硬體錢包品牌SafePal傳出約3萬9798名用戶的訂單資訊外洩,惟外洩範圍並非錢包本身的私鑰,而是訂單與物流系統周邊環節出現的資安疑慮。
《Odaily星球日報》於18日報導,SafePal用於訂單追蹤功能的外部插件存在權限漏洞,導致外部人士得以存取部分客戶的訂單資訊。報導指出,受影響資料涵蓋2025年3月2日至2026年4月11日期間部分訂單的姓名、電子郵件、電話號碼、收貨地址與購買紀錄。
《Odaily星球日報》轉述SafePal的說明稱,本次事件並未涉及助記詞、私鑰、錢包密碼、銀行卡號、銀行帳戶及身分證件等敏感資訊。報導並提到,SafePal計畫將用戶個資保存期限縮短至90天,同時針對訂單處理系統導入第三方資安稽核。
《Odaily星球日報》同時指出,硬體錢包品牌Trezor先前也曾因第三方物流服務商的資料外洩事件,導致1萬1742名客戶的姓名、電子郵件、電話號碼與完整收貨地址遭波及。上述兩起事件雖未直接鎖定錢包私鑰,但市場人士擔憂,硬體錢包購買者的身分與地址資訊恐遭用於釣魚或冒名詐騙。
留言 0