硬件钱包公司SafePal这次漏的是订单信息,不是钱包。8月16日公司自己披露,2025年3月2日到2026年4月11日下过单的客户里,有39798人的姓名、邮箱、收货地址、电话和购买明细被未授权读到。

助记词、私钥、资金、银行卡和证件号,公司写明不在这次范围里。漏洞出在订单查询插件的授权,已经补上,并拆掉超过30个钓鱼站。