Web3 钱包品牌 SafePal 近日披露,其订单跟踪插件出现安全漏洞,部分客户信息遭到未授权访问。官方表示已部署额外的安全措施完成修复。

根据公告,此次事件影响约 39,798 名客户,时间范围为 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的用户。暴露的数据包括姓名、电子邮件、收货地址、电话号码以及购买详情等敏感字段。所有受影响的客户已通过邮件收到单独通知,SafePal 承诺将持续公开调查进展。

安全事件对 Web3 钱包类项目而言尤为敏感,因为用户往往将链上资产与个人信息绑定托管。建议受影响用户:

1. 警惕以 SafePal 客服名义发来的钓鱼邮件,切勿点击可疑链接。
2. 检查近期是否在其他平台使用相同邮箱和密码组合,及时更换。
3. 关注官方渠道的后续调查披露,必要时申请信用监控服务。

近年来插件层、第三方依赖以及客服系统已经成为 Web3 项目最常见的攻击面。对于任何持有加密资产的用户来说,订单信息这类"链下数据"一旦泄露,结合社工手段,同样可能演变为资产风险。链上自托管并不等于信息层面的安全,隐私防护与密钥管理同等重要。

#Web3安全 #钱包安全 #信息安全