安全事件概述:插件漏洞导致用户数据泄露

硬件钱包提供商SafePal近日发布安全公告,证实其官方订单追踪插件中存在一个已修复的安全漏洞。该漏洞导致部分用户在特定时间段内的订单相关信息被未授权访问。

受影响范围与泄露数据类型

根据公告,此次事件波及约39,798名客户,均为在2025年3月2日至2026年4月11日期间下单的用户。被访问的信息主要包括:

  • 个人身份信息:用户姓名、电子邮箱地址、收货地址、电话号码。
  • 订单详情:购买产品的具体信息。

SafePal特别强调,所有用户的加密资产核心安全凭证在此次事件中未受影响,始终处于安全状态。这包括:

  • 钱包助记词、私钥及钱包密码
  • 银行账户信息与支付卡号
  • 任何政府签发的身份证件

官方应对措施与用户自查步骤

技术修复与后续防护

SafePal表示,在发现漏洞后,技术团队已立即完成修复工作,并部署了额外的安全防护措施,以防止类似情况再次发生。

如何确认自己是否受影响

目前,所有被确认受影响的用户均已通过注册邮箱收到单独通知。为方便用户自查,SafePal同步上线了官方验证页面。用户只需输入订单号和收货国家,即可查询自己的信息是否在此次事件中被涉及。

给用户的建议与安全提醒

尽管此次泄露不涉及资产密钥,SafePal仍对事件表示歉意,并郑重提醒所有用户保持警惕:

  • 切勿向任何人透露您的钱包助记词、私钥或密码。官方人员绝不会通过邮件、短信或电话索要这些信息。
  • 提防可能随之而来的钓鱼攻击或冒充官方人员的诈骗行为,仔细核对所有通信的来源。

SafePal承诺将在其官方博客上持续更新事件处理进展。用户在处理任何疑似与此次事件相关的通信时,应以官方渠道发布的信息为准。