SafePal披露追踪插件安全漏洞:部分客户订单信息被未授权访问,受影响用户约为39,798名
8 月 16 日,SafePal 官方发布公告确认,其订单追踪插件存在一个安全漏洞,导致部分客户的订单信息被未授权访问。受影响客户约为 39,798 名,均为 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的用户,泄露信息包括姓名、邮箱地址、收货地址、电话号码及购买详情。用户的钱包、助记词和私钥始终安全,此次事件不涉及助记词、私钥、钱包密码、银行账户信息、支付卡号或政府签发的身份证件。问题现已修复,并已引入额外安全措施。目前所有受影响客户已通过邮件单独通知,SafePal 同时发布官方验证页面,用户可使用订单号和收货国家查询自己是否受影响。
SafePal 对事件表示歉意,并提醒用户切勿向任何人透露助记词、私钥或密码,保持对钓鱼和冒充行为的警惕,将在官方博客持续发布后续更新。