SafePal披露订单系统安全缺陷,逾三万九千名用户信息面临外泄风险

8月16日,SafePal发布官方声明,证实其订单追踪浏览器插件存在一处未经验证的访问权限漏洞,致使部分用户在2025年3月2日至2026年4月11日期间提交的交易记录被非授权获取。

涉事数据范围明确:不包含核心资产凭证

此次事件中泄露的信息仅限于姓名、电子邮箱、收货地址、联系电话及具体购买内容,用户的加密钱包地址、助记词、私钥、登录密码、银行账户、信用卡号以及身份证等敏感身份证明文件均未受到波及。

漏洞已修复,用户可自主查询影响状态

安全团队已在公告发布后完成补丁部署,并强化了前端接口的身份校验机制。所有受影响用户均已通过注册邮箱接收到一对一的通知函,同时平台上线专用验证页面,支持使用订单编号与所属国家组合查询个人数据是否被暴露。

官方呼吁加强数字身份防护意识

SafePal在声明中向受事件影响的用户致以诚挚歉意,并重申始终将用户资产安全置于首位。公司提醒公众切勿向任何第三方透露助记词、私钥或账户密码,警惕伪装成官方客服的钓鱼攻击,后续进展将通过官网博客持续更新。