插件漏洞
比特币钱包提供商SafePal使用的订单跟踪插件存在漏洞,导致近4万名客户的姓名、地址和电话号码被泄露。此次事件再次表明,加密货币公司不仅持有区块链数据,还存储着同样敏感的个人数据,这些数据同样可能面临泄露风险。
泄露了什么
被泄露的记录包括客户姓名、邮政地址和电话号码。初步报告未提及钱包私钥或财务数据,但仅个人详细信息就足以造成危害。对于加密货币用户而言,这类数据可能将现实身份与钱包地址关联起来,破坏许多用户所依赖的匿名性。
为何重要
此次泄露使受影响客户面临网络钓鱼和身份盗窃的风险。有了姓名、地址和电话号码,诈骗者可以伪造看似来自SafePal或其他可信来源的诱骗信息。这些数据还可能被用来根据用户的加密货币持有情况进行定向攻击,尽管目前尚未有此类活动的报告。
该事件还引发了人们对加密货币公司如何处理个人信息的质疑。许多用户认为区块链是匿名的,但建立在区块链之上的企业往往收集与任何在线零售商相同的数据。当这些数据泄露时,其后果同样严重。
SafePal尚未公开回应此次泄露事件。使用过该插件的客户应警惕可疑信息,并注意保护自己的账户安全。泄露的全部范围仍不清楚。




