加密货币硬件钱包提供商SafePal发布安全公告,警告称因系统漏洞被利用,约39,798名客户的订单信息遭到窃取。目前,已有威胁行为者声称正在网络犯罪论坛上出售这些被盗数据。 根据SafePal的说明,此次泄露影响的是2025年3月2日至2026年4月11日期间下单的客户,泄露信息包括客户姓名、电子邮箱地址、收货地址、电话号码及购买记录等。公司强调,客户的数字钱包种子短语、私钥、密码、银行账户信息、支付卡号、政府颁发的身份证号码及其他凭证均未受到影响。 SafePal在周日发布的安全公告中表示:“目前没有证据表明该事件本身危及了SafePal钱包或资金的访问安全。” 公司称,已于8月16日通过电子邮件通知所有受影响客户,邮件主题为“[重要]您的SafePal订单信息受到影响”。此外,SafePal还上线了一个在线验证工具,客户可输入订单号和收货国家,查询自己的订单详情是否在泄露范围之内。 SafePal警告称,被盗信息可能被用来实施定向钓鱼和其他社会工程学攻击。事实上,早在5月份,就有客户报告收到了假冒SafePal的钓鱼邮件和电话。 据悉,一名威胁行为者已在网络犯罪论坛上发帖,声称出售SafePal客户数据。据DarkWebInformer监测,该卖家提到的受影响订单时间段及约39,798人的数据规模,与SafePal官方披露的信息一致。 为了向潜在买家证明数据真实有效,该威胁行为者还愿意提供被盗订单的订单ID和收货国家信息,买家可通过SafePal的在线验证工具进行核实。该卖家在论坛帖子中写道:“不接受低价,请带着合理价格来谈,否则不要打扰我。” 目前,BleepingComputer尚未独立核实这批被盗数据的真实性。
打开网易新闻 查看精彩图片
热门跟贴