登录
注册
据 Woofun AI 消息,硬件钱包行业正面临严峻的安全信任危机,SafePal 曝出的大规模数据泄露事件成为最新焦点,彻底打破了该领域绝对安全的固有认知。
此次 SafePal 安全事件源于其订单追踪系统存在的授权漏洞,黑客借此在 2025 年 3 月 2 日至 2026 年 4 月 11 日期间非法获取客户记录,涵盖姓名、电子邮箱地址、收货地址、电话号码及购买详情。更深层的问题在于,2025 年 9 月至 2026 年 4 月间的一项配置错误导致预定的数据清理流程失效,致使旧订单记录滞留系统,将受影响数据集的追溯起点推至 2025 年 3 月。
Woofun AI 整理数据显示,这两项故障共同导致近 4 万条本应被清除的记录未被删除,一项控制措施未能限制访问,另一项则未能执行删除操作。
面对危机,SafePal 封禁了 30 多个针对其用户的欺诈性网站及钓鱼链接,安全专家警告称,这些被盗数据为犯罪分子提供了针对加密货币持有者的新攻击途径。与此形成鲜明对比的是,Coldcard 用户已遭受超过 1 亿美元的比特币直接损失,显示出攻击手段已从单纯的信息窃取演变为巨额资产盗取。
综合来看,涉及 SafePal、Trezor 和分類帳的事件泄露了可用于钓鱼攻击、身份冒充乃至实体攻击的关键信息。尽管硬件钱包能保护私钥,但固件故障、客户数据库漏洞及自托管相关的基础设施风险,正不断侵蚀其作为唯一防护手段的有效性。