摘要:SafePal确认近4万名用户的订单信息遭泄露,涉及姓名、地址及购买记录。尽管私钥与助记词未受影响,但泄露的运营数据仍可能被用于精准钓鱼攻击,暴露加密基础设施中非技术层面的安全短板。

币圈界报道:
SafePal数据风波揭示商业系统漏洞:订单信息外泄波及四万用户
此次事件突破了传统资产托管安全范畴,直指钱包服务背后的商业运营体系。据披露,该服务商已确认约4万名客户的交易订单详情遭到非法获取,影响范围广泛且后果不容忽视。
数据存储归属不明加剧风险不确定性
SafePal尚未明确说明这些客户信息是存于自身系统,还是由第三方物流或履约服务商管理。这一模糊性引发担忧——即便企业内部防护严密,若外部合作方存在安全短板,同样可能成为攻击入口,构成同等威胁。
核心加密资产未受波及,但运营环节成新靶点
官方声明强调,用户的私钥、助记词以及账户内持有的加密资产均未被泄露。这表明问题根源并非钱包自身的加密机制缺陷,而是集中于订单处理与客户数据管理的前端流程,凸显了非技术性环节在安全链中的脆弱性。
泄露数据或催生新型社会工程攻击
包括姓名、收货地址、历史购买行为及联系方式在内的订单信息,足以支撑高度仿真的钓鱼场景。攻击者可借此伪造配送通知或客服沟通,诱导用户主动提供助记词,实现无需破解即完成资产窃取的攻击路径。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
