周日,SafePal 披露称,其订单跟踪插件中的一个漏洞导致不明身份的攻击者能够访问个人信息,未经授权的数据泄露事件影响了 39,798 名客户。泄露的数据包括 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单时提供的姓名、电子邮箱地址、收货地址、电话号码和购买详情。这家钱包制造商确认,助记词、私钥、钱包密码及其他钱包凭证均未遭泄露。不过,SafePal 警告称,泄露的个人信息和收货信息可能使受影响用户面临复杂的网络钓鱼攻击和人身攻击风险。