加密錢包商 SafePal 主動揭露資料外洩,近四萬名客戶訂單地址曝光

DW
分享
加密錢包商 SafePal 主動揭露資料外洩,近四萬名客戶訂單地址曝光

加密貨幣硬體錢包供應商 SafePal 近日主動揭露重大資安事件,因該公司的訂單追蹤插件存在授權漏洞,導致逾四萬名客戶訂單與郵寄地址和電話外洩,官方特別強調客戶的私鑰與助記詞等安全憑證未洩漏,資產依然安全,但需要提高後續可能會被歹徒假冒官方,進行社交工程詐騙。

SafePal 發生了什麼事?

SafePal 團隊經調查後發現,追蹤客戶訂單的插件出現技術性漏洞,攻擊者能偷看到用戶的訂單內容,甚至可以更改訂單編號、存取客戶的個人郵寄資料,受此次事件影響的日期範圍為 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的顧客,外洩的用戶資料包含姓名、電子郵件、收貨地址、電話號碼及訂單內容等。官方特別說明,該插件的技術漏洞,不會存取用戶的助記詞、私鑰、錢包密碼、銀行帳戶或政府身份證件。

官方呼籲:立即轉移資產,提高警覺

SafePal 特別呼籲,儘管用戶的加密資產安全無虞,但顧客個人收貨地址與電話曝光後,將大幅增加後續被進行社交工程學詐騙的風險,受害者可能會接獲冒充官方的電話、簡訊、退款通知或韌體更新請求。

廣告 - 內文未完請往下捲動

SafePal 提醒,若用戶先前曾因可疑訊息洩漏過私鑰或助記詞,應將該錢包視為已被盜用,立即建立新錢包轉移資產,另外呼籲用戶,官方絕不會主動索取私鑰或密碼,不要受騙。

SafePal 漏洞已修復,加密硬體錢包商面臨技術挑戰

SafePal 已修復該授權漏洞,聘請獨立第三方安全公司修補訂單處理系統,為降低未來的資料風險,公司將訂單處理環境中的個資保留期限縮短至 90 天。

此外,安全團隊已識別並要求下架 30 多個與此事件相關的詐騙網站與釣魚連結,於 8 月 16 日透過電子郵件通知所有受影響的客戶。

(幣安創辦人CZ對離線冷錢包遭駭發表看法:分散投資)

(韓國比特幣用戶如何閃過Coldcard比特幣被盜事件,出乎意料的跟技術無關)

此次事件突顯出加密貨幣硬體錢包商正集體面臨技術挑戰,先前 Coldcard 製造商亦曾遭受攻擊,意味著離線的硬體裝備仍有漏洞,甚至訂單與物流系統亦可能成為資安防線的破口。

加密貨幣持有者需要特別留心,雖然錢包的加密資產沒有被盜走,但近年來 Wrench Attack「扳手攻擊」頻傳,曝光個人地址,可能會引起歹徒直接闖空門綁架或是進行暴力威脅,下訂單購買商品前,需要特別留意安全。

 

 

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。