SafePal 披露订单插件漏洞

SafePal 官方公告确认,其订单追踪插件存在安全漏洞,导致部分客户订单信息被未授权访问。

影响范围


  • 受影响人数:约 39,800 名客户

  • 波及订单时段:2025年3月2日至2026年4月11日


泄露数据


泄露信息包括:姓名、邮箱地址、收货地址、电话号码及购买详情。

资产安全


钱包资产未受影响。官方明确表示,本次事件不涉及助记词、私钥、钱包密码、银行账户、银行卡号及政府签发的身份证明文件。

处理进展


漏洞已修复,SafePal 已部署额外安全防护措施,并通过邮件逐一通知受影响用户。用户可前往官方验证页面,输入订单号和收货国家查询是否受影响。