SafePal订单数据泄露:3.9万用户信息外泄,未波及钱包凭证

SafePal确认订单数据泄露事件,涉3.98万用户交易记录

SafePal于周日通报,其订单处理系统遭遇安全漏洞,致使约39,798名客户在2024年3月2日至4月11日期间生成的交易信息被非授权访问。公司表示该问题已修复,并已强化相关系统的安全防护机制。

核心凭证未受影响,无钱包与金融信息外泄

该公司明确指出,此次事件不涉及用户的助记词、私钥、钱包密码,亦未牵涉银行账户、支付卡号或政府身份证明文件。SafePal重申,其系统不会主动索取、存储或处理此类敏感信息。

外部攻击者或利用订单细节实施精准诈骗

尽管核心资产未受威胁,但存在被恶意利用的风险。攻击者可能借助泄露的订单内容,伪造客服来电、钓鱼邮件、虚假退款通知或诱导性软件更新提示,以提升欺诈行为的可信度。

加强数据管控,订单信息保留期缩短至90天

为降低长期风险,SafePal已将个人订单数据的存储周期压缩至90天,除非法律另有规定。同时,公司聘请独立网络安全机构对漏洞修复效果进行验证,并展开全面系统审查,以识别潜在隐患。

协同第三方合作伙伴开展全链路排查

除自身系统外,SafePal还要求所有参与订单配送与物流的外部合作方自查是否存在相同漏洞,确保整个供应链环节的安全一致性。