超過53,000名加密貨幣擁有者本週失去了非金錢的東西
助記詞可以被替換。密碼可以被重置。家庭地址無法更改。週日披露的SafePal數據洩露事件曝光了近40,000個這樣的地址。
三天前,Trezor又洩露了13,689個。這兩家硬體錢包製造商共計將53,487個客戶記錄公開。兩家公司都沒有損失一枚硬幣。
SafePal表示有39,798名客戶受到影響。洩露的資料包括姓名、電子郵件、電話號碼、送貨地址和訂單詳情。
親愛的社區,
雖然您的SafePal錢包、助記詞和私鑰是安全的;我們發現訂單追蹤插件存在缺陷,導致部分客戶的信息被未經授權訪問。
此問題已通過額外的安全措施進行修復...
--- SafePal -- 加密錢包 (@SafePal) 2026年8月16日
問題的根源在於SafePal用於追蹤訂單的插件存在缺陷。在某些情況下,一位客戶可以打開另一位客戶的記錄。
受影響的訂單時間範圍從2025年3月2日到2026年4月11日。這段時間持續了超過13個月。
助記詞、私鑰、銀行詳細信息和卡號都沒有受到影響。根據其披露,SafePal已修補了該缺陷,並將訂單數據保留期限縮短至90天。
SafePal Token (SFP) 在週日幾乎沒有變動,交易價格接近0.23美元。這就是重點。這裡沒有發生任何財務事件。
Trezor在8月10日得知了自己的客戶數據洩露事件。其運輸合作夥伴ShipMonk遭到入侵。
根據公司的通知,11,742名Trezor買家的完整詳細信息被洩露。姓名、電子郵件、電話號碼和家庭地址全部被公開。
這兩起事件在根本上有所不同。Trezor的數據是通過供應商洩露的,而SafePal的數據則是通過其自身運行的系統洩露的。
然而,對於攻擊者來說,這兩份名單的價值是相同的。購買硬體錢包表明您持有足夠的加密貨幣以將其移出交易所。
因此,這些記錄比典型的交易所洩露要狹窄。它們將可能的自我保管持有者與確認的家庭地址相匹配。
在5月,美國檢察官宣布對三名田納西州男子提出指控,涉及在加州進行的650萬美元搶劫事件。
#FBI案件更新:三名男子因與在灣區和洛杉磯進行的600萬美元加密貨幣搶劫事件相關的搶劫、綁架和陰謀指控而被起訴。Elijah Armstrong、Nino Chindavanh和Jayden Rucker -- 均來自田納西州 -- 被指控為陰謀...
--- FBI舊金山 (@FBISanFrancisco) 2026年5月11日
根據起訴書,這些男子假裝成送貨人以進入受害者的家中。
洩露的運輸記錄將這一劇本交給了下一組人。它提供了買家的姓名、地址,並說明了包裹中到達的物品。
網絡釣魚是較小的問題。SafePal已刪除超過30個與被盜數據相關的假網站和詐騙鏈接。
真正的通知來自[email protected]。來自其他地址的任何信息應被視為攻擊。
Ledger顯示了這一尾巴的持續時間。根據公司的聲明,其2020年的洩露曝光了大約272,000個郵寄地址、姓名和電話號碼。
六年後,Ledger仍然警告客戶有釣魚信件通過郵寄方式到達。該公司並不將這些信件與2020年的洩露事件聯繫起來。
詐騙域名被刪除。收件箱被過濾。地址不會過期。
Trezor現在計劃提供匿名送貨選項,將於9月進入歐盟,並在年底前進入美國。對於已經在流通中的53,487條記錄來說,這來得太晚了。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

對話知名加密分析師:別指望精準抄底,200 週均線仍是定投良機

2026年俄羅斯的加密貨幣兌換平台:三大服務推薦

CZ 談 Memestock 創新,參議員要求加密貨幣禁令
2026年比特幣冷錢包:為何硬體錢包不再顯得無懈可擊

SafePal 正在篩選反釣魚公司及獨立安全機構介入

對話知名加密分析師:別指望精準抄底,200周均線仍是定投良機

Web3 錢包「多事之秋」:AI 時代,如何理解 Crypto 安全的「矛與盾」演進?

SafePal確認約4萬筆客戶訂單資訊遭未經授權訪問

數據:加密市場多數下跌,GameFi 板塊跌超 5%,僅 CeFi 及 Meme 板塊相對堅挺

ZachXBT:某 Kraken 用戶疑似遭社工詐騙致損失 1820 萬美元

Aster 推出模組化交易基礎設施 Aster Code,聯手幣安錢包、Trust Wallet、Genius Terminal 等共建生態

數據:加密市場震盪調整,DeFi 板塊上漲 1.42%

SafePal推出情人節限定款Mastercard卡面設計

加密用戶受影響於龐大的1.49億Infostealer數據洩漏事件
最新發現的1.49億記錄中,包括42萬份與Binance相關的登錄憑證。 Infostealer惡意軟體主要從受感染設備中偷取憑證,非Binance系統洩露。 該數據集還包含社交媒體平台如Facebook、Instagram的敏感登錄資料。 Binance已採取措施保護用戶,包括監控暗網和重置受影響帳號的密碼。 WEEX Crypto News, 2026-01-26 13:56:40 Infostealer惡意軟體數據洩漏對加密用戶的威脅日益增加 近日,一名網絡安全研究員Jeremiah Fowler揭露了一個龐大的公共數據庫,該數據庫包含了從被惡意軟體感染的個人設備上偷取的數百萬登錄憑證。該數據集中記錄了約1.49億個用戶名和密碼,涉及的服務包括主流社交媒體平台如Facebook、Instagram,以及著名的加密貨幣交易所Binance,其中至少42萬個憑證與Binance用戶關聯。 這一洩漏事件極具警示意義,因為它揭示了憑證竊取惡意軟體所帶來的全球威脅。Fowler指出,金融服務帳戶和加密錢包或交易帳戶也出現在他審查的有限樣本記錄中,反映了此類惡意活動的侵襲範圍及其對金融安全的威脅。尤其值得注意的是,某些憑證與政府相關的帳戶及.gov域名相關聯,這可能為釣魚攻擊敞開大門,允許攻擊者假扮成政府機構進行欺詐。 並非Binance系統不足:憑證竊取與用戶端漏洞 儘管大規模憑證洩漏牽涉到Binance帳號的數據,但專家強調,這並不是Binance系統本身的安全性缺失所致,而是終端用戶設備被所謂“Infostealer”型惡意軟體侵入所致。Binance的一位發言人澄清道:“這些並不是來自Binance的洩漏,而是Infostealer在用戶設備受感染時竊取的用戶憑證。”此類非授權數據洩漏表明的是用戶設備的問題,而非交易平台的核心系統被攻破。 為保護廣大用戶,Binance積極採取多重措施。例如,在2025年3月,Binance公佈了安全策略,包括監控暗網市場,提醒受影響用戶,重置帳戶密碼,以及撤銷已被洩漏的會話等措施。此外,Binance建議用戶使用殺毒和反惡意軟體工具,並定期進行安全掃描以應對外部威脅。 Infostealer惡意軟體:加密投資者錢包的新威脅 早在2025年12月,著名的網絡安全公司Kaspersky首次報導了新型Infostealer惡意軟體的威脅。這種類型的惡意軟體通常偽裝成遊戲作弊工具或模組,專門針對加密錢包和瀏覽器擴展。發現於同年11月,攻擊者利用這種惡意程序入侵帳戶、竊取加密貨幣,以及在受害者的計算機上安裝挖礦軟體,並將其偽裝成視頻遊戲的破解版本或其他色情內容。…

贝莱德高度认可以以太坊、穩定幣交易量壓過 Visa,主流生態有哪些更新?

SafePal推出2026新年限定Mastercard設計

穩定幣U上線不足一日,流通量已達5890萬枚





