比特币及加密货币钱包制造商SafePal于周六表示,一款订单跟踪插件存在漏洞,使攻击者未经授权访问了约39,798名客户的个人信息,这是 latest 一起令硬件钱包用户面临被物理针对风险的泄露事件。 在发布于X平台的声明中,SafePal称泄露数据涉及2025年3月2日至2026年4月11日期间下单的客户,包括姓名、电子邮件地址、收货地址、电话号码及购买详情。
Myriad:比特币的下一步走势?点击预测。 公司强调钱包凭证本身未受影响,称助记词、私钥、钱包密码、银行信息、支付卡号及政府身份证件均未涉及。SafePal是由币安和Animoca Brands支持的非托管钱包套件,称拥有3000万用户,公司已修复问题,通过邮件通知受影响客户,并设立页面供查询是否泄露。 尽管无资金直接被盗,但姓名、家庭地址与加密资产持有证据的组合,正是可引导犯罪分子锁定高净值持有者的信息。该担忧随所谓“扳手攻击”(以暴力威胁逼迫交出加密资产)增多而加剧。Chainalysis记录2026年上半年发生46起暴力事件,损失超3000万美元,称今年或成最严重年份,入室侵犯渐超绑架。 SafePal并非个例。数日前,硬件钱包商Trezor披露物流合作方ShipMonk遭入侵,约13,700客户数据泄露。最警示的案例仍是Ledger,其2020年约27.2万客户信息泄露引发钓鱼及暴力勒索威胁。 此前Coldcard漏洞因固件熵缺陷盗走长期闲置比特币,行业损失近1.3亿美元,令自托管用户不安。SafePal致歉称将在博客持续更新调查。
Myriad:比特币的下一步走势?点击预测。 公司强调钱包凭证本身未受影响,称助记词、私钥、钱包密码、银行信息、支付卡号及政府身份证件均未涉及。SafePal是由币安和Animoca Brands支持的非托管钱包套件,称拥有3000万用户,公司已修复问题,通过邮件通知受影响客户,并设立页面供查询是否泄露。 尽管无资金直接被盗,但姓名、家庭地址与加密资产持有证据的组合,正是可引导犯罪分子锁定高净值持有者的信息。该担忧随所谓“扳手攻击”(以暴力威胁逼迫交出加密资产)增多而加剧。Chainalysis记录2026年上半年发生46起暴力事件,损失超3000万美元,称今年或成最严重年份,入室侵犯渐超绑架。 SafePal并非个例。数日前,硬件钱包商Trezor披露物流合作方ShipMonk遭入侵,约13,700客户数据泄露。最警示的案例仍是Ledger,其2020年约27.2万客户信息泄露引发钓鱼及暴力勒索威胁。 此前Coldcard漏洞因固件熵缺陷盗走长期闲置比特币,行业损失近1.3亿美元,令自托管用户不安。SafePal致歉称将在博客持续更新调查。
