【SafePal数据泄露】加密钱包服务商SafePal近日披露了一起严重的客户数据泄露事件,近4万名曾购买硬件钱包的用户受到影响,此次泄露涉及姓名、电子邮箱、收货地址、电话号码以及订单信息等核心个人资料。
根据官方披露的信息,此次事件与其使用的订单追踪插件授权漏洞有关,受影响的主要是特定时间段内购买过SafePal硬件钱包的客户。泄露的资料组合让诈骗分子能够更加精准地锁定真实加密货币用户,并制作针对性很强的钓鱼信息。
相对值得庆幸的是,SafePal表示此次安全事件没有影响用户钱包本身的核心安全数据。加密资产、私钥、助记词以及支付卡信息均未受到此次事件波及,漏洞也已经完成修补。
事件经过
SafePal已经开始向受影响客户发送通知,并提醒用户警惕后续出现的各类冒充官方的诈骗信息。由于骗子掌握了真实的购买记录,可能通过精准的个人信息实施诈骗,用户切勿掉以轻心。
待核实点:具体漏洞细节及受影响用户后续赔偿方案仍有待官方进一步说明。东南亚快曝光提醒:任何人以SafePal数据泄露、钱包升级或资产保护等理由索要助记词、私钥,都应高度警惕,助记词和私钥绝不能通过邮件或陌生网站提供给任何人。
风险提醒
近年来,随着加密货币市场的不断发展和硬件钱包的普及,区块链资产持有者的隐私安全逐渐成为行业焦点。公开资料显示,由于硬件钱包用户往往具备较高的资产规模,因此常常成为黑客与网络犯罪分子重点窥探的目标。攻击者不仅关注区块链网络本身的安全性,也日益将供应链上下游、电商物流环节以及第三方服务商的授权接口作为突破口,试图通过获取用户的场外真实身份信息来实施进一步的精准攻击。
在数字资产管理领域,供应链及周边工具的安全防范历来是行业治理的重要环节。业内安全专家普遍建议,各类加密服务商在选用第三方插件或集成外部服务时,需要进行更为严格的安全评估与权限管控。截至目前,相关情况仍待官方进一步通报,广大数字货币持有者在日常使用中应持续保持高度警惕,妥善保护个人隐私与核心资产安全。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息