SafePal เปิดเผยเหตุการณ์ข้อมูลรั่วไหลเมื่อวันที่ 16 สิงหาคม 2026 กระทบลูกค้า 39,798 ราย เนื่องจากช่องโหว่ในปลั๊กอินติดตามออเดอร์ [1][4] ข้อมูลที่รั่วไหล ได้แก่ ชื่อ อีเมล ที่อยู่จัดส่ง เบอร์โทรศัพท์ และรายละเอียดการสั่งซื้อ แต่ไม่มี seed phrase, private keys, หรือข้อมูลทางการเงิน [7] เหตุการณ์นี้เกิดขึ้นห่างจากการรั...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What can you tell me about the SafePal data breach that was disclosed in August 2026, including how many customers were affected, what types. Article summary: Now let me search for the comparison data on the 2020 Ledger leak and the recent Trezor breachOn August 16, 2026, hardware wallet provider SafePal disclosed a data breach that exposed the personal order information of ap. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
เมื่อวันที่ 16 สิงหาคม 2026 SafePal ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์คริปโต เปิดเผยเหตุการณ์ข้อมูลรั่วไหลที่ทำให้ข้อมูลส่วนตัวของลูกค้าประมาณ 39,798 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต สาเหตุเกิดจากช่องโหว่ด้านการอนุญาต (authorization flaw) ในปลั๊กอินติดตามออเดอร์ ซึ่งทำให้ข้อมูลลูกค้าที่สั่งซื้อระหว่างวันที่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 ถูกเข้าถึง
ข้อมูลที่รั่วไหล:
ข้อมูลที่ปลอดภัย (ไม่รั่วไหล): SafePal ยืนยันว่าไม่มี seed phrase (คำศัพท์กู้คืน), private keys, รหัสผ่านกระเป๋าเงิน, ข้อมูลบัญชีธนาคาร, หมายเลขบัตรเครดิต, หรือข้อมูลประจำตัวที่ออกโดยรัฐบาลถูกเข้าถึง เนื่องจากบริษัทไม่เคยจัดเก็บข้อมูลเหล่านี้จากลูกค้า นอกจากนี้ ไม่มีหลักฐานว่าการโจมตีดังกล่าวส่งผลกระทบต่อการเข้าถึงกระเป๋าเงินหรือสินทรัพย์ดิจิทัลของลูกค้า
SafePal ระบุว่าช่องโหว่ดังกล่าวอยู่ในปลั๊กอินติดตามออเดอร์ ซึ่งเป็นส่วนประกอบที่ใช้ติดตามสถานะคำสั่งซื้อของลูกค้า ช่องโหว่นี้ทำให้ลูกค้าคนหนึ่งสามารถมองเห็นข้อมูลคำสั่งซื้อของลูกค้าอีกคนหนึ่งได้โดยไม่ได้รับอนุญาต
หลังจากพบช่องโหว่ SafePal ได้ดำเนินการแก้ไขและเพิ่มมาตรการรักษาความปลอดภัยเพิ่มเติม
ช่องโหว่ดังกล่าวส่งผลกระทบต่อคำสั่งซื้อที่เกิดขึ้นเป็นระยะเวลาประมาณ 13 เดือน ตั้งแต่ 2 มีนาคม 2025 ถึง 11 เมษายน 2026 SafePal เปิดเผยเหตุการณ์ผ่านโพสต์บน X และอัปเดตความปลอดภัยบนบล็อกอย่างเป็นทางการเมื่อวันที่ 16 สิงหาคม 2026
แม้ว่ากระเป๋าเงินและเงินคริปโตของลูกค้าจะปลอดภัย แต่ข้อมูลที่รั่วไหล (ชื่อ ที่อยู่จริง และประวัติการซื้อ) เป็นข้อมูลที่มีค่าสำหรับอาชญากรไซเบอร์ โดยสามารถนำไปใช้ในการโจมตีแบบ phishing, การแอบอ้างตัวตน, และการขโมยข้อมูลส่วนตัว
SafePal ได้เตือนให้ลูกค้าที่ได้รับผลกระทบเพิ่มความระมัดระวังต่อความพยายามในการหลอกลวงและแอบอ้าง ผู้สังเกตการณ์ในอุตสาหกรรมรายงานว่ามีเว็บไซต์ phishing มากกว่า 30 แห่งที่เชื่อมโยงกับข้อมูลที่รั่วไหลนี้
ความเสี่ยงยิ่งสูงขึ้นเพราะข้อมูลดังกล่าวยืนยันว่าเหยื่อเป็นเจ้าของกระเป๋าเงินฮาร์ดแวร์รุ่นใดรุ่นหนึ่ง รวมถึงที่อยู่จัดส่ง ซึ่งทำให้มิจฉาชีพสามารถสร้างกลลวงที่น่าเชื่อถือได้
SafePal แจ้งลูกค้าที่ได้รับผลกระทบทางอีเมล และมีหน้าเว็บตรวจสอบอย่างเป็นทางการที่ลูกค้าสามารถตรวจสอบสถานะของตนได้โดยใช้หมายเลขคำสั่งซื้อและประเทศที่จัดส่ง
เหตุการณ์รั่วไหลของ SafePal ครั้งนี้เป็นการรั่วไหลข้อมูลครั้งใหญ่ครั้งที่สามในอุตสาหกรรมกระเป๋าเงินฮาร์ดแวร์ภายในเวลาเพียงประมาณหนึ่งสัปดาห์ และมีรูปแบบคล้ายกับการรั่วไหลครั้งใหญ่ของ Ledger ในปี 2020
ขนาด: การรั่วไหลของ Ledger ปี 2020 มีขนาดใหญ่กว่ามาก (1 ล้านอีเมล เทียบกับ 40,000 ของ SafePal และ ~14,000 ของ Trezor) และข้อมูลถูกเผยแพร่ในฟอรัมแฮ็กเกอร์ นำไปสู่การโจมตีแบบ phishing อย่างต่อเนื่องเป็นเวลาหลายปี
ช่องทางการโจมตี: แต่ละเหตุการณ์มีที่มาต่างกัน — Ledger เกิดจากการบุกรุกคีย์ API; Trezor เกิดจากการบุกรุกบริษัทจัดส่งบุคคลที่สาม; SafePal เกิดจากช่องโหว่ภายในปลั๊กอินของตัวเอง
สิ่งที่ปลอดภัยในทั้งสามเหตุการณ์: ในทุกกรณี seed phrase, private keys, และเงินในกระเป๋าเงินไม่ถูกบุกรุก และไม่มีหลักฐานว่ามีการขโมยคริปโตเคอเรนซีโดยตรงจากเหตุการณ์เหล่านี้
ผลกระทบรวม: ภายในช่วงเวลาสามวันระหว่างการรั่วไหลของ Trezor (13 ส.ค.) และ SafePal (16 ส.ค.) มีบันทึกลูกค้ากระเป๋าเงินฮาร์ดแวร์มากกว่า 53,000 รายการถูกเปิดเผย ซึ่งเพิ่มความเสี่ยงโดยรวมของการโจมตีแบบ phishing สำหรับชุมชนคริปโต
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
SafePal เปิดเผยเหตุการณ์ข้อมูลรั่วไหลเมื่อวันที่ 16 สิงหาคม 2026 กระทบลูกค้า 39,798 ราย เนื่องจากช่องโหว่ในปลั๊กอินติดตามออเดอร์ [1][4]
SafePal เปิดเผยเหตุการณ์ข้อมูลรั่วไหลเมื่อวันที่ 16 สิงหาคม 2026 กระทบลูกค้า 39,798 ราย เนื่องจากช่องโหว่ในปลั๊กอินติดตามออเดอร์ [1][4] ข้อมูลที่รั่วไหล ได้แก่ ชื่อ อีเมล ที่อยู่จัดส่ง เบอร์โทรศัพท์ และรายละเอียดการสั่งซื้อ แต่ไม่มี seed phrase, private keys, หรือข้อมูลทางการเงิน [7]
เหตุการณ์นี้เกิดขึ้นห่างจากการรั่วไหลของ Trezor เพียง 3 วัน รวมจำนวนลูกค้าที่ได้รับผลกระทบในสัปดาห์เดียวกันมากกว่า 53,000 ราย [2]