标签:SafePal

共 3 篇文章

SafePal通报数据泄露:近4万用户信息受损,核心资产与私钥安然无恙

硬件钱包品牌SafePal披露一起由第三方插件权限缺陷引发的数据泄露事件,导致近4万名用户的姓名、地址及联系方式外泄。官方确认此次漏洞仅影响电商物流模块,助记词、私钥及链上资产均未受到波及。目前SafePal已完成漏洞修复,并将个人数据留存期缩短至90天,同时启动多项风控措施以应对潜在的钓鱼攻击风险。

SafePal近4万用户数据外泄:硬件钱包的安全防线究竟在哪?

8月16日,SafePal确认因订单跟踪插件授权缺陷导致近4万名用户的个人敏感信息泄露。尽管官方强调私钥与资金未受影响,但泄露的身份信息可能助长针对性诈骗。近期包括Coldcard、Trezor在内的多家硬件钱包厂商均遭遇类似供应链或第三方环节的安全危机,暴露出仅靠“私钥离线”已不足以应对日益复杂的攻击手段,物流、客服等外围环节正成为新的风险突破口。

SafePal 4万用户数据遭泄露:硬件钱包的安全边界与潜在社会工程学风险

硬件钱包厂商SafePal因订单追踪插件授权缺陷,导致近4万名用户的个人订单信息泄露。尽管未触及私钥及资产安全,但暴露了物流等外围环节的数据隐患,可能引发精准的社会工程学攻击。与此同时,Trezor也遭遇类似物流数据泄露事件。专家指出,虽然硬件钱包保障了私钥安全,但无法完全消除购买记录带来的隐私暴露风险,提醒用户需警惕基于真实信息的钓鱼诈骗。