SafePal确认大规模订单数据泄露事件

SafePal于周日发布声明,确认一起安全事件导致约39,798名客户的订单信息被非法获取。这些数据均生成于2024年3月2日至4月11日之间,目前公司已启动全面应对措施。

核心凭证未受影响,系统已修复

根据官方博客公告,此次事件并未波及用户的助记词、私钥、钱包密码或其他身份验证信息,亦不包含银行账户、支付卡号或政府证件号码。SafePal重申,其平台不会主动收集、处理或存储此类敏感数据。

未经授权访问风险已消除

该漏洞曾在特定条件下允许第三方查看其他用户的订单详情。目前,相关问题已被彻底修复,公司已在受影响系统中部署更强的访问控制机制,并引入多重安全防护策略。

警惕新型钓鱼攻击,提升防范意识

SafePal警告,黑客可能利用泄露的订单细节,制造更具欺骗性的诈骗手段。包括伪装成客服的电话、钓鱼邮件、短信、虚假退款通知、伪造软件更新请求、冒充官方的误导性信息,以及指向仿冒网站的链接等。

数据外泄可能引发二次传播

公司提示,被盗订单记录未来可能被公开发布于网络论坛等平台。建议用户对任何未经预期的关于SafePal购买记录的联系或硬件送达保持高度警觉,无论通过电话、邮寄或当面方式。

资产转移无需强制,但需谨慎判断

SafePal明确表示,仅因订单数据泄露并不构成必须迁移加密资产的理由。只有在恢复短语或私钥曾出现在可疑链接、邮件、短信或通话中时,才应视为风险信号。若凭证存在泄露迹象,该钱包应被视作不安全。

引入第三方审计,强化长期防护

为确保修复有效性,SafePal已聘请独立网络安全机构进行全面审查。该团队不仅验证漏洞修复情况,还将对整个订单处理系统展开深度安全评估,以识别潜在隐患。

缩短数据保留周期,加强隐私保护

自修复完成后,客户个人信息在订单系统的保留时间已从原周期缩短至90天,除非法律另有规定需长期保存。

定向通知与外部协同调查

SafePal已确认受影响用户名单,并通过电子邮件直接通报具体情况。同时,与SafePal合作进行物流配送的第三方企业也参与了联合排查,被要求自查是否存在相同漏洞,范围涵盖自身系统而非仅限于SafePal环境。