The SafePal Breach Didn't Steal Crypto. It Stole Something Worse.
By @CoinMarketMan - 17-Aug-2026
SafePal数据泄露偷走的不是加密货币,而是更糟糕的东西
SafePal于8月16日披露,其订单追踪插件中的一个漏洞暴露了39,798名客户的个人信息。姓名、电子邮件地址、电话号码、收货地址和购买详情均通过该漏洞被访问,时间跨度超过一年,从2025年3月2日至2026年4月11日。
没有助记词被盗。没有私钥遭到泄露。没有加密货币被转移。SafePal在其披露声明中明确说明了这一点,这也是事实。
但对于任何在Hyperliquid这类透明链上交易永续合约的人来说,这种表述完全偏离了重点。此次泄露没有拿走你的加密货币,它把你的家庭住址和一张证明你持有资产的收据一并交到了攻击者手中。
真正泄露了什么(以及为何比私钥泄露更危险)
SafePal泄露的是订单数据:客户姓名、电子邮件地址、电话号码、实际收货地址和购买记录。SafePal数据清理流程中的一个配置错误,导致本应被清除的2025年3月起的记录被保留了下来。
如果你曾将硬件钱包寄送至家庭住址,你的姓名和地址现在已进入一个据报道正被威胁行为者出售的数据集。这本身已经危险。但真正的威胁在于,将这些信息与公开可见的链上活动结合起来。
在透明链上交易永续合约的用户,其完整持仓历史对任何持有区块浏览器的人都一览无余——钱包余额、仓位大小、杠杆倍数、盈亏历史,全部公开。将金融数据与真实身份隔开的唯一屏障,始终只是假名性。此类泄露将这层屏障彻底剥除。
这不是第一次,而是一种规律
SafePal并非第一家泄露客户数据的钱包提供商。这种规律早已存在,且愈演愈烈。
Ledger,2020年: 一次泄露暴露了约272,000名客户的姓名、实际地址和电话号码。影响持续多年。网络钓鱼活动以假固件更新为诱饵针对受害者。2021年,犯罪分子向泄露地址邮寄经物理篡改的"替换"设备,附有伪造信头,指示受害者在经过修改的硬件上输入助记词。部分客户和Ledger高管遭遇入室盗窃企图。
Trezor,2026年8月: 就在SafePal披露事件的数天前,Trezor披露其物流合作伙伴ShipMonk遭到攻击,约13,689名在2026年5月10日至8月8日期间收货的客户数据遭到泄露。此次攻击利用了ShipMonk分析平台Metabase中一个严重的SQL注入零日漏洞。Trezor的90天数据保留政策将影响范围限制在近期订单,而非完整的客户历史记录。
SafePal,2026年8月: 此次涉及的39,798名客户境遇更差。SafePal损坏的数据清理流程导致一年多的记录被保留,攻击者因此获得了更大的客户数据窗口。
每一次泄露暴露的都是同一件事:某人持有加密货币的证明,加上其实际位置。加密货币本身安然无恙,而持有者却成了目标。
物理攻击正在激增
这种规律之所以在当下尤为重要,正是因为形势与2020年已大相径庭。针对加密货币持有者的物理攻击正以创纪录的速度增加。
Chainalysis记录了截至2026年6月下旬的46起加密货币相关暴力事件,上半年被盗金额超过3,000万美元。若这一速度持续,2026年将超过2025年全年5,800万美元的历史纪录。
战术转变值得高度关注。 入室盗窃在记录在案事件中的占比从2023年的26%上升至2026年中的37%。攻击者越来越多地将目标转向家庭成员和熟人,到2026年初,这一群体约占记录在案案例的四分之一。仅法国一国,截至2026年中便记录了30起公开已知的加密货币暴力事件。
Chainalysis对这一动态的总结一针见血:"犯罪分子已经意识到,加密货币持有者是高价值目标,因为他们拥有一种可即时且不可撤销转移的财富形式。"
SafePal此类数据泄露不会直接盗取你的资金,但它提供了使这些物理攻击成为可能的定向数据:姓名、地址、持有加密货币的证明——一套完整的作案工具。
永续合约交易者面临更高风险
如果你在Hyperliquid这类透明链上交易永续合约,你的风险敞口明显高于将硬件钱包冷存储的现货持有者。
你开设的每一笔仓位都在链上可见:杠杆倍数、开仓价格、未实现盈亏、强平距离,任何人都能看到。区块浏览器、分析仪表板和用户分类系统持续索引这些数据。
对于现货持有者,攻击者需要猜测该钱包是否属于高价值目标。对于永续合约交易者,答案早已公开。我们的数据将Hyperliquid上的每个钱包归入16个行为分类群之一:8个按规模划分(从$0-$250的Shrimp到$5M以上的Leviathan),8个按历史盈亏划分(从盈利超$1M的Money Printer到亏损超$1M的Giga-Rekt)。如果你在Whale、Tidal Whale或Leviathan分类群中交易,你的仓位大小对任何查看的人都清晰可见。
这种透明度对市场而言是特性,它让链上交易具有可验证性、可审计性,并以中心化交易所订单簿无法实现的方式抵御操纵。但这也意味着,一旦攻击者能够将你的钱包地址与真实身份关联(通过数据泄露、ENS名称、社交媒体帖子或构建者代码),他们便能确切知晓你的持仓规模。
身份层始终是最薄弱的环节
加密货币行业花费多年时间强化密码学层:硬件钱包、多签方案、安全飞地、气隙签名。这些都是真实而有意义的进步。但身份层——钱包与人的连接——受到的关注要少得多。
想象一下订购硬件钱包时的信息链:你提供了真实姓名、家庭住址、电子邮件、电话号码,有时还有支付处理方KYC所需的政府身份证件。所有这些数据都被钱包制造商、支付处理方、物流合作伙伴,以及他们使用的各种第三方分析和订单追踪插件所存储。
SafePal的泄露源于一个第三方订单追踪插件。Trezor的泄露源于ShipMonk的分析供应商Metabase。钱包固件和硬件本身完好无损,漏洞出在钱包周边的供应链上——电商履约那些不起眼的基础设施。
对构建者的启示: 如果你正在构建处理用户数据的交易工具、机器人或仪表板,你的安全边界延伸至技术栈中的每一个供应商。订单追踪插件中的漏洞与智能合约中的漏洞同样危险,因为对用户而言,后果可能是人身伤害。
永续合约交易者现在应该怎么做
如果你曾经订购过硬件钱包、购买过加密货币硬件,或注册过提供实物产品配送的服务,你的个人数据可能早已存在于你从未想过的某个供应商数据库中。以下是缩小攻击面的方法。
分离交易钱包与存储钱包
将长期持仓存放在与活跃交易地址没有链上关联的冷钱包中。使用中间钱包和跨链桥切断追踪路径。目标是防止攻击者通过查看你的永续合约交易历史,追溯到价值远超活跃交易资金的冷存储资产。
为加密货币相关订单使用邮政信箱或快递柜
这是防止数据泄露演变为物理威胁最有效的单一措施。如果SafePal泄露的数据库显示你的订单发送至邮政信箱,攻击者知道你持有加密货币,但不知道你住在哪里。Trezor正计划推出"匿名配送"选项,提供快递柜提货和中性包装,预计2026年9月在欧盟上线。
最小化链上身份关联
ENS名称、社交媒体账号、构建者代码和公开排行榜亮相,都会在你的钱包与真实身份之间建立可搜索的连接。如果你的交易规模足以引起关注,考虑为公开活动使用专用钱包,核心交易使用独立钱包。
保护好你的电话号码
泄露的电话号码是SIM卡劫持的突破口,而SIM卡劫持至今仍是针对加密货币持有者最常见的攻击向量之一。为加密货币账户使用专用号码,启用运营商SIM锁,并尽可能将所有身份验证迁移至硬件密钥。
审查你的供应商足迹
逐一检查持有你真实姓名和家庭住址的每个加密货币服务:硬件钱包制造商、需要KYC的交易所、订阅服务。尽可能申请删除数据。你的安全性取决于你整个链条中最薄弱的供应商。
通过分类群数据洞察市场
SafePal泄露事件提醒我们,永续合约交易者真正面临的威胁模型并非智能合约漏洞或协议攻击,而是身份层。而在透明链上,使你成为目标的金融数据早已公开。
了解你的钱包如何被归类至关重要。我们的数据根据仓位大小和历史表现,将Hyperliquid上的每个活跃钱包归入行为分类群。如果你正在构建交易工具、风险引擎或投资组合仪表板,分类群级别的分析可以帮助你理解仓位周边的市场结构:谁在积累,谁在退出,集中风险在哪里。
了解你的钱包归属分类
HyperTracker的API将每个Hyperliquid钱包按规模和盈亏归入16个行为分类群,一次API调用即可获得完整全貌。
最危险的泄露,是你无法掌控的那一次
SafePal已修补该漏洞,聘请独立安全公司审计修复方案,将数据保留期缩短至90天,并下线了30余个钓鱼网站。这些都是正确的举措。但对于数据已经外泄的39,798名客户而言,损害已经造成,那个数据集不会过期。
Ledger的2020年泄露事件证明了这一点。六年后,泄露的数据仍在流通,受害者仍在收到钓鱼尝试,这个数据集成了永久性存在,在电子邮件、短信和实物邮件攻击活动中反复被利用。
如果你交易永续合约,你的金融活动早已在链上可见。将这些数据与物理威胁隔开的唯一屏障,是假名性这一层。每一份硬件钱包订单、每一份KYC表格、每一个交给第三方供应商的收货地址,都在一点点消磨这层屏障。SafePal泄露事件是一个警示:你的加密货币安全,取决于每一个知晓你姓名的供应商的安全。
像保护私钥一样保护好你的身份层。