SafePal订单系统漏洞致近4万加密钱包用户个人信息泄露
加密货币钱包提供商SafePal于周日在X平台公告,其订单追踪系统存在授权漏洞,约39798名客户姓名、邮箱、地址、电话及购买详情遭未授权访问,影响2025年3月2日至2026年4月11日期间下单用户。SafePal强调助记词、私钥、钱包密码及支付信息等未泄露,无证据表明钱包或资金被入侵。攻击者可能借数据钓鱼冒充官方,公司已下架30多个钓鱼网站。最早5月初收到报告疑为孤立,7月升级调查确认原因。此前Trezor与Ledger合作方亦发生类似泄露。SafePal正联系追踪专家并呼吁受损用户反馈。
