SafePal被质疑隐瞒漏洞数月且有用户已遭钓鱼攻击
相关推荐
Trezor物流供应商发生数据泄露事件,超万名客户敏感信息遭泄露
PANews 8月13日消息,加密硬件钱包制造商 Trezor 发推表示,其一家物流供应商发生了数据泄露事件,导致敏感订单数据泄露。此次事件影响到美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的新客户。此次事件共影响到 11,742 名客户,其信息全部泄露(姓名、电子邮件地址、电话号码、收货地址);另有 1,947 名客户的信息部分泄露(姓名、城市、电子邮件地址)。Trezor 已通过电子邮件分别联系了所有受影响的客户。Trezor 提醒称,切勿在任何网站上输入钱包备份或与任何人分享,并且请仅通过 Trezor 官方渠道查看更新。
Specter调查BONK DAO治理攻击:Realms创始人疑似与攻击者资金流存在关联
PANews 7月11日消息,链上安全员Specter发文称,对BONK DAO治理攻击事件进行初步调查后发现,存在值得关注的链上关联:Realms创始人以及Crypto Notte均被发现与疑似攻击者关联地址存在链上资金暴露。Specter指出,攻击者于2026年6月30日通过某地址创建恶意治理提案,该提案要求获得相当于BONK流通供应量1%的投票权支持后才能通过,随后于7月4日至5日期间通过交易所购买以及在marginfi借贷方式获得所需投票权,其中借贷规模约为400万美元。
Trezor高管:过度依赖比特币ETF或削弱自托管核心原则
PANews 6月15日消息,据The Block报道,Trezor首席商务官Danny Sanders在BTC Prague活动上表示,将比特币主要放在ETF中是行业“最糟糕的结果”之一,因为这会削弱比特币的自托管原则。他称全球约有6亿加密用户,仅约10%选择自托管,其中仅1200万至1300万人使用硬件钱包。Sanders认为,自托管门槛更多是心理障碍而非技术难题,行业应专注通过更友好的产品体验、教育工具和备份方案降低自托管难度,而不是鼓励用户依赖ETF等中介机构。
Ledger 安全团队披露 Trezor Safe 7 所用芯片硬件漏洞,Trezor 称用户资金安全
PANews 6月3日消息,据The Block报道,Ledger 旗下 Donjon 安全团队在实验室环境下,通过精密激光攻击绕过 Trezor Safe 7 所用 TROPIC01 芯片的固件验证机制,可在攻击者持有设备实物的前提下加载未授权固件。芯片厂商 Tropic Square 进一步发现,该芯片用于 PIN 验证的 MAC-and-Destroy 安全机制存在额外攻击路径,但将在强化版芯片于 2026 年底推出前暂不公布细节。
CZ发布SafePal安全事件提醒:警惕钓鱼攻击,YZi Labs为其少数股东
Odaily星球日报讯 CZ 在 X 平台布 SafePal 安全事件提醒,提醒社区警惕钓鱼攻击,同时披露 SafePal 是 YZi Labs(原 Binance Labs)投资组合公司之一,YZi Labs 目前也是 SafePal 的少数股东。
SafePal:发现订单跟踪插件中存在漏洞,目前已引入额外安全措施修复
Foresight News 消息,Web3 钱包品牌 SafePal 发推表示,其已发现订单跟踪插件中存在漏洞,导致部分客户的信息被未经授权访问。目前该问题已通过引入额外的安全措施得到修复。 此次事件影响约 39,798 名客户,他们在 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单。暴露的信息包括姓名、电子邮件地址、收货地址、电话号码和购买详情。所有受影响的客户已通过电子邮件收到单独通知。官方将持续发布调查进展。