新聞加密貨幣SafePal 表示訂單追蹤外掛漏洞導致 39,798 名客戶資料外洩

SafePal 表示訂單追蹤外掛漏洞導致 39,798 名客戶資料外洩

作者: Decrypt·

重點速覽

  • SafePal 表示,攻擊者利用訂單追蹤外掛程式的漏洞存取了約 39,798 名客戶的個人資訊。
  • 外洩資料包括姓名、電子郵件地址、收件地址、電話號碼及購買明細。
  • SafePal 表示,錢包憑證、助記詞、私鑰、銀行資料、支付卡號及政府身分證件均未受到影響。
  • 該公司表示已修復問題、以電子郵件通知受影響客戶,並設立專頁供用戶查詢是否受到影響。
  • 此次外洩事件發生之際,外界日益擔憂外洩的客戶資料可能遭犯罪者用於對加密貨幣持有人發動實體攻擊。
SafePal 表示訂單追蹤外掛漏洞導致 39,798 名客戶資料外洩

SafePal 公布,訂單追蹤外掛程式的一項漏洞使攻擊者得以取得約 39,798 名客戶的個人資料,包括姓名、電子郵件地址、收件地址、電話號碼及購買明細。

住家地址與加密貨幣持有證明等資訊同時外洩,在「扳手攻擊」(wrench attack)日益增多之際,提高了持有人成為實體攻擊目標的風險;Chainalysis 統計,2026 年上半年共發生 46 起暴力事件,遭竊金額超過 3,000 萬美元,今年可望寫下歷史紀錄。

SafePal 已成為又一間受資料外洩波及的錢包公司。Trezor 近期因 ShipMonk 發生的外洩事件暴露了約 13,700 名客戶的資料,而 Ledger 在 2020 年約 272,000 名客戶資料外洩後,更引發勒索威脅。

比特幣與加密貨幣錢包製造商 SafePal 週六表示,訂單追蹤外掛程式的一項漏洞使攻擊者未經授權存取約 39,798 名客戶的個人資訊,這是最新一起使硬體錢包公司用戶面臨成為實體攻擊目標風險的外洩事件。

SafePal 在 X 平台發布的聲明中指出,外洩資料涵蓋於 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的客戶——時間跨度超過 13 個月——內容包括姓名、電子郵件地址、收件地址、電話號碼及購買明細。

該公司表示錢包憑證並未受到影響,並補充助記詞、私鑰、錢包密碼、銀行資料、支付卡號及政府身分證件均未涉及。由於 SafePal 的錢包屬於非託管性質,私鑰與資金由用戶而非公司持有;這類客戶資料通常儲存於訂單履行系統,而非錢包產品本身。SafePal 是一款獲 Binance 與 Animoca Brands 支持、自稱服務 3,000 萬用戶的非託管錢包套件,該公司表示已修復相關問題,已透過電子郵件通知受影響客戶,並設立專頁供用戶查詢自身是否受到影響。

Beware of phishing attempts! 👇 Disclosure: SafePal is a YZiLabs portfolio company (minority investor). — CZ 🔶 BNB (@cz_binance) August 16, 2026

雖然沒有資金直接遭竊,但姓名、住家地址與加密貨幣持有證據的組合,正是能協助犯罪者鎖定高淨值持有人的那類資料。隨著所謂「扳手攻擊」的增加,這類疑慮也日益升高;在此類攻擊中,受害者會遭到威脅或毆打,直到交出其加密貨幣為止。

Chainalysis 統計,2026 年上半年共記錄 46 起暴力事件,遭竊金額超過 3,000 萬美元,並指出今年有望成為史上最嚴重的一年,且闖入住宅的案件日益超越綁架案件。

SafePal 如今加入了一系列客戶資料因外洩而曝光的錢包公司行列。就在幾天前,Trezor 表示其物流合作夥伴 ShipMonk 遭到入侵,約 13,700 名客戶的資料受到影響。最深刻的前車之鑑仍是 Ledger,該公司 2020 年約 272,000 名客戶的資料外洩,引發一波釣魚攻擊,部分受害者甚至收到涉及暴力的勒索威脅。

此一時機點也讓自主託管用戶的神經更加緊繃——他們仍在應對 Coldcard 漏洞利用事件的餘波;該事件透過韌體熵值缺陷轉走了長期沉睡的比特幣,使全產業損失逼近 1.3 億美元。

SafePal 向其社群致歉,並表示將在調查持續進行期間於官方部落格發布最新進展。