导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

SafePal比特币钱包数据泄露:近4万用户信息遭窃,物理攻击风险加剧

比特币与加密货币钱包制造商SafePal于周六(8月17日)表示,其使用的订单追踪插件存在漏洞,导致攻击者未经授权访问了约39,798名客户的个人信息。这是最新一起将硬件钱包公司用户置于物理攻击风险之下的数据泄露事件。

SafePal在X平台发布的声明中称,受影响的数据覆盖2025年3月2日至2026年4月11日期间下单的客户,包括姓名、电子邮件地址、收货地址、电话号码及购买详情。Myriad: Bitcoin's next move? Click to make your prediction. Myriad: Bitcoin's next move? Click to make your prediction.

公司强调,钱包凭证本身并未被触及,称助记词、私钥、钱包密码、银行信息、支付卡号及政府身份证明均未涉及。SafePal是由币安和Animoca Brands支持的非托管钱包套件,声称拥有3000万用户。公司表示已修复该问题,通过电子邮件通知受影响的客户,并设立了查询页面供用户检查是否受到影响。

尽管没有资金被直接盗取,但姓名、家庭住址以及加密货币持有证据的组合,正是能够引导犯罪分子瞄准高净值持有者的关键数据。这种担忧随着所谓的“扳手攻击”(wrench attacks)的增加而加剧——受害者遭受威胁或暴力攻击,直到他们交出加密货币。区块链分析公司Chainalysis记录显示,2026年上半年共发生46起暴力事件,被盗金额超过3000万美元,并称今年有望成为有记录以来最严重的一年,入室抢劫事件日益超过绑架案。

SafePal加入了一长串因信息泄露而暴露客户的钱包公司名单。就在几天前,硬件钱包制造商Trezor披露,其发货合作伙伴ShipMonk遭遇数据泄露,约13,700名客户的信息被泄露。最明显的警示案例仍是Ledger,其在2020年泄露约27.2万客户详细信息,导致一波网络钓鱼攻击,部分用户甚至收到涉及暴力的赎金威胁。

此番泄露的时间点加剧了自托管用户的焦虑,他们仍对Coldcard漏洞事件心有余悸——该事件通过固件熵漏洞盗取了长期休眠的比特币,导致整个行业损失接近1.3亿美元。SafePal向社区致歉,并表示将继续调查,在博客上发布最新进展。