La marca de carteras Web3 SafePal reveló recientemente que su complemento de seguimiento de pedidos presenta una vulnerabilidad de seguridad, lo que permitió el acceso no autorizado a la información de algunos clientes. La compañía indicó que ya ha implementado medidas de seguridad adicionales para completar la reparación.
Según el aviso, este incidente afectó aproximadamente a 39.798 clientes, correspondiente a usuarios que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. Los datos expuestos incluyen campos sensibles como nombre, correo electrónico, dirección de entrega, número de teléfono y detalles de la compra. Todos los clientes afectados recibieron una notificación independiente por correo electrónico, y SafePal se compromete a seguir divulgando el progreso de la investigación.
Los incidentes de seguridad son especialmente sensibles para proyectos de carteras Web3, ya que los usuarios a menudo vinculan sus activos on-chain con información personal para la custodia. Se recomienda a los usuarios afectados:
1. Desconfiar de correos electrónicos de phishing enviados en nombre del soporte de SafePal y no hacer clic en enlaces sospechosos.
2. Comprobar si recientemente se ha usado la misma combinación de correo y contraseña en otras plataformas y cambiarla a tiempo.
3. Seguir las divulgaciones posteriores de la investigación por canales oficiales y, si es necesario, solicitar servicios de monitoreo crediticio.
En los últimos años, las capas de complementos, las dependencias de terceros y los sistemas de atención al cliente se han convertido en las superficies de ataque más comunes para los proyectos Web3. Para cualquier usuario que tenga activos criptográficos, una filtración de "datos off-chain" como la información de pedidos, junto con técnicas de ingeniería social, también puede derivar en riesgos para los activos. El autoalojamiento on-chain no equivale a seguridad a nivel de información; la protección de la privacidad y la gestión de claves son igual de importantes.
#Web3安全 #钱包安全 #Información de seguridad
Según el aviso, este incidente afectó aproximadamente a 39.798 clientes, correspondiente a usuarios que realizaron pedidos entre el 2 de marzo de 2025 y el 11 de abril de 2026. Los datos expuestos incluyen campos sensibles como nombre, correo electrónico, dirección de entrega, número de teléfono y detalles de la compra. Todos los clientes afectados recibieron una notificación independiente por correo electrónico, y SafePal se compromete a seguir divulgando el progreso de la investigación.
Los incidentes de seguridad son especialmente sensibles para proyectos de carteras Web3, ya que los usuarios a menudo vinculan sus activos on-chain con información personal para la custodia. Se recomienda a los usuarios afectados:
1. Desconfiar de correos electrónicos de phishing enviados en nombre del soporte de SafePal y no hacer clic en enlaces sospechosos.
2. Comprobar si recientemente se ha usado la misma combinación de correo y contraseña en otras plataformas y cambiarla a tiempo.
3. Seguir las divulgaciones posteriores de la investigación por canales oficiales y, si es necesario, solicitar servicios de monitoreo crediticio.
En los últimos años, las capas de complementos, las dependencias de terceros y los sistemas de atención al cliente se han convertido en las superficies de ataque más comunes para los proyectos Web3. Para cualquier usuario que tenga activos criptográficos, una filtración de "datos off-chain" como la información de pedidos, junto con técnicas de ingeniería social, también puede derivar en riesgos para los activos. El autoalojamiento on-chain no equivale a seguridad a nivel de información; la protección de la privacidad y la gestión de claves son igual de importantes.
#Web3安全 #钱包安全 #Información de seguridad