SafePal 钱包近日披露了一起 dữ liệu an toàn sự cố. Theo thông tin trên tài khoản Twitter chính thức, đã phát hiện một lỗ hổng trong plugin theo dõi đơn hàng, dẫn đến việc một phần thông tin khách hàng bị truy cập trái phép.
Theo công bố của phía chính thức, sự cố này ảnh hưởng đến khoảng 39.798 khách hàng, khung thời gian tập trung trong khoảng từ ngày 2 tháng 3 năm 2025 đến ngày 11 tháng 4 năm 2026. Phạm vi dữ liệu bị phơi bày bao gồm: họ tên, địa chỉ email, địa chỉ nhận hàng, số điện thoại và thông tin mua hàng, v.v.
Hiện tại, SafePal đã triển khai thêm các biện pháp bảo mật để hoàn tất việc khắc phục và đã gửi thông báo qua email riêng đến tất cả các khách hàng bị ảnh hưởng. Phía chính thức cho biết sẽ tiếp tục công bố các diễn biến mới nhất của cuộc điều tra.
Từ góc độ người dùng, khuyến nghị các người dùng liên quan trong đợt này:
1. Kiểm tra xem có nhận được email thông báo từ SafePal chính thức hay không; cảnh giác với email lừa đảo giả mạo bộ phận chăm sóc khách hàng.
2. Đối với email và mật khẩu liên quan, nên thay đổi kịp thời và bật xác thực hai bước.
3. Cẩn trọng với cuộc gọi hoặc tin nhắn lạ với lý do “vấn đề đơn hàng”, nhằm tránh làm lộ thêm thông tin tài chính cá nhân.
4. Theo dõi các diễn biến điều tra tiếp theo từ các kênh chính thức, lưu ý xem có cần áp dụng thêm biện pháp bảo vệ danh tính hay không.
Bảo mật ví không chỉ nằm ở việc phòng vệ tài sản trên chuỗi (on-chain); mỗi plugin và thành phần bên thứ ba trong trải nghiệm sử dụng cũng có thể trở thành bề mặt tấn công. Sự cố này một lần nữa nhắc nhở toàn bộ ngành Web3 rằng: kiểm toán bảo mật cho các thành phần giao diện (front-end) không thể xem nhẹ.
#SafePal #钱包安全 #Web3