加密硬件钱包提供商 SafePal 披露了一起安全事件,该事件暴露了数千名客户的个人信息。

暴露的数据包括姓名、实际地址和联系方式,使受影响的用户面临网络钓鱼和冒充的风险。然而,此次泄露并未泄露任何加密货币资金、密码或私人钱包密钥。

SafePal 是一家加密货币安全公司,提供物理硬件钱包和软件应用程序,旨在帮助投资者安全存储和管理其数字资产。

最新的漏洞是在最近一次针对 Coldcard 硬件钱包的黑客攻击之后发生的,据报道攻击者窃取了至少 1.2 亿美元的比特币。虽然这些事件并不一定表明硬件钱包存在系统性弱点,但它们表明没有一种加密存储解决方案是完全没有风险的。他们还验证了评估集中风险的呼吁,并在适当的情况下使加密货币持有量和用于存储它们的钱包多样化。

SafePal 周日表示,它发现用于跟踪客户订单的插件存在“授权缺陷”。此缺陷可能使攻击者能够看到其他客户的订单。将其视为商店的包裹跟踪系统,允许一位客户只需更改订单号即可查看另一位客户的收货和送货详细信息。

此次违规行为影响了 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下订单的 39,798 名客户。

SafePal 强调其钱包的核心安全完好无损,并补充说用户的助记词、私钥、银行密码、银行账户信息、支付卡号和政府颁发的 ID 不受影响。

However, SafePal said users who have shared their private keys or seed phrases via a phishing email, phone call, or letter should treat their wallet as compromised and transfer their assets to a new wallet.

SafePal 还表示,自收集之日起,它将在其订单处理系统中仅保留客户个人数据 90 天。此外,该公司还发现并删除了 30 多个与此次违规行为相关的欺诈网站和网络钓鱼链接。

该公司表示,客户可以使用 SafePal 网站上的验证工具来检查他们的数据是否受到影响。

Zcash 的 Tachyon 升级旨在扩大屏蔽支付规模,提高量子准备度,并测试其资金、安全和治理是否能够持续。