SafePal追踪插件漏洞致近4万用户订单信息泄露
事件概述
8月16日,SafePal官方确认其订单追踪插件存在安全漏洞,部分客户订单信息被未授权访问。
影响范围
- 受影响用户约39,798名,均为2025年3月2日至2026年4月11日期间下单用户
- 泄露信息:姓名、邮箱地址、收货地址、电话号码及购买详情
资产安全
钱包、助记词和私钥始终安全。此次事件不涉及助记词、私钥、钱包密码、银行账户信息、支付卡号或政府签发的身份证件。
应对措施
- 漏洞已修复,并引入额外安全措施
- 所有受影响客户已通过邮件单独通知
- SafePal已发布官方验证页面,用户可用订单号和收货国家查询是否受影响
SafePal提醒用户切勿向任何人透露助记词、私钥或密码,警惕钓鱼和冒充行为,后续更新将在官方博客持续发布。