登錄
註冊
據 Woofun AI 消息,加密貨幣硬件錢包提供商 SafePal 確認發生數據泄露事件,但明確排除核心風險:用戶的加密貨幣資金、密碼及私鑰均未受到任何威脅。
深層原因在於其訂單追蹤插件存在授權缺陷,攻擊者通過篡改編號即可窺探他人訂單信息。Woofun AI 整理數據顯示,此前 Coldcard 曾遭遇導致 1.2 億美元 BTC 被盜的攻擊。儘管此類事件不必然指向硬件錢包的系統性缺陷,但凸顯了資產集中度風險,警示用戶需對存儲方案進行多樣化配置。
此次安全漏洞波及的時間窗口爲 2025 年 3 月 2 日至 2026 年 4 月 11 日,期間共有 39,798 名下過訂單的客戶個人信息(含姓名、住址及聯繫方式)遭泄露,使其面臨釣魚攻擊與身份冒充隱患。
SafePal 重申助記詞、私鑰、銀行密碼、銀行賬戶信息、信用卡號碼及政府頒發的身份證件均未被竊取。更關鍵的變量在於後續應對:若用戶因釣魚郵件、電話或信件泄露敏感信息,須立即將錢包視爲已入侵併轉移資產。這是繼多起硬件錢包安全爭議後,對非託管錢包外圍服務安全性的又一次嚴峻考驗。