Web3 ウォレットブランドの SafePal は最近、注文追跡プラグインにセキュリティ脆弱性が見つかり、特定の顧客情報が不正アクセスされたことを明らかにしました。公式発表では、追加のセキュリティ対策を導入し、修復を完了したとしています。

公告によると、今回の件の影響は約 39,798 名の顧客で、対象は 2025 年 3 月 2 日から 2026 年 4 月 11 日の期間に注文したユーザーです。露出したデータには、氏名、電子メール、配送先住所、電話番号、購入内容などの機微な項目が含まれています。影響を受けたすべての顧客には、メールで個別に通知が行われており、SafePal は調査の進捗を継続して公開すると約束しています。

セキュリティインシデントは、Web3 ウォレット系プロジェクトにとって特に深刻です。ユーザーはしばしば、オンチェーン資産と個人情報を紐づけてカストディ(保管)しているためです。影響を受けたユーザーへの推奨事項:

1. SafePal のカスタマーサポート名義で送られてくるフィッシングメールに注意し、怪しいリンクはクリックしないでください。
2. 最近、他のプラットフォームで同じメールアドレスとパスワードの組み合わせを使用していないか確認し、必要に応じて速やかに変更してください。
3. 公式チャネルでの追加調査の開示に注目し、必要に応じてクレジット監視サービスの利用を申請してください。

近年、プラグイン層、サードパーティ依存、およびカスタマーサポートシステムは、Web3 プロジェクトにおける最も一般的な攻撃面になっています。暗号資産を保有するすべてのユーザーにとって、注文情報のような「オフチェーンデータ」が漏えいすると、ソーシャルエンジニアリングの手法と組み合わされ、資産リスクへと発展する可能性もあります。オンチェーンでの自己管理(セルフカストディ)は、情報面での安全性を意味するわけではありません。プライバシー保護と鍵管理は同じくらい重要です。

#Web3安全 #钱包安全 #情報セキュリティ