新聞加密貨幣SafePal稱訂單追蹤漏洞外洩39,798名客戶資料

SafePal稱訂單追蹤漏洞外洩39,798名客戶資料

作者: CoinLineup·

重點速覽

  • SafePal 表示,其訂單追蹤系統的一項漏洞外洩了與 39,798 名客戶相關的資料。
  • 公司稱事件涉及與訂單相關的紀錄,並未顯示私鑰或錢包餘額遭到入侵。
  • SafePal 透過官方安全更新頁面揭露此事件,且尚未確認除訂單追蹤系統之外有更廣泛的入侵。
  • 外洩的訂單與聯絡資料仍可能被用於對加密貨幣錢包持有者發動釣魚或定向攻擊。
  • 對一家以託管與安全為核心價值的硬體錢包製造商而言,這項揭露帶來聲譽風險。
SafePal稱訂單追蹤漏洞外洩39,798名客戶資料

SafePal 表示,一項訂單追蹤漏洞外洩了與 39,798 人相關的客戶資料;這家硬體錢包製造商將此事件描述為資料外洩事件,而非用戶資金遭到入侵。

SafePal 對訂單追蹤漏洞的說法

這項說明來自 SafePal 自身的安全更新,該更新將外洩歸因於其訂單追蹤系統中的一項漏洞。相關報導可見 XRP Bridge Exploit Update: 198,715.88 XRP Stolen in Relayer Flaw

公司將受影響客戶數量定為 39,798,這一數字聚焦於訂單紀錄,而非任何錢包資產損失。相關報導可見 Fake Crypto Startup Fooled North Korean IT Workers, Cointelegraph Says

SafePal 將此問題描述為與訂單追蹤相關,且揭露內容並未顯示涉及私鑰或錢包餘額。相關報導可見 OCC Chief Says Crypto Firms Can Pursue U.S. Bank Charters

外洩了哪些資料、哪些人受到影響

根據 SafePal 的揭露與後續報導,外洩範圍限定於與訂單追蹤系統相關的一群客戶。相關報導可見 Coreum XRPL Bridge Loses Nearly 200,000 XRP After Relayer Flaw

由於事件源自訂單紀錄,受影響的是與訂單相關的客戶資料,而非硬體錢包設計用來保護的裝置內機密。SafePal 的聲明並未確認該系統之外存在更廣泛的入侵。

若讀者最關心的是自身個人資訊是否受到波及,應以 SafePal 自己的通知作為權威範圍,因為公司尚未說明除揭露內容之外還有其他外洩欄位。

為何這起事件對 SafePal 與其客戶具有重要性

SafePal 公開承認了這項漏洞,並透過安全更新頁面發布通知,正是這一步讓受影響客戶數量首次對外公開。

即使資金並未直接面臨風險,資料外洩事件仍然影響重大,因為外洩的訂單與聯絡資料可被用於釣魚與鎖定錢包持有者。同樣的情況也曾出現在以色列券商 Bits of Gold 調查第三方客戶資料外洩時,當時的關切點是個人紀錄被外洩,而非加密資產被盜。

對硬體錢包品牌而言,聲譽風險更為敏感,因為產品的核心價值主張就是託管與安全,因此任何涉及客戶資料的揭露都會直接考驗使用者信任。這也讓事件的具體範圍格外重要:目前公開紀錄指向的是訂單追蹤資料,而非錢包存取權或裝置遭入侵。

這起事件發生之際,錢包使用者正面臨愈來愈大的壓力,從資料外洩到利用誰持有加密資產資訊而發動的實體扳手攻擊。正是在這樣的背景下,外洩的客戶紀錄,而不只是被竊取的金鑰,開始塑造業界對入侵事件的評估方式。

免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場風險較高,做出決策前請務必自行研究。