
SafePal确认大规模订单数据泄露事件,涉事用户超三万九千人
SafePal于周日通报,因一次安全漏洞,约39,798名客户的订单记录在2024年3月2日至4月11日期间遭到未经授权访问。公司表示,该问题已定位并完成修复,相关系统现已升级安全机制。
核心账户凭证未受影响,无敏感金融信息外泄
公告明确指出,此次事件不涉及用户的助记词、私钥、钱包密码、银行账户、支付卡号或政府身份证明文件。SafePal重申,其设计原则从未要求收集、处理或存储此类高敏感信息。
外部攻击者可能利用订单细节实施精准诈骗
尽管核心资产未受损,但部分用户订单详情的暴露可能被恶意方用于增强钓鱼攻击的可信度。公司已向潜在受影响客户发送通知邮件,提醒其警惕冒充客服的电话、邮件、短信及虚假退款链接。
新型攻击手段包括伪装成官方服务的诱导行为
诈骗分子可能通过伪造的软件更新提示、固件推送、虚假物流通知或指向仿冒网站的链接,诱导用户点击或提交信息。此外,泄露数据未来或被公开于网络论坛,需对任何异常联系保持高度警觉。
资产转移非必须,仅在凭证外泄时才需行动
SafePal强调,订单信息泄露本身并不构成资产转移的必要条件。只有当恢复短语或私钥在可疑渠道中被获取,才建议将资金迁移至新钱包。一旦凭证暴露,该钱包应被视为已失密。
引入第三方审计,强化系统长期防护机制
为确保修复有效性,SafePal已委托独立网络安全机构对漏洞进行验证,并开展全面安全评估。该团队将审查原始问题根源,并深入检测整个订单处理链路中的潜在风险点。
个人信息保留周期缩短至九十天
公司宣布,所有与订单相关的客户数据将在系统中保留不超过90天,除非法律另有规定。此举旨在降低数据生命周期内的暴露风险,提升整体合规性。
跨企业协作排查,扩大安全审查范围
除内部整改外,SafePal已联动负责物流配送的第三方服务商共同参与调查。要求合作方自查是否存在类似漏洞,确保供应链各环节均符合安全标准,杜绝横向扩散风险。
