助記詞可以被替換。密碼可以重設。住家地址則無法。週日揭露的 SafePal 資料外洩事件暴露了近 40,000 筆。
三天前,Trezor又洩漏了13,689份。這兩家硬體錢包製造商合計公開了53,487筆客戶紀錄。兩家公司都沒有損失一枚硬幣。
SafePal 資料外洩揭露了什麼
SafePal表示,有39,798名顧客受到影響。洩密內容涵蓋姓名、電子郵件、電話號碼、運送地址及訂單細節。
Dear community,
— SafePal - Crypto Wallet (@SafePal) August 16, 2026
While your SafePal wallet, seed phrase, and private keys are secure; we identified a flaw in the order-tracking plug-in that led to unauthorized access to information of a subset of customers.
The issue has been fixed with additional security measures…
原因是 SafePal 用來追蹤訂單的外掛出現了缺陷。在某些情況下,一位客戶可以開啟另一位客戶的紀錄。
受影響的訂單從2025年3月2日有效到2026年4月11日。這個窗口持續開啟了超過13個月。
未動動種子短語、私鑰、銀行資料及卡號。根據 SafePal 的 揭露,已修補此漏洞並將訂單資料保存期限縮短至 90 天。
SafePal 代幣(SFP)週日幾乎沒有波動,交易價約在 0.23 美元左右。這正是重點。這裡沒有發生任何財務事件。
為什麼外洩的地址比外洩的密碼更持久
Trezor 於 8 月 10 日得知自己的 客戶資料外洩事件 。其航運夥伴ShipMonk已被入侵。
根據公司 公告,11,742 名 Trezor 買家的完整細節已外洩。名字、電子郵件、電話號碼和住址都被寄出。
這兩種失敗在根本上有所不同。Trezor的資料是透過供應商離開的。SafePal 是透過它自己運行的系統離開的。
然而,對攻擊者來說,這兩個牌組的價值是一樣的。購買硬體錢包代表你持有足夠的加密貨幣,可以將其移出交易所。
所以這些紀錄比一般的交換洩漏更窄。他們會將可能的自我監護人與已確認的前門相匹配。
檢察官已經看過這套劇本
今年五月,美國檢察官宣布對三名田納西州男子提出指控,指控他們在加州發生了一連串價值 650萬美元的搶劫 案。
#FBI CASE UPDATE: Three men have been indicted on robbery, kidnapping, and conspiracy charges related to a million cryptocurrency robbery spree throughout the Bay Area and LA. Elijah Armstrong, Nino Chindavanh, and Jayden Rucker - all from Tennessee- were charged on Conspiracy… pic.twitter.com/mIQQKjS3K2
— FBI SanFrancisco (@FBISanFrancisco) May 11, 2026
起訴書指出,這些男子假扮成送貨員,試圖進入受害者家中。
一份洩漏的航運紀錄將劇本交給下一組船員。它會列出買家姓名、地址,並說明盒子裡收到的物品。
釣魚是較小的問題。SafePal 已移除超過 30 個與被盜資料相關的假網站和詐騙連結。
真正的關注來自 security@safepal.com。任何來自其他地址的郵件都應該視為攻擊。
帳簿顯示這條尾巴有多長。根據該公司 聲明,2020年的資料外洩事件約有272,000個郵寄地址、姓名和電話號碼。
六年過去了,Ledger 仍然警告顧客郵寄來的釣魚信件。公司並未將這些信件與2020年的洩密事件聯繫起來。
詐騙網域會被撤下。收件匣會被過濾。地址不會過期。
Trezor目前計劃採用匿名配送方案,預計九月抵達歐盟,年底前抵達美國。但對於已經流通的53,487張唱片來說,這份文件已經太晚了。
在 cn.beincrypto.com 阅读由 Lockridge Okoth 撰写的原始文章 超 5 万加密用户本周信息泄露