La marque de portefeuilles Web3 SafePal a récemment révélé qu’une vulnérabilité de sécurité avait été identifiée dans son plugin de suivi des commandes, permettant à des tiers non autorisés d’accéder à certaines informations clients. La société indique avoir déployé des mesures de sécurité supplémentaires afin de finaliser la correction.
Selon l’annonce, cet incident touche environ 39 798 clients, dont les utilisateurs ayant passé commande entre le 2 mars 2025 et le 11 avril 2026. Les données exposées incluent des champs sensibles tels que le nom, l’adresse e-mail, l’adresse de livraison, le numéro de téléphone et les détails d’achat. Tous les clients affectés ont reçu une notification distincte par e-mail. SafePal s’engage à continuer de publier les avancées de l’enquête.
Les incidents de sécurité sont particulièrement sensibles pour les projets de portefeuilles Web3, car les utilisateurs lient souvent leurs actifs on-chain à des informations personnelles pour la gestion. Recommandations pour les utilisateurs touchés :
1. Se méfier des e-mails de phishing envoyés au nom du service client SafePal et ne jamais cliquer sur des liens suspects.
2. Vérifier si, récemment, le même couple e-mail et mot de passe a été utilisé sur d’autres plateformes, puis le modifier rapidement.
3. Suivre les divulgations ultérieures via les canaux officiels et, si nécessaire, demander des services de surveillance du crédit.
Ces dernières années, la couche de plugins, les dépendances tierces et les systèmes de support client sont devenus les vecteurs d’attaque les plus courants des projets Web3. Pour tout utilisateur détenant des actifs cryptographiques, une fuite de « données hors chaîne » comme les informations de commande peut, une fois combinée à des techniques d’ingénierie sociale, évoluer vers un risque pour les actifs. Le self-custody on-chain ne signifie pas que la sécurité au niveau des informations est garantie ; la protection de la vie privée et la gestion des clés sont tout aussi cruciales.
#Web3安全 #钱包安全 #信息安全
Selon l’annonce, cet incident touche environ 39 798 clients, dont les utilisateurs ayant passé commande entre le 2 mars 2025 et le 11 avril 2026. Les données exposées incluent des champs sensibles tels que le nom, l’adresse e-mail, l’adresse de livraison, le numéro de téléphone et les détails d’achat. Tous les clients affectés ont reçu une notification distincte par e-mail. SafePal s’engage à continuer de publier les avancées de l’enquête.
Les incidents de sécurité sont particulièrement sensibles pour les projets de portefeuilles Web3, car les utilisateurs lient souvent leurs actifs on-chain à des informations personnelles pour la gestion. Recommandations pour les utilisateurs touchés :
1. Se méfier des e-mails de phishing envoyés au nom du service client SafePal et ne jamais cliquer sur des liens suspects.
2. Vérifier si, récemment, le même couple e-mail et mot de passe a été utilisé sur d’autres plateformes, puis le modifier rapidement.
3. Suivre les divulgations ultérieures via les canaux officiels et, si nécessaire, demander des services de surveillance du crédit.
Ces dernières années, la couche de plugins, les dépendances tierces et les systèmes de support client sont devenus les vecteurs d’attaque les plus courants des projets Web3. Pour tout utilisateur détenant des actifs cryptographiques, une fuite de « données hors chaîne » comme les informations de commande peut, une fois combinée à des techniques d’ingénierie sociale, évoluer vers un risque pour les actifs. Le self-custody on-chain ne signifie pas que la sécurité au niveau des informations est garantie ; la protection de la vie privée et la gestion des clés sont tout aussi cruciales.
#Web3安全 #钱包安全 #信息安全