数据泄露影响了39,798名Safepal客户,原因是订单插件缺陷。

CN
49分钟前

关键要点

  • Safepal遭遇数据泄露,暴露39,798名用户的个人信息和邮寄地址。
  • 虽然钱包密钥依然安全,但泄露的地址使用户面临物理攻击的风险。
  • Safepal修复了这个漏洞,但因延迟披露而受到严厉批评,尽管此前已有诈骗报告。

Safepal是一家总部位于塞舌尔的钱包制造商,正面临涉及部分用户的安全危机。

周日,该公司披露遭遇了一次未经授权的数据泄露,涉及39,798名客户,原因是用于订单跟踪的插件存在漏洞,使不明人员能够访问这些信息。

此次数据泄露涉及2025年3月2日至2026年4月11日之间的客户订单,攻击者获取了潜在的关键信息,包括姓名、电子邮件地址、邮寄地址、电话号码和购买详情。

公司确保在此次事件中未提取种子短语、私钥、钱包密码或其他钱包凭证。

Safepal承认此次泄露可能导致复杂的网络钓鱼尝试,包括“虚假电话、电子邮件、短信、信件、退款优惠、固件更新请求、假客户支持通信、恶意网站,或其他试图获取您的钱包凭证或其他个人信息的尝试。”

尽管如此,Safepal声称已修复该问题,并实施新安全措施以防止类似泄露,包括将数据保留期限缩短至90天,并关闭了与诈骗计划相关的30个虚假网站。

不过,安全研究员Tay强调,这个数据集不太可能仅用于网络钓鱼,因为泄露的邮寄地址和个人数据表明,对于地址被泄露的用户而言,风险更高。

另一名区块链调查员Specter强调,公司早在四月份就收到了网络钓鱼尝试的报告,但直到现在才披露。Tay确认在春季和夏季期间报告的多个案例可能与此次泄露有关。

一名声称参与此次泄露的客户指出,公司在本次披露之前已删除了他的数据,批评Safepal的数据保留政策。

Safepal的公告跟随Trezor发生的类似事件,后者的运输提供商Shipmonk遭遇数据泄露,暴露了11,742名客户在美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的全名、电子邮件地址、电话号码和邮寄地址。

这波数据泄露事件让涉事用户感到担忧,因为加密货币持有者在所谓的物理攻击中成为了目标,特别是在法国。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接