登录
注册
据 Woofun AI 消息,加密货币硬件钱包提供商 SafePal 确认发生数据泄露事件,但明确排除核心风险:用户的加密货币资金、密码及私钥均未受到任何威胁。
深层原因在于其订单追踪插件存在授权缺陷,攻击者通过篡改编号即可窥探他人订单信息。Woofun AI 整理数据显示,此前 Coldcard 曾遭遇导致 1.2 亿美元 BTC 被盗的攻击。尽管此类事件不必然指向硬件钱包的系统性缺陷,但凸显了资产集中度风险,警示用户需对存储方案进行多样化配置。
此次安全漏洞波及的时间窗口为 2025 年 3 月 2 日至 2026 年 4 月 11 日,期间共有 39,798 名下过订单的客户个人信息(含姓名、住址及联系方式)遭泄露,使其面临钓鱼攻击与身份冒充隐患。
SafePal 重申助记词、私钥、银行密码、银行账户信息、信用卡号码及政府颁发的身份证件均未被窃取。更关键的变量在于后续应对:若用户因钓鱼邮件、电话或信件泄露敏感信息,须立即将钱包视为已入侵并转移资产。这是继多起硬件钱包安全争议后,对非托管钱包外围服务安全性的又一次严峻考验。