安全,但用户的姓名、联系方式、收货地址等关键个人信息均处于暴露状态。对于硬件钱包持有者而言,这些信息一旦落入攻击者之手,便不再仅仅是隐私泄露那么简单。
黑客策略转变:绕过技术防御,直击人性弱点
硬件钱包的核心设计逻辑,旨在通过物理隔离手段为私钥增加一道安全屏障。只要用户不主动泄露助记词,攻击者通常难以仅凭邮件或恶意网站窃取硬件钱包内的资产。
然而,社会工程学攻击正是为了规避这一技术难点:既然技术手段难以突破,那就诱导用户主动交出密钥。过去这类攻击的主要难点在于缺乏信任基础。骗子往往不清楚用户使用的具体钱包类型,也无法确认其是否持有加密资产,只能采取广撒网式的钓鱼邮件策略,寄希望于极少数人上当。
一旦订单和物流数据泄露,这种攻击手段将变得极具针对性。一份硬件钱包的购买记录,实际上完成了一次高质量的目标筛选。攻击者无需再猜测“谁拥有加密资产”,而是直接锁定了一批至少具备自托管需求的用户群体,同时掌握了其真实姓名、电话号码、收货地址乃至详细的购买信息。
这使得原本粗糙的钓鱼话术获得了更多的包装空间。相比于泛泛而谈的“您的钱包存在安全问题,请立即验证”,如果攻击者能够准确提及你何时购买了SafePal、具体型号、收货地址甚至手机号,再以“设备存在安全风险需升级”、“订单退款”等理由进行联系,其可信度将大幅提升。
硬件钱包并非绝对安全的护身符
在此次安全事件中,尽管SafePal硬件钱包本身未被攻破,但对于一家以“安全”为核心卖点的厂商而言,用户信息的泄露足以严重损害客户信任。
用户选择硬件钱包,初衷是为了减少对中心化交易所、在线钱包等第三方的依赖,真正将私钥掌控在自己手中。然而,作为实体商品,硬件钱包从下单、配送到售后,依然依赖于电商和物流等传统服务体系,因此很难彻底避免留下可识别用户身份的信息。
虽然SafePal、Trezor等厂商可以缩短数据保存周期、加强订单系统防护,甚至要求合作伙伴提升标准,但订单和物流等外围环节的风险难以被完全根除。一旦发生泄露,对用户而言棘手之处在于,这些信息不像密码那样可以随时重置。邮箱可以重新注册,钱包种子可以重新生成,但真实的姓名和家庭住址却无法轻易“更换”。
链上侦探ZachXBT此前曾在Telegram频道直言,所有硬件钱包都是“垃圾”,还不如使用一台备用iPhone。这种观点显然过于极端,但近期接连发生的安全事件确实引发了深思:如果用户在购买硬件钱包后,仍需自行甄别钓鱼邮件、防范假冒客服并保护真实身份信息,那么硬件钱包究竟解决了哪些核心问题?

硬件钱包主要解决的是私钥保管层面的风险,而非涵盖所有安全问题。对于硬件钱包厂商来说,未来的竞争焦点不仅在于安全芯片的性能强弱、私钥是否确实在设备内封闭运行,还包括对用户信息的采集规模、保存时长,以及在危机发生后能否重建用户信任。对于用户而言,硬件钱包并非一劳永逸的保险单,提升自身的风险防范意识同样至关重要。
以上就是SafePal近4万用户信息泄露,硬件钱包不如一台备用iPhone?的详细内容,更多关于SafePal近4万用户信息泄露的资料请关注其它相关文章!