根据 SafePal 周六发布的一份声明,其订单追踪插件中的一个漏洞导致攻击者未经授权访问了约 39,798 名客户的个人数据,这些客户曾在 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单。暴露的信息包括姓名、邮箱地址、收货地址、电话号码和购买详情。SafePal 强调,钱包凭证——助记词、私钥、密码和支付信息——均未受到影响。
随着扳手攻击日益增多,这起数据泄露事件进一步加剧了人们对实体攻击的担忧。Chainalysis 的记录显示,2026 年上半年发生了 46 起暴力攻击事件,被盗金额超过 3,000 万美元,按这一速度计算,全年有望创下纪录。SafePal 成为继 Trezor 之后又一家遭遇此类事件的公司;Trezor 最近披露了一起影响约 13,700 名客户的 ShipMonk 数据泄露事件,而 Ledger 在 2020 年泄露了约 272,000 名用户的详细信息,并引发了勒索威胁。
