SafePal 官方近日披露,其订单跟踪插件发现安全漏洞,导致部分客户信息遭未授权访问。
根据官方说明,事件影响约 39,798 名客户,涉及时间段为 2025 年 3 月 2 日至 2026 年 4 月 11 日。暴露的信息包括姓名、电子邮件、收货地址、电话号码及购买详情等敏感字段。SafePal 表示已通过引入额外的安全措施完成修复,并已通过邮件逐一通知受影响的用户,后续将持续公开调查进展。
从安全角度来看,这次事件再次提醒行业关注第三方插件带来的供应链风险。订单跟踪这类辅助功能虽然不是核心资产模块,但同样接触大量用户隐私数据,一旦失守,后果不容小觑。对用户而言,如果近期在 SafePal 平台有过下单记录,建议留意官方邮件通知,警惕后续可能出现的钓鱼风险。
#SafePal#Web3安全#信息泄露
根据官方说明,事件影响约 39,798 名客户,涉及时间段为 2025 年 3 月 2 日至 2026 年 4 月 11 日。暴露的信息包括姓名、电子邮件、收货地址、电话号码及购买详情等敏感字段。SafePal 表示已通过引入额外的安全措施完成修复,并已通过邮件逐一通知受影响的用户,后续将持续公开调查进展。
从安全角度来看,这次事件再次提醒行业关注第三方插件带来的供应链风险。订单跟踪这类辅助功能虽然不是核心资产模块,但同样接触大量用户隐私数据,一旦失守,后果不容小觑。对用户而言,如果近期在 SafePal 平台有过下单记录,建议留意官方邮件通知,警惕后续可能出现的钓鱼风险。
#SafePal#Web3安全#信息泄露