SafePal插件漏洞致数万用户信息外泄,钱包安全未受波及

根据SafePal周六发布的公告,其订单追踪插件中发现的安全缺陷,使攻击者得以在未经许可的情况下访问约39,798名客户的敏感资料。这些数据涵盖姓名、电子邮箱、收货地址、联系电话及交易明细,时间范围为2025年3月2日至2026年4月11日。

核心资产防护机制有效,密钥与支付信息保持完整

公司明确指出,用户的助记词、私钥、账户密码以及支付验证信息均未被触及,系统关键安全层仍处于受控状态,未发生根本性越权访问。

暴力攻击频发推高行业风险,安全防线面临持续考验

随着“扳手攻击”案例不断上升,此次事件进一步凸显了数字资产管理链中的物理与软件双重威胁。据Chainalysis数据显示,2026年上半年已记录46起类似攻击,累计被盗金额突破3,000万美元,若维持当前趋势,全年损失或将刷新历史纪录。