Thương hiệu ví Web3 SafePal gần đây đã tiết lộ rằng plugin theo dõi đơn hàng của họ xuất hiện lỗ hổng bảo mật, khiến một số thông tin khách hàng bị truy cập trái phép. Phía chính thức cho biết đã triển khai thêm các biện pháp an toàn và hoàn tất việc khắc phục.
Theo thông cáo, sự cố này ảnh hưởng đến khoảng 39,798 khách hàng trong khoảng thời gian từ ngày 2/3/2025 đến ngày 11/4/2026, là những người đã đặt hàng. Dữ liệu bị lộ bao gồm các trường nhạy cảm như họ tên, email, địa chỉ nhận hàng, số điện thoại và chi tiết mua hàng. Tất cả khách hàng bị ảnh hưởng đã nhận được thông báo riêng qua email; SafePal cam kết sẽ tiếp tục công khai tiến độ điều tra.
Sự cố an ninh đối với các dự án thuộc nhóm ví Web3 đặc biệt nhạy cảm, vì người dùng thường gắn tài sản trên chuỗi với thông tin cá nhân để lưu trữ/ủy thác. Khuyến nghị đối với khách hàng bị ảnh hưởng:
1. Cẩn trọng với email lừa đảo gửi đến dưới danh nghĩa bộ phận CSKH của SafePal, không nhấp vào các liên kết đáng ngờ.
2. Kiểm tra gần đây có dùng cùng một tổ hợp email và mật khẩu trên các nền tảng khác hay không; nếu có, hãy thay đổi kịp thời.
3. Theo dõi các tiết lộ điều tra tiếp theo từ kênh chính thức; khi cần có thể đăng ký dịch vụ giám sát tín dụng.
Trong những năm gần đây, lớp plugin, sự phụ thuộc của bên thứ ba và hệ thống chăm sóc khách hàng đã trở thành bề mặt tấn công phổ biến nhất của các dự án Web3. Đối với bất kỳ người dùng nào nắm giữ tài sản mã hóa, một khi “dữ liệu ngoài chuỗi” như thông tin đơn hàng bị rò rỉ, khi kết hợp với các thủ thuật kỹ thuật xã hội, rủi ro tài sản cũng có thể phát sinh. Việc tự lưu trữ (self-custody) trên chuỗi không đồng nghĩa với an toàn ở lớp thông tin; bảo vệ quyền riêng tư và quản lý khóa quan trọng tương đương.
#Web3安全 #钱包安全 #Thông tin an ninh
Theo thông cáo, sự cố này ảnh hưởng đến khoảng 39,798 khách hàng trong khoảng thời gian từ ngày 2/3/2025 đến ngày 11/4/2026, là những người đã đặt hàng. Dữ liệu bị lộ bao gồm các trường nhạy cảm như họ tên, email, địa chỉ nhận hàng, số điện thoại và chi tiết mua hàng. Tất cả khách hàng bị ảnh hưởng đã nhận được thông báo riêng qua email; SafePal cam kết sẽ tiếp tục công khai tiến độ điều tra.
Sự cố an ninh đối với các dự án thuộc nhóm ví Web3 đặc biệt nhạy cảm, vì người dùng thường gắn tài sản trên chuỗi với thông tin cá nhân để lưu trữ/ủy thác. Khuyến nghị đối với khách hàng bị ảnh hưởng:
1. Cẩn trọng với email lừa đảo gửi đến dưới danh nghĩa bộ phận CSKH của SafePal, không nhấp vào các liên kết đáng ngờ.
2. Kiểm tra gần đây có dùng cùng một tổ hợp email và mật khẩu trên các nền tảng khác hay không; nếu có, hãy thay đổi kịp thời.
3. Theo dõi các tiết lộ điều tra tiếp theo từ kênh chính thức; khi cần có thể đăng ký dịch vụ giám sát tín dụng.
Trong những năm gần đây, lớp plugin, sự phụ thuộc của bên thứ ba và hệ thống chăm sóc khách hàng đã trở thành bề mặt tấn công phổ biến nhất của các dự án Web3. Đối với bất kỳ người dùng nào nắm giữ tài sản mã hóa, một khi “dữ liệu ngoài chuỗi” như thông tin đơn hàng bị rò rỉ, khi kết hợp với các thủ thuật kỹ thuật xã hội, rủi ro tài sản cũng có thể phát sinh. Việc tự lưu trữ (self-custody) trên chuỗi không đồng nghĩa với an toàn ở lớp thông tin; bảo vệ quyền riêng tư và quản lý khóa quan trọng tương đương.
#Web3安全 #钱包安全 #Thông tin an ninh