SafePal披露影响39,798名用户的安全漏洞,钓鱼风险加剧

- SafePal 表示,约 39,798 名客户的订单数据因访问控制缺陷而泄露。
- 受影响的记录包括姓名、联系方式、收货地址和购买信息。
- 此次漏洞未泄露助记词、私钥、钱包密码或客户资金。
SafePal周日表示,一起安全事件导致约39,798名客户的订单信息泄露,这些订单是在今年3月2日至4月11日期间下达的。
SafePal通过博客文章公告表示:
“此次事件不涉及您的助记词、私钥、钱包密码或其他钱包凭证、银行账户信息、支付卡号码或政府签发的身份证件号码。SafePal从不向客户请求、收集、处理或存储此类信息。”
在某些条件下,该弱点使得未经授权的人能够查看其他客户的订单信息。SafePal表示,该问题已修复,公司还向受影响系统增加了更多安全控制措施。
SafePal警告受影响客户,骗子可能利用被盗的订单详情使钓鱼尝试看起来合法
已向数据可能受到网络攻击威胁的客户发送了电子邮件通知。客户仍可自行决定是否采取进一步行动,而不是仅依赖电子邮件通知中的信息。
SafePal提到了骗子利用泄露信息的不同方式。受害者可能会收到来自支持服务的误导性电话、钓鱼电子邮件、短信形式的消息、书面邮件、虚假退款提议、误导性的软件和固件更新请求、来自支持人员的误导性消息或指向看似真实的钓鱼网站的链接。
该公司还警告称,被盗的订单记录最终可能会被发布或流传到公共在线论坛上。
“将任何提及您SafePal购买的意外联系或硬件交付视为可疑,无论是通过电话、邮寄还是当面送达。 “
根据 SafePal的说法,客户无需仅因订单数据泄露而将加密货币转移到其他钱包。这种情况仅发生在恢复短语或私钥在可疑网站或通过电子邮件、短信、电话或信件提供时。如果钱包凭证以某种方式受到损害,SafePal建议将该钱包视为不安全。
SafePal聘请独立安全公司,并将个人订单数据保留期限限制在修复漏洞后的90天内
SafePal表示,访问控制弱点已修复,同时向事件中涉及的订单系统增加了额外的安全措施。该公司还聘请了一家独立的网络安全公司来确认修复措施是否按预期工作。该外部公司不仅会检查原始问题,还将对SafePal的订单处理系统进行更广泛的审查,以查找任何其他安全弱点。
SafePal还缩短了客户个人信息在相关订单处理系统中的保留时间。新的保留期为90天,除非适用法律要求某些信息保留更长时间。
根据SafePal的说法,他们已确定确切是谁的数据被访问,并直接与这些个人沟通以提供更多细节。
此外,与SafePal合作负责订单运输和交付的其他公司也参与了调查。SafePal要求这些外部合作伙伴检查其自身系统是否存在安全漏洞,而不仅限于SafePal订单环境。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

Jai Hamid
Jai Hamid在过去6年中一直报道加密货币、股票市场、科技、全球经济以及影响市场的地缘政治事件。她曾在专注于区块链的出版物工作,包括AMB Crypto、Coin Edition和CryptoTale,从事市场分析、大型公司、监管和宏观经济趋势的报道。她毕业于伦敦新闻学院,并三次在非洲顶级电视网络之一分享加密货币市场见解。
















