SafePal 钱包近日披露了一起数据安全事件。其官方发推称,在订单跟踪插件中发现一个漏洞,导致部分客户信息被未经授权访问。

据官方说明,此次事件影响约 39,798 名客户,时间窗口集中在 2025 年 3 月 2 日至 2026 年 4 月 11 日之间。暴露的信息范围包括:姓名、电子邮件地址、收货地址、电话号码以及购买详情等。

目前,SafePal 已引入额外的安全措施完成修复,并向所有受影响的客户发送了单独邮件通知。官方表示将持续披露调查的最新进展。

从用户角度出发,建议此次涉及到的相关用户:

1. 留意是否收到 SafePal 官方邮件通知,警惕冒充客服的钓鱼邮件。
2. 涉及到的邮箱和密码建议及时更换,并启用两步验证。
3. 警惕以"订单问题"为由的陌生来电或短信,避免进一步泄露个人金融信息。
4. 关注官方渠道的后续调查进展,留意是否需要额外的身份保护措施。

钱包安全不仅在于链上资产防护,使用体验中的每个插件、第三方组件同样可能成为攻击面。这起事件也再次提醒整个 Web3 行业:前端组件的安全审计不容忽视。

#SafePal #钱包安全 #Web3