Бренд Web3-кошельков SafePal недавно раскрыл, что в плагине для отслеживания заказов обнаружена уязвимость безопасности; часть данных клиентов была получена неавторизованным доступом. Официально заявлено, что были внедрены дополнительные меры безопасности, и исправление завершено.

Согласно сообщению, инцидент затронул около 39 798 клиентов — пользователей, оформивших заказ в период с 2 марта 2025 года по 11 апреля 2026 года. Подверглись раскрытию такие конфиденциальные данные, как имя, адрес электронной почты, адрес доставки, номера телефонов, а также данные о покупке. Все затронутые клиенты получили отдельные уведомления по электронной почте; SafePal обязуется продолжать публиковать ход расследования.

Для проектов категории Web3-кошельков инциденты безопасности особенно чувствительны, поскольку пользователи зачастую связывают ончейн-активы с персональной информацией в процессе хранения. Рекомендуется затронутым пользователям:

1. Остерегаться фишинговых писем, отправленных якобы от имени службы поддержки SafePal; не переходить по подозрительным ссылкам.
2. Проверить, не использовались ли недавно на других платформах та же связка адреса электронной почты и пароля; при необходимости — своевременно изменить её.
3. Следить за последующими публикациями официальных каналов по результатам расследования; при необходимости — запросить услуги мониторинга кредитной истории.

В последние годы уровни плагинов, сторонние зависимости и системы обслуживания клиентов стали наиболее распространёнными векторами атак для Web3-проектов. Для любых пользователей, хранящих криптоактивы, утечка «оффчейн-данных», таких как информация о заказе, в сочетании с методами социальной инженерии также может перерасти в риск для активов. Ончейн-самостоятельное хранение не означает безопасность на уровне информации; защита приватности и управление ключами столь же важны.

#Web3安全 #钱包安全 #信息安全