买硬件钱包,私钥没丢就安全了?还真不一定!
SafePal披露,订单查询系统存在授权缺陷,约39798名用户的姓名、地址和购买记录可能被别人访问。
好消息是,助记词、私钥、钱包密码及银行卡信息没有泄露。
坏消息是,攻击者已经知道谁买过硬件钱包、住在哪里。
SafePal称,相关信息可能被用于定向钓鱼和冒充客服,并已下架30多个关联诈骗网站及链接。
所以,接到“钱包需要升级”“资产存在风险”的电话或邮件,千万别输入助记词。安全产品最怕的,往往不是保险箱被撬,而是保险箱主人的名单泄露。
你觉得硬件钱包厂商应该永久删除收货信息吗?
