SafePal比特币钱包数据泄露引发对实体攻击的担忧

CN
Decrypt
关注
2小时前

比特币和加密钱包制造商 SafePal 周六表示,订单跟踪插件中的一个漏洞使攻击者未经授权访问了大约 39,798 名客户的个人信息,这是最新一起使硬件钱包公司用户面临被物理攻击风险的数据泄露事件。


在一份 发布在 X 上的声明中,SafePal 表示,泄露的数据涉及在 2025 年 3 月 2 日至 2026 年 4 月 11 日之间下单的客户,包括姓名、电子邮件地址、邮寄地址、电话号码和购买详情。



Myriad: 比特币的下一步行动? 点击进行预测

该公司强调,钱包凭据本身没有受到影响,并表示种子短语、私钥、钱包密码、银行详细信息、支付卡号和政府身份证明都未涉及。SafePal 是一个由币安和 Animoca Brands 支持的非托管钱包套件,声称为 3000 万用户提供服务,表示已修复该问题,通过电子邮件通知了受影响的客户,并设置了检查泄露情况的页面。



虽然没有资金被直接盗走,但姓名、家庭地址和加密货币所有权证据的混合 恰恰是 可以引导犯罪分子瞄准高净值持有者的数据。这种担忧随着所谓扳手攻击的上升而加剧,受害者被威胁或袭击,直到他们交出自己的加密货币。


Chainalysis 记录了 2026 年上半年 46 起暴力事件,盗窃金额超过 3000 万美元,称这一年有可能成为有记录以来最糟糕的一年,入室盗窃的案件越来越多地取代绑架案件。


SafePal 加入了一个不断增长的、有客户因泄露而受到影响的钱包公司的名单。就在几天前,硬件钱包制造商 Trezor 公开 表示,与运输合作伙伴 ShipMonk 的数据泄露影响了大约 13,700 名客户。最明确的警示故事仍然是 Ledger, 其 2020 年泄露 了大约 272,000 名客户的详细信息,导致了一波网络钓鱼和对某些人施加暴力的勒索威胁。





这一时机为仍因 Coldcard 漏洞 而感到震惊的自我保管用户增添了紧张气氛,该漏洞通过固件熵缺陷排空了长时间沉睡的比特币,使整个行业损失接近 1.3 亿美元。


SafePal 向其社区道歉,并表示在调查继续进行时会在其博客上发布更新。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接