首页 > 资讯 > SafePal泄露近4万用户信息

SafePal近4万用户信息遭泄露,硬件钱包近期为何屡被黑 客盯上?

2026-08-18 09:28:34 佚名
简介8 月 16 日,SafePal 表示确认订单跟踪插件存在授权缺陷,约 39,798 名客户的姓名、邮箱、收货地址、电话号码及购买详情被未经授权访问,虽然硬件钱包厂商过去几年反复强调私钥离线保存的重要性,但使用硬件钱包的风险仍然存在,都可能成为攻击者绕开硬件防护的捷径

8 月 16 日,SafePal 发推表示,确认订单跟踪插件存在授权缺陷(经调查,该涉事插件的开发方身份未公开),约 39,798 名客户的姓名、邮箱、收货地址、电话号码及购买详情被未经授权访问,订单集中在 2025 年 3 月 2 日至 2026 年 4 月 11 日之间。官方强调,助记词、私钥及银行、支付、身份证件信息均未受影响,也没有证据显示事件本身导致资金被直接盗取。

SafePal泄露近4万用户信息

SafePal 同时上线核查页面供用户自查,页面 FAQ 显示其已下架 30 多个钓鱼网站,并将数据保留周期收紧至 90 天。

SafePal泄露近4万用户信息

三月前已有案例

SafePal 在 FAQ 里承认:5 月初就收到了第一份与此次事件相符的报告,但当时被当作「孤立个案」;直到 7 月才启动全面重建,确认根本原因。

FAQ 中还披露,一套本该按期运行的数据清理程序,2025 年 9 月到 2026 年 4 月因配置错误失效,旧订单一直留在系统里。这正是时间线要追溯到 2025 年 3 月的原因。

SafePal泄露近4万用户信息

这几个月里,SafePal 陆续接到用户报告,后来将其升级为正式的安全调查,并引入了额外的保护措施。其电子商务系统涉及多个相互关联的组件和外部集成,以及第三方物流合作伙伴,无法立即排除几种可能的解释。SafePal 还联系了第三方物流和物流合作伙伴,以确保问题没有蔓延到他们的系统中。到目前为止,SafePal 没有发现任何外部物流数据泄露的证据。

X 平台账户 Yedior 称自己 5 月接到自称 SafePal「风险专员」的电话,对方准确说出他的地址、下单时间和钱包型号;客服当时回复公司「不存储也无法访问」这些信息。

SafePal泄露近4万用户信息

7 月,Trustpilot 和 Reddit 上开始出现类似投诉,都指向一个仿冒网站 safepal.support。链上分析师 Specter 在 X 上追问,SafePal 回应称「当时做过调查,但没有发现任何入侵」。

SafePal泄露近4万用户信息

另一位 X 用户 m 贴出疑似 SafePal 客服 5 月 19 日的邮件,内容是 SafePal 表示其物流信息按六个月自动匿名删除。

SafePal泄露近4万用户信息

泄露的不是私钥,是身份标签

姓名、电话、住址本身打不开一个加密钱包,这也是 SafePal 反复强调「密钥安全」的底气所在。但这些信息拼在一起,对诈 骗者来说就是一份「肥鱼」名单,攻击目标已经被精确圈定。

8 月 17 日,安全监测账号 Dark Web Informer 发现,有人在网络犯罪论坛挂出帖子兜售这批数据,字段与官方披露的完全一致。卖家留言写道:「别跟我砍价,价钱合适再联系。」

SafePal泄露近4万用户信息

一位自称受害者的用户自述,其曾接到冒充客服的电话,被引导扫码后加密货币随即被转出,若非交易所及时冻结地址,资产原本会在 KuCoin 上被清空。

SafePal泄露近4万用户信息

密钥没有被撬开,门却被人从外面贴上了地址标签。

这不是硬件钱包行业今年第一次出问题。7 月底,Coldcard 因五年前的固件漏洞被卷走上亿美元比特币;8 月中,Trezor 的物流商也被曝出数据泄露,波及近 1.4 万名客户。

链上侦探 ZachXBT 曾在其 Telegram 频道表示,所有硬件钱包都是「垃圾」,不如用一台备用 iPhone 代替。这些观点在几次硬件钱包事故后均被大量转发。但细看这几起事故,问题几乎都不出在硬件本身。

SafePal泄露近4万用户信息

供应链成了新的攻击面

硬件钱包厂商过去几年反复强调「私钥离线保存」的重要性。这个判断在技术层面依然成立,但使用硬件钱包的风险在物流公司、支付平台、客服系统、第三方插件等等环节仍然存在,都可能成为攻击者绕开硬件防护的捷径。

信息泄露导致的安全隐患不容忽视。据 Crowdfund Insider 报道,法国索姆省一对完全不持有加密货币的夫妇,仅因买下一位加密富豪的旧居,一个月内遭陌生人闯入三次,不得已计划出售该房产。

同样是法国,据 The Block 8 月报道,其税 务系统数据泄露波及近 67.8 万人,姓名、住址、纳税信息外流,加剧了当地的暴力抢 劫风险。

这类利用泄露地址实施的抢 劫被称为「扳手攻击」,据 Chainalysis 统计,今年上半年法国已发生 30 多起,涉案金额超过 3000 万美元,全年甚至有可能超过 2025 年 5800 万美元的纪录。

对用户而言,一封「验证身份」的邮件、一通准确报出住址的客服电话,往后都值得多一分警惕。Foresight News 提醒读者,在收到此类邮件、电话等,一定通过官网提供的二次确认途径验证,而不是盲目听从。

对硬件钱包厂商而言,比修复漏洞更难的,则是重新赢得那些曾相信「密钥安全就等于万事无忧」的用户。

SafePal泄露近4万用户信息

到此这篇关于SafePal近4万用户信息遭泄露,硬件钱包近期为何屡被黑 客盯上?的文章就介绍到这了,更多相关SafePal泄露近4万用户信息内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯