SafePal称订单追踪漏洞导致39,798名客户数据泄露
要点速览
- •SafePal 表示,其订单追踪系统中的漏洞暴露了与 39,798 名客户相关的数据。
- •公司称此次事件涉及订单相关记录,且没有迹象表明私钥或钱包余额遭到泄露。
- •SafePal 通过官方安全更新页面披露了该事件,并未确认除订单追踪系统之外存在更大范围的入侵。
- •泄露的订单和联系方式数据仍可能被用于钓鱼或针对加密货币钱包持有者的定向攻击。
- •对于一家以托管和安全为核心价值主张的硬件钱包制造商而言,这一披露带来了声誉风险。

SafePal 表示,其订单追踪系统中的一个漏洞暴露了与 39,798 人相关的客户数据;这家硬件钱包制造商将此次事件描述为数据泄露,而非用户资金遭到入侵。
SafePal 关于订单追踪漏洞的说明
这一说法来自 SafePal 自身的安全更新,该更新将数据暴露归因于其订单追踪系统中的一个漏洞。相关报道可参见XRP Bridge Exploit Update: 198,715.88 XRP Stolen in Relayer Flaw。
该公司将受影响客户数量定为 39,798,这一数字关注的是订单记录,而不是钱包资产的任何损失。相关报道可参见Fake Crypto Startup Fooled North Korean IT Workers, Cointelegraph Says。
SafePal 将该问题描述为与订单追踪有关,披露内容并未表明涉及私钥或钱包余额。相关报道可参见OCC Chief Says Crypto Firms Can Pursue U.S. Bank Charters。
哪些数据被暴露,以及哪些人受到影响
根据 SafePal 的披露和后续报道,此次暴露范围仅限于与订单追踪系统相关的一组客户。相关报道可参见Coreum XRPL Bridge Loses Nearly 200,000 XRP After Relayer Flaw。
由于该事件源于订单记录,受影响的信息是与订单相关的客户数据,而不是硬件钱包本应保护的设备端机密。SafePal 的声明并未确认该系统之外存在更大范围的入侵。
如果读者最关心的是自己的个人信息是否涉及其中,应以 SafePal 自身公告所界定的范围为准,因为该公司尚未披露其公告中之外的其他受暴露字段。
这一事件为何对 SafePal 及其客户重要
SafePal 已公开承认该漏洞,并通过其安全更新页面发布通知,这一举措使受影响客户数量首次公开。
即便资金并未直接面临风险,数据泄露事件仍然具有影响力,因为泄露的订单和联系方式数据可能被用于钓鱼以及针对钱包持有者的定向攻击。类似的情况也出现在以色列经纪商 Bits of Gold 调查第三方客户数据泄露时,当时关注点是泄露的个人记录,而不是被盗加密货币。
对于硬件钱包品牌而言,声誉风险尤为突出,因为该类产品的核心价值主张就是托管与安全,因此任何涉及客户数据的披露都会直接检验用户信任。此次事件的具体范围也因此格外重要:截至目前的公开记录指向的是订单追踪数据,而非钱包访问权限或设备被攻破。
在这一事件发生之际,钱包用户面临的压力不断上升,从数据泄露到利用谁持有加密货币这一信息实施的线下 wrench attacks(扳手攻击)皆是如此。这一背景也是为什么如今行业评估一次安全事件时,泄露的客户记录而不只是被盗密钥,会变得同样重要。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场具有较高风险。在做出任何决定前,请务必自行研究。