币圈界报道:

SafePal数据风波揭示商业系统漏洞:订单信息外泄波及四万用户

此次事件突破了传统资产托管安全范畴,直指钱包服务背后的商业运营体系。据披露,该服务商已确认约4万名客户的交易订单详情遭到非法获取,影响范围广泛且后果不容忽视。

数据存储归属不明加剧风险不确定性

SafePal尚未明确说明这些客户信息是存于自身系统,还是由第三方物流或履约服务商管理。这一模糊性引发担忧——即便企业内部防护严密,若外部合作方存在安全短板,同样可能成为攻击入口,构成同等威胁。

核心加密资产未受波及,但运营环节成新靶点

官方声明强调,用户的私钥、助记词以及账户内持有的加密资产均未被泄露。这表明问题根源并非钱包自身的加密机制缺陷,而是集中于订单处理与客户数据管理的前端流程,凸显了非技术性环节在安全链中的脆弱性。

泄露数据或催生新型社会工程攻击

包括姓名、收货地址、历史购买行为及联系方式在内的订单信息,足以支撑高度仿真的钓鱼场景。攻击者可借此伪造配送通知或客服沟通,诱导用户主动提供助记词,实现无需破解即完成资产窃取的攻击路径。