加密錢包SafePal爆個資外洩,近4萬客戶受影響

近期加密貨幣錢包廠商接連傳出資料外洩案!曾獲幣安(Binance)投資的加密貨幣錢包商 SafePal 昨日(8/16)發公告證實,公司用於追蹤客戶訂單的外掛程式出現授權漏洞,導致未經授權者可存取部分客戶的個人資料。

經內部調查,受影響對象為 2025 年 3 月 2 日至 2026 年 4 月 11 日期間,在 SafePal 官網下單的客戶,總計高達 39,798 人的姓名、電子郵件、收貨地址、電話號碼及購買明細遭洩露。

SafePal 強調,這次事件並未波及用戶的助記詞、私鑰、錢包密碼或金融卡資訊,目前也無證據顯示錢包資金受影響。但也提醒,若曾因釣魚郵件或詐騙電話洩露私鑰,應立即將資產轉移至新的加密錢包。

SafePal七月徹查系統,下架超30個釣魚網站

調查顯示,SafePal 早在今年 5 月初便接獲相關資料疑遭外洩的通報,但初期僅視為單一個案,直到 7 月接獲多起用戶反映遭詐騙集團冒充聯繫後,才展開全面系統清查並找出漏洞。

先前社群平台 Reddit 與 Trustpilot 已有用戶發文警示,指稱接獲自稱 SafePal 人員來電,對方不僅能準確報出姓名與訂單細節,更引導至假冒網站進行冷錢包更換。對此,區塊鏈分析師 Specter 曾公開質疑個資洩漏風險。

SafePal 目前已緊急修補漏洞、通知受影響客戶,並委託第三方資安公司審查系統,同時下架超過 30 個詐騙網站,並將客戶個資保存期限縮短為 90 天。

加密錢包SafePal爆個資外洩,近4萬客戶受影響圖源:SafePal公告加密錢包SafePal爆個資外洩,近4萬客戶受影響

不只SafePal,Trezor與Ledger接連外洩

在 SafePal 爆出資料外洩案前,同業 Trezor 也出事。

Trezor 上週發公告表示,在 8 月 10 日接獲物流合作夥伴 ShipMonk 通報系統遭非法存取,導致 2026 年 5 月至 8 月間來自美、英、瑞典等國,共 11,742 名客戶的姓名、地址與電話完整外洩,另有 1,947 名客戶部分個資遭揭露。

另外,知名冷錢包品牌 Ledger 今年 1 月也曾通知客戶,稱第三方電商服務商 Global-e 發生資料外洩事故。

雖然 Trezor 與 Ledger 都強調本身裝置與私鑰絕對安全,但客戶個資外洩仍可能淪為極精密社交工程詐騙的突破口。

  • 相關報導:物流商遭駭波及!Trezor冷錢包1.4萬用戶個資外洩,小心後續釣魚攻擊

供應鏈漏洞成破口,雞蛋不要放在同一個籃子

縱觀近期多起事件,SafePal、Trezor 與 Ledger 的共通點在於:加密錢包本體的加密架構與私鑰並未遭突破,但第三方電商或物流供應鏈的個資漏洞,卻成為駭客發動精準釣魚攻擊的利器。

這三個事件與之前 Coldcard 冷錢包遭駭造成超過 1 億美元比特幣損失的竊幣事件性質不同,但一樣都暴露了冷錢包周邊生態系的潛在風險。

資安專家提醒,即便冷錢包安全性相比熱錢包來得高,但使用者仍應警惕假冒官方的釣魚通訊,並適度將加密資產分散儲存於不同工具,以降低單一環節失效帶來的資安衝擊。

延伸閱讀:
Ledger:多款Android聯發科晶片恐被秒攻陷,手機加密錢包新威脅來襲
 

『外掛程式授權出包!加密錢包SafePal爆個資外洩,近4萬客戶地址電話流出』這篇文章最早發佈於『加密城市』