登錄
註冊
據 Woofun AI 消息,硬件錢包行業正面臨嚴峻的安全信任危機,SafePal 曝出的大規模數據泄露事件成爲最新焦點,徹底打破了該領域絕對安全的固有認知。
此次 SafePal 安全事件源於其訂單追蹤系統存在的授權漏洞,黑客藉此在 2025 年 3 月 2 日至 2026 年 4 月 11 日期間非法獲取客戶記錄,涵蓋姓名、電子郵箱地址、收貨地址、電話號碼及購買詳情。更深層的問題在於,2025 年 9 月至 2026 年 4 月間的一項配置錯誤導致預定的數據清理流程失效,致使舊訂單記錄滯留系統,將受影響數據集的追溯起點推至 2025 年 3 月。
Woofun AI 整理數據顯示,這兩項故障共同導致近 4 萬條本應被清除的記錄未被刪除,一項控制措施未能限制訪問,另一項則未能執行刪除操作。
面對危機,SafePal 封禁了 30 多個針對其用戶的欺詐性網站及釣魚鏈接,安全專家警告稱,這些被盜數據爲犯罪分子提供了針對加密貨幣持有者的新攻擊途徑。與此形成鮮明對比的是,Coldcard 用戶已遭受超過 1 億美元的比特幣直接損失,顯示出攻擊手段已從單純的信息竊取演變爲鉅額資產盜取。
綜合來看,涉及 SafePal、Trezor 和分類帳的事件泄露了可用於釣魚攻擊、身份冒充乃至實體攻擊的關鍵信息。儘管硬件錢包能保護私鑰,但固件故障、客戶數據庫漏洞及自託管相關的基礎設施風險,正不斷侵蝕其作爲唯一防護手段的有效性。