SafePal 泄露近 4 万名硬件钱包买家资料:私钥没丢,危险反而更接近肉身
AI 摘要
一句话摘要: SafePal订单插件泄露近4万硬件钱包买家个人信息,私钥安全但用户面临高精度钓鱼和物理攻击风险。 关键事实: 约39,798名客户姓名、邮箱、电话、地址和购买记录遭未授权访问,私钥和助记词未受影响,SafePal已下架超30个钓鱼网站,事件从首次报告到公开披露间隔约三个月。 涉及主体: SafePal, Ledger, 小饼(作者) 可能影响: 硬件钱包行业将面临更严格的电商数据隐私审查,用户对冷钱包物理安全信任度下降,社会工程攻击和“扳手攻击”风险成为行业必须正视的威胁模型。 是否值得继续跟踪: 是,因为泄露数据可能被长期用于定向钓鱼和物理攻击,且SafePal的后续补救措施及行业监管反应尚未明朗。 噪音/炒作风险: 中,事件本身真实且严重,但部分报道可能夸大物理攻击概率,需区分事实与恐慌情绪。