SafePal钱包插件漏洞致3.98万客户订单信息泄露
SafePal 披露订单插件漏洞
SafePal 官方公告确认,其订单追踪插件存在安全漏洞,导致部分客户订单信息被未授权访问。
影响范围
- 受影响人数:约 39,800 名客户
- 波及订单时段:2025年3月2日至2026年4月11日
泄露数据
泄露信息包括:姓名、邮箱地址、收货地址、电话号码及购买详情。
资产安全
钱包资产未受影响。官方明确表示,本次事件不涉及助记词、私钥、钱包密码、银行账户、银行卡号及政府签发的身份证明文件。
处理进展
漏洞已修复,SafePal 已部署额外安全防护措施,并通过邮件逐一通知受影响用户。用户可前往官方验证页面,输入订单号和收货国家查询是否受影响。