
安全寶一家知名的加密貨幣硬體和軟體錢包解決方案提供商披露了一起安全事件,該事件涉及其訂單追蹤插件中的授權漏洞。該漏洞存在於一個與客戶訂單資訊相關的插件中,在特定條件下允許未經授權的外部人員存取訂單記錄,影響了約39,798名在2025年3月2日至2026年4月11日期間下單的用戶。
根據該公司披露的信息,洩露的數據包括姓名、電子郵件地址、收貨地址、電話號碼和購買詳情。 SafePal強調,此外洩事件並未涉及更敏感的資訊類別,並特別指出助記詞、私鑰、錢包密碼、支付卡號、銀行帳戶資訊和政府頒發的身分證號碼均未受到損害。
該公司進一步聲明,沒有證據表明此次事件導致SafePal錢包或客戶資金的存取權限受損。所有受影響的用戶均已於8月16日收到指定郵箱的電子郵件通知。 [email protected] 郵件主題表示訂單資訊已受到影響,公司還發布了一個專門的驗證頁面,客戶可以使用訂單識別號碼和收貨國家/地區確認訂單狀態。
公司應對措施及建議預防措施
發現漏洞後,SafePal 修復了授權漏洞並採取了額外的安全措施。公司已聘請獨立的第三方安全公司來驗證修復效果,並對整個訂單處理基礎設施進行全面審查。此外,該公司還聯繫了相關的物流和物流合作夥伴,以確認該問題是否已在其係統中進一步擴散。
此外,受影響環境中個人資訊的保留期限已縮短至90天(須遵守適用的法律要求),並已設立專門的支援管道,以確保受影響的客戶獲得直接、可追蹤的協助。這些持續措施的進展將透過公司官方管道公佈。

SafePal 還識別並移除了 30 多個與詐騙活動相關的詐騙網站和釣魚鏈接,並持續監控新出現的威脅。該公司提醒,洩漏的訂單詳情可能被用於有針對性的社交工程攻擊,包括虛假退款、偽造韌體更新請求,以及透過電話、電子郵件、簡訊、實體郵件或寄送與 SafePal 購買相關的意外硬體等方式冒充客服人員。
SafePal建議客戶對未經請求的通訊保持警惕,切勿點擊陌生訊息中的連結或掃描二維碼,並手動輸入官方網站地址,不要跟隨重定向。 SafePal重申,在任何情況下,都不會透過任何通訊管道索取助記詞、私鑰或密碼。
如果用戶因收到可疑的聯絡資訊而洩露了錢包憑證,則應將受影響的錢包視為已被盜用,使用官方的 SafePal 設備或應用程式創建一個新錢包,立即轉移資產,並透過其官方支援管道聯繫該公司。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。