SafePal 订单追踪插件漏洞致近 4 万名用户信息泄露
ChainCatcher 消息,SafePal 表示,其订单追踪插件存在安全漏洞,导致部分客户信息遭到未授权访问。
此次事件涉及约 39,798 名用户,受影响用户为 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的客户。
泄露信息包括姓名、邮箱、收货地址、电话号码及购买详情,但不涉及助记词、私钥、钱包密码、银行卡信息或政府签发的身份证件号码。
SafePal 表示,目前相关漏洞已修复,并已逐一通知受影响用户。同时,官方上线查询页面,用户可通过订单号和收货国家确认自身是否受到影响。






