SafePal 已確認發生了一起安全事件,影響了約 39,798 名客戶。該事件源於其訂單追蹤系統中的漏洞,使未授權訪問者能夠獲取購買信息。根據 SafePal 的披露,此次事件涉及在 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下的訂單。
泄露的信息包括姓名、電子郵件地址、電話號碼、收貨地址以及訂單詳情。儘管這看起來可能不如直接的錢包被入侵那麼嚴重,但在加密領域,這些信息尤其敏感,因爲它們可能將特定個人與其擁有或使用硬件錢包的情況建立關聯。
最重要的區別在於,SafePal 表示此次事件並未影響種子短語(seed phrases)、私鑰(private keys)、錢包密碼或加密資產。銀行賬戶信息、支付卡號以及政府簽發的身份證明同樣不屬於泄露數據的一部分。SafePal 表示漏洞已被修復,並已實施額外的安全措施。
不過,缺少私鑰泄露並不意味着安全風險消失。更迫切的擔憂是網絡釣魚與冒充。一旦攻擊者掌握某人的姓名、地址、電話號碼以及購買記錄,就可以編寫高度可信的消息,看起來像是來自 SafePal,並可能提及真實訂單、設備更新或安全驗證。
SafePal 強調,任何人都不應與他人共享種子短語、私鑰和密碼。公司表示已對受影響客戶進行單獨通知,並提供一種機制用於檢查某個賬戶是否受到了影響。
此次事件也提醒我們:加密安全並不僅僅止步於保護私鑰。與錢包所有權相關的個人信息同樣可能成爲有價值的目標。
在加密安全事件中,定向釣魚是否正變得幾乎與直接私鑰泄露同等嚴重?🤔
(DYOR)。 $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE
泄露的信息包括姓名、電子郵件地址、電話號碼、收貨地址以及訂單詳情。儘管這看起來可能不如直接的錢包被入侵那麼嚴重,但在加密領域,這些信息尤其敏感,因爲它們可能將特定個人與其擁有或使用硬件錢包的情況建立關聯。
最重要的區別在於,SafePal 表示此次事件並未影響種子短語(seed phrases)、私鑰(private keys)、錢包密碼或加密資產。銀行賬戶信息、支付卡號以及政府簽發的身份證明同樣不屬於泄露數據的一部分。SafePal 表示漏洞已被修復,並已實施額外的安全措施。
不過,缺少私鑰泄露並不意味着安全風險消失。更迫切的擔憂是網絡釣魚與冒充。一旦攻擊者掌握某人的姓名、地址、電話號碼以及購買記錄,就可以編寫高度可信的消息,看起來像是來自 SafePal,並可能提及真實訂單、設備更新或安全驗證。
SafePal 強調,任何人都不應與他人共享種子短語、私鑰和密碼。公司表示已對受影響客戶進行單獨通知,並提供一種機制用於檢查某個賬戶是否受到了影響。
此次事件也提醒我們:加密安全並不僅僅止步於保護私鑰。與錢包所有權相關的個人信息同樣可能成爲有價值的目標。
在加密安全事件中,定向釣魚是否正變得幾乎與直接私鑰泄露同等嚴重?🤔
(DYOR)。 $ACE $EDEN #Colecolen #anhbacong #anh_ba_cong $SAFE