
比特幣和加密貨幣錢包製造商 SafePal 週六表示,一個訂單追蹤外掛程式的漏洞讓攻擊者未經授權地存取了約 39,798 名客戶的個人資訊,這是最新一起使硬體錢包公司用戶面臨實體針對性攻擊風險的洩露事件。
SafePal 在 X 上發布的聲明中指出,被洩露的數據涵蓋了在 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下訂單的客戶,其中包括姓名、電子郵件地址、收貨地址、電話號碼和購買詳情。
該公司強調,錢包憑證本身並未受到影響,並表示助記詞、私鑰、錢包密碼、銀行詳細資料、支付卡號碼和政府身份證件均未涉入。SafePal 是一個由幣安(Binance)和 Animoca Brands 支持的非託管錢包套件,聲稱服務 3,000 萬用戶。該公司表示已修復此問題,透過電子郵件通知受影響客戶,並設立了一個頁面供客戶查詢是否受到影響。
提防網路釣魚嘗試!👇
披露:SafePal 是 YZiLabs 投資組合公司(少數股權投資者)。https://t.co/pCPjTbYWjT
— CZ 🔶 BNB (@cz_binance) 2026 年 8 月 16 日
雖然沒有資金直接被盜,但姓名、住家地址和加密貨幣所有權證據的結合,正是可能引導犯罪分子鎖定高淨值持有者的資料。隨著所謂的「扳手攻擊」事件增加,這種擔憂也日益加劇,此類攻擊中受害者會受到威脅或襲擊,直到他們交出加密貨幣為止。
Chainalysis 記錄了 2026 年上半年發生 46 起暴力事件,超過 3,000 萬美元被盜,稱這一年有望成為有史以來最糟糕的一年,入室搶劫事件日益超越綁架案。
SafePal 加入了越來越多客戶資料因洩露而曝光的錢包公司行列。就在幾天前,硬體錢包製造商 Trezor 披露,其貨運合作夥伴 ShipMonk 發生洩露事件,約 13,700 名客戶的資料受損。最明顯的警示案例仍是 Ledger,其 2020 年洩露了約 272,000 名客戶的詳細資料,導致了一波網路釣魚潮,對一些人來說,還引發了帶有暴力威脅的勒索。
這一時機讓那些仍受到 Coldcard 漏洞影響的自託管用戶感到不安,該漏洞透過韌體熵值缺陷竊取了長期休眠的比特幣,並將整個行業的損失推向 1.3 億美元。
SafePal 向其社群致歉,並表示將在調查持續進行期間在其部落格上發布最新消息。