Revelación oficial de SafePal en su cuenta de Twitter: se acusa a su complemento de seguimiento de pedidos de presentar una vulnerabilidad de seguridad; la información de aproximadamente 39.798 clientes habría sido accedida sin autorización entre el 2 de marzo de 2025 y el 11 de abril de 2026.

El contenido filtrado incluye campos sensibles como nombre, correo electrónico, dirección de entrega, número de teléfono y detalles de compra, entre otros, con un alcance bastante amplio. Por el momento, SafePal indica que el problema ya fue reparado mediante la introducción de medidas de seguridad adicionales, y que ha enviado notificaciones por correo electrónico por separado a todos los usuarios afectados; la investigación continúa en curso.

Desde la perspectiva del usuario, este caso vuelve a recordarnos varios puntos clave:

1. Los complementos de terceros son el vector de ataque que más fácilmente se pasa por alto en el ecosistema de las carteras. Aunque el programa principal esté perfectamente protegido, si existe un defecto en algún eslabón de la cadena de suministro, los datos del usuario podrían filtrarse en grandes cantidades.

2. Incluso para marcas de carteras no custodias, por lo general se requiere mantener sistemas backend Web2 como los de comercio electrónico, logística y gestión de pedidos, y estos sistemas también se rigen por estándares tradicionales de seguridad de datos. Si se descuidan, lo afectado no solo es la reputación de la marca, sino también el costo de cumplimiento en términos reales.

3. Tras recibir la notificación correspondiente, los usuarios deben comprobar inmediatamente los riesgos de phishing. Los atacantes suelen emplear mensajes como “reenvío de pedido” o “actualización de seguridad” para cometer una estafa en segunda instancia; no haga clic en enlaces incluidos en correos electrónicos desconocidos.

En la industria Web3, la confianza se construye lentamente, pero se puede derrumbar en un instante. Esperamos que más equipos prioricen la seguridad de la infraestructura en un lugar más destacado, mientras siguen buscando iteraciones de funciones.

#SafePal #Web3安全 #保留隐私