SafePal披露订单系统安全缺陷,逾三万九千名用户信息面临外泄风险
8月16日,SafePal发布官方声明,证实其订单追踪浏览器插件存在一处未经验证的访问权限漏洞,致使部分用户在2025年3月2日至2026年4月11日期间提交的交易记录被非授权获取。
涉事数据范围明确:不包含核心资产凭证
此次事件中泄露的信息仅限于姓名、电子邮箱、收货地址、联系电话及具体购买内容,用户的加密钱包地址、助记词、私钥、登录密码、银行账户、信用卡号以及身份证等敏感身份证明文件均未受到波及。
漏洞已修复,用户可自主查询影响状态
安全团队已在公告发布后完成补丁部署,并强化了前端接口的身份校验机制。所有受影响用户均已通过注册邮箱接收到一对一的通知函,同时平台上线专用验证页面,支持使用订单编号与所属国家组合查询个人数据是否被暴露。
官方呼吁加强数字身份防护意识
SafePal在声明中向受事件影响的用户致以诚挚歉意,并重申始终将用户资产安全置于首位。公司提醒公众切勿向任何第三方透露助记词、私钥或账户密码,警惕伪装成官方客服的钓鱼攻击,后续进展将通过官网博客持续更新。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
