事件概述

8月16日,SafePal官方确认其订单追踪插件存在安全漏洞,部分客户订单信息被未授权访问。

影响范围

  • 受影响用户约39,798名,均为2025年3月2日至2026年4月11日期间下单用户

  • 泄露信息:姓名、邮箱地址、收货地址、电话号码及购买详情


资产安全

钱包、助记词和私钥始终安全。此次事件不涉及助记词、私钥、钱包密码、银行账户信息、支付卡号或政府签发的身份证件。

应对措施

  • 漏洞已修复,并引入额外安全措施

  • 所有受影响客户已通过邮件单独通知

  • SafePal已发布官方验证页面,用户可用订单号和收货国家查询是否受影响


SafePal提醒用户切勿向任何人透露助记词、私钥或密码,警惕钓鱼和冒充行为,后续更新将在官方博客持续发布。