SafePal订单数据泄露事件:3.9万用户信息外泄,官方回应安全措施

Web3 2026-08-17 08:07:23
核心提要:SafePal披露一起安全漏洞导致约3.98万名用户订单信息外泄,涉及2024年3月2日至4月11日期间生成的交易记录。公司强调未波及助记词、私钥等核心凭证,并已修复漏洞、缩短数据保留期限至90天,同时聘请第三方机构开展全面审查。

SafePal通报大规模订单数据泄露事件,涉3.98万用户

SafePal于周日发布声明,确认因系统安全漏洞,约39,798名客户的订单数据在2024年3月2日至4月11日期间遭到未经授权访问。公司表示,该事件未影响用户的助记词、私钥、钱包密码或任何金融账户信息,且所有敏感身份资料均未被存储。

核心风险在于订单详情被用于精准钓鱼攻击

尽管关键加密资产凭证未受威胁,但攻击者可能利用泄露的订单内容构造高度仿真的欺诈通信,包括伪装成官方客服的电话、邮件、短信、虚假退款通知及诱导性软件更新提示。此类手段显著提升钓鱼成功率,增加用户受骗风险。

已部署多层防护机制并启动外部审计

SafePal已修复存在缺陷的访问控制逻辑,并为相关系统新增多重安全验证层级。同时,公司委托独立网络安全机构对订单处理流程进行全面评估,不仅验证漏洞修复效果,还将深入排查潜在同类隐患。

数据留存周期压缩至90天,强化合规管理

为降低未来风险,SafePal将客户订单信息在系统中的保存时间上限设定为90天,除非法律另有强制要求。此举旨在从源头减少敏感数据暴露窗口期,提升整体数据治理水平。

公司已识别受影响用户群体,并通过电子邮件直接发送通知。虽然已采取主动告知措施,但提醒用户仍需保持警惕,不应仅依赖通知内容判断自身安全状态。

协同合作伙伴展开跨系统安全排查

除内部整改外,SafePal还联动其物流与配送合作方共同调查,要求各外部实体自查是否存在相同类型的安全缺陷,确保整个服务链条的完整性与可信度。

上一篇 SafePal订单数据泄露:4万用户信息...
下一篇 Cardano Dijkstra升级路线...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U