加密貨幣錢包業者SafePal與Trezor同一週接連傳出用戶資料外洩事件,兩家公司公布受影響的客戶紀錄合計達5萬3487筆。
SafePal於16日表示,與客戶訂單資訊相關外掛程式的「訂單追蹤功能」出現權限設定缺陷。公司說明,2025年3月2日至2026年4月11日期間下單的約3萬9798名客戶,其姓名、電子郵件地址、收件地址、電話號碼與購買紀錄遭外部未經授權存取。
SafePal強調,助記詞、私鑰、錢包密碼、銀行帳戶資訊、支付卡卡號與政府核發身分證字號等敏感資料均未涉及此次事件。公司並表示已修復相關缺陷,將該訂單處理環境的個資保存期限縮短至90天,同時已封鎖與此次事件有關的30多個仿冒網站與釣魚連結。
在此之前,Trezor於13日公告,因物流合作商ShipMonk系統遭入侵,部分客戶資料因而外洩。Trezor表示,全部資訊外洩的客戶約1萬1742人,加上僅姓名、所在城市與電子郵件外洩的1947人,合計約1萬3689名客戶受影響,並強調Trezor本身的系統、產品與服務並未遭到入侵。
留言 0