A marca de carteiras Web3 SafePal divulgou recentemente que um plugin de rastreamento de pedidos apresentou uma vulnerabilidade de segurança, permitindo acesso não autorizado às informações de alguns clientes. A empresa afirma que já implantou medidas de segurança adicionais para concluir a correção.
De acordo com o comunicado, o incidente afetou cerca de 39.798 clientes, com período abrangido pelos usuários que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026. Os dados expostos incluem campos sensíveis como nome, e-mail, endereço de entrega, número de telefone e detalhes da compra. Todos os clientes afetados receberam uma notificação separada por e-mail, e a SafePal se compromete a continuar divulgando os avanços da investigação.
Incidentes de segurança são particularmente sensíveis para projetos de carteiras Web3, pois os usuários geralmente vinculam ativos on-chain a informações pessoais para custódia. Recomenda-se que os usuários afetados:
1. Fiquem atentos a e-mails de phishing enviados em nome do suporte da SafePal e não cliquem em links suspeitos.
2. Verifiquem se, recentemente, usaram o mesmo e-mail e a mesma combinação de senha em outras plataformas e façam a troca imediatamente.
3. Acompanhem as divulgações futuras dos canais oficiais sobre a investigação e, se necessário, solicitem serviços de monitoramento de crédito.
Nos últimos anos, as camadas de plugins, dependências de terceiros e sistemas de suporte ao cliente se tornaram as superfícies de ataque mais comuns em projetos Web3. Para qualquer usuário que detenha ativos criptográficos, quando "dados off-chain" como informações de pedidos vazam, eles também podem evoluir para riscos de ativos, especialmente quando combinados com táticas de engenharia social. Auto-hospedagem on-chain não equivale a segurança no nível de informações; proteção de privacidade e gerenciamento de chaves são igualmente importantes.
#Web3安全 #钱包安全 #Segurança da informação
De acordo com o comunicado, o incidente afetou cerca de 39.798 clientes, com período abrangido pelos usuários que fizeram pedidos entre 2 de março de 2025 e 11 de abril de 2026. Os dados expostos incluem campos sensíveis como nome, e-mail, endereço de entrega, número de telefone e detalhes da compra. Todos os clientes afetados receberam uma notificação separada por e-mail, e a SafePal se compromete a continuar divulgando os avanços da investigação.
Incidentes de segurança são particularmente sensíveis para projetos de carteiras Web3, pois os usuários geralmente vinculam ativos on-chain a informações pessoais para custódia. Recomenda-se que os usuários afetados:
1. Fiquem atentos a e-mails de phishing enviados em nome do suporte da SafePal e não cliquem em links suspeitos.
2. Verifiquem se, recentemente, usaram o mesmo e-mail e a mesma combinação de senha em outras plataformas e façam a troca imediatamente.
3. Acompanhem as divulgações futuras dos canais oficiais sobre a investigação e, se necessário, solicitem serviços de monitoramento de crédito.
Nos últimos anos, as camadas de plugins, dependências de terceiros e sistemas de suporte ao cliente se tornaram as superfícies de ataque mais comuns em projetos Web3. Para qualquer usuário que detenha ativos criptográficos, quando "dados off-chain" como informações de pedidos vazam, eles também podem evoluir para riscos de ativos, especialmente quando combinados com táticas de engenharia social. Auto-hospedagem on-chain não equivale a segurança no nível de informações; proteção de privacidade e gerenciamento de chaves são igualmente importantes.
#Web3安全 #钱包安全 #Segurança da informação