返回 7*24 快讯
重要来源PANews

SafePal被质疑隐瞒漏洞数月且有用户已遭钓鱼攻击

PANews 8月16日消息,针对 SafePal今日披露的数据泄露事件 ,链上分析师Specter对此提出质疑,指出泄露数据覆盖2025年3月2日至2026年4月11日期间,意味着漏洞最迟在4月或5月初已经发生,但SafePal选择保持沉默直至近期Trezor也宣布数据泄露后才公开。Specter称部分用户在SafePal承认前已收到钓鱼邮件且有人已遭损失,但公司未提前发出警告、否认问题,将客户个人数据置于风险中。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-13 21:17

Trezor物流供应商发生数据泄露事件,超万名客户敏感信息遭泄露

PANews 8月13日消息,加密硬件钱包制造商 Trezor 发推表示,其一家物流供应商发生了数据泄露事件,导致敏感订单数据泄露。此次事件影响到美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙的新客户。此次事件共影响到 11,742 名客户,其信息全部泄露(姓名、电子邮件地址、电话号码、收货地址);另有 1,947 名客户的信息部分泄露(姓名、城市、电子邮件地址)。Trezor 已通过电子邮件分别联系了所有受影响的客户。Trezor 提醒称,切勿在任何网站上输入钱包备份或与任何人分享,并且请仅通过 Trezor 官方渠道查看更新。

07-11 22:23重要

Specter调查BONK DAO治理攻击:Realms创始人疑似与攻击者资金流存在关联

PANews 7月11日消息,链上安全员Specter发文称,对BONK DAO治理攻击事件进行初步调查后发现,存在值得关注的链上关联:Realms创始人以及Crypto Notte均被发现与疑似攻击者关联地址存在链上资金暴露。Specter指出,攻击者于2026年6月30日通过某地址创建恶意治理提案,该提案要求获得相当于BONK流通供应量1%的投票权支持后才能通过,随后于7月4日至5日期间通过交易所购买以及在marginfi借贷方式获得所需投票权,其中借贷规模约为400万美元。

06-15 23:23

Trezor高管:过度依赖比特币ETF或削弱自托管核心原则

PANews 6月15日消息,据The Block报道,Trezor首席商务官Danny Sanders在BTC Prague活动上表示,将比特币主要放在ETF中是行业“最糟糕的结果”之一,因为这会削弱比特币的自托管原则。他称全球约有6亿加密用户,仅约10%选择自托管,其中仅1200万至1300万人使用硬件钱包。Sanders认为,自托管门槛更多是心理障碍而非技术难题,行业应专注通过更友好的产品体验、教育工具和备份方案降低自托管难度,而不是鼓励用户依赖ETF等中介机构。

06-03 20:25重要

Ledger 安全团队披露 Trezor Safe 7 所用芯片硬件漏洞,Trezor 称用户资金安全

PANews 6月3日消息,据The Block报道,Ledger 旗下 Donjon 安全团队在实验室环境下,通过精密激光攻击绕过 Trezor Safe 7 所用 TROPIC01 芯片的固件验证机制,可在攻击者持有设备实物的前提下加载未授权固件。芯片厂商 Tropic Square 进一步发现,该芯片用于 PIN 验证的 MAC-and-Destroy 安全机制存在额外攻击路径,但将在强化版芯片于 2026 年底推出前暂不公布细节。

30分钟前重要

CZ发布SafePal安全事件提醒:警惕钓鱼攻击,YZi Labs为其少数股东

Odaily星球日报讯 CZ 在 X 平台布 SafePal 安全事件提醒,提醒社区警惕钓鱼攻击,同时披露 SafePal 是 YZi Labs(原 Binance Labs)投资组合公司之一,YZi Labs 目前也是 SafePal 的少数股东。

08-16 22:15

SafePal:发现订单跟踪插件中存在漏洞,目前已引入额外安全措施修复

Foresight News 消息,Web3 钱包品牌 SafePal 发推表示,其已发现订单跟踪插件中存在漏洞,导致部分客户的信息被未经授权访问。目前该问题已通过引入额外的安全措施得到修复。 此次事件影响约 39,798 名客户,他们在 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单。暴露的信息包括姓名、电子邮件地址、收货地址、电话号码和购买详情。所有受影响的客户已通过电子邮件收到单独通知。官方将持续发布调查进展。