SafePal 插件漏洞致逾三万九千名用户信息遭窃取

周日,加密钱包服务商 SafePal 发布公告,确认其订单跟踪插件中存在一处安全缺陷,致使未经授权的第三方获取了部分客户的数据。此次事件波及 39,798 名用户,泄露内容涵盖姓名、电子邮箱、收货地址、联系电话以及交易明细。

核心资产未受波及,但身份信息暴露引发二次攻击隐患

尽管助记词、私钥、密码等关键钱包凭证未被泄露,公司仍警示用户,被盗取的个人信息可能被用于精准化网络钓鱼攻击,甚至诱发针对用户的线上骚扰或人身威胁行为。