Loading market data...

Safepal数据泄露使39,798名客户面临网络钓鱼风险

Safepal数据泄露使39,798名客户面临网络钓鱼风险

硬件钱包制造商Safepal披露了一起数据泄露,导致39,798人的客户信息被暴露。该事件发生于2025年3月2日至2026年4月11日,起因是一个故障的订单跟踪插件,使得未授权行为者得以访问客户数据。受影响的用户现在面临更高的网络钓鱼和欺诈电话风险。

故障插件

此次泄露源于一个用于跟踪订单的插件。该插件出现故障,留下了一个漏洞,被未授权的威胁行为者利用。公司并未具体说明哪些数据被获取,但披露信息直接将泄露与这些订单相关的客户记录联系起来。

Safepal表示这是一起新的客户数据泄露事件,但未提供发现问题的具体时间。披露中未说明攻击者除插件故障外是如何进入系统的,也未说明是否有任何被盗数据已被使用。

网络钓鱼与欺诈风险

由于客户信息已泄露,受影响用户容易遭受针对性的网络钓鱼邮件和虚假电话攻击。硬件钱包持有者通常是社会工程攻击的目标,因为一旦诈骗成功,就可能耗尽加密货币资产。公司的警告表明,泄露的数据可能包含联系方式和订单历史,足以让骗子显得可信。

Safepal除披露外尚未宣布任何具体保护措施。认为自己可能受影响的客户应警惕那些要求提供密码、助记词或支付信息的未经请求的消息。合法的支持团队不会询问此类信息。

披露与后续步骤

该公司尚未说明是否已通知执法部门或提供信用监控服务。也未明确泄露是否已完全控制,或是否可能影响更多客户。披露仅关注在这13个月期间数据被访问的39,798名客户。

目前,对于在该期间从Safepal购买产品的任何人来说,最安全的做法是假设其数据已被泄露。更改密码、启用双因素认证,并对任何意外来电或邮件保持怀疑。Safepal尚未公布进一步措施,导致受影响用户仍在等待关于具体泄露内容及后续应对的更多信息。