

SafePal于周日发布声明,确认因系统安全漏洞,约39,798名客户的订单数据在2024年3月2日至4月11日期间遭到未经授权访问。公司表示,该事件未影响用户的助记词、私钥、钱包密码或任何金融账户信息,且所有敏感身份资料均未被存储。
尽管关键加密资产凭证未受威胁,但攻击者可能利用泄露的订单内容构造高度仿真的欺诈通信,包括伪装成官方客服的电话、邮件、短信、虚假退款通知及诱导性软件更新提示。此类手段显著提升钓鱼成功率,增加用户受骗风险。
SafePal已修复存在缺陷的访问控制逻辑,并为相关系统新增多重安全验证层级。同时,公司委托独立网络安全机构对订单处理流程进行全面评估,不仅验证漏洞修复效果,还将深入排查潜在同类隐患。
为降低未来风险,SafePal将客户订单信息在系统中的保存时间上限设定为90天,除非法律另有强制要求。此举旨在从源头减少敏感数据暴露窗口期,提升整体数据治理水平。
公司已识别受影响用户群体,并通过电子邮件直接发送通知。虽然已采取主动告知措施,但提醒用户仍需保持警惕,不应仅依赖通知内容判断自身安全状态。
除内部整改外,SafePal还联动其物流与配送合作方共同调查,要求各外部实体自查是否存在相同类型的安全缺陷,确保整个服务链条的完整性与可信度。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.