重点结论
- 2026 年 8 月 16 日披露的事件涉及近 4 万名客户的个人与订单资料。
- 订单资料泄露不代表设备内的私钥或恢复词已被取得。
- 最现实的风险是定向钓鱼:骗子可能利用真实购买信息冒充客服。
- 正规客服不会索取恢复词、私钥、PIN 或账户密码。
这次事件需要分成两部分理解:客户资料系统出现问题,不等于硬件设备本身遭到破解。姓名、电话、邮箱、地址和购买型号可以帮助骗子建立可信的身份,但这些资料本身不能恢复钱包。
用户面临的主要风险
骗子可能准确说出购买时间或设备型号,然后声称设备存在安全问题,要求用户“验证”“升级”或“更换”。真实订单信息只会让故事听起来更像真的,并不能证明对方来自 SafePal。
遇到以下要求应立即停止操作:
- 在网页输入恢复词;
- 通过陌生链接下载软件或固件;
- 安装远程控制程序;
- 按陌生来电指示连接设备;
- 提供 PIN、密码、私钥或恢复词。
收到可疑联系时怎么做
- 结束通话或对话,不要急于回应。
- 不要点击对方提供的链接和附件。
- 自行打开官方网站,重新寻找官方联系方式。
- 如果已经泄露恢复词,应把它视为失效,并通过可信流程建立新钱包后转移资产。
需要马上更换设备吗?
仅凭客户资料泄露,没有必要立即更换硬件设备。更换设备也无法收回已经外泄的联系方式。更重要的是识别针对性骗局,并确保恢复资料始终离线保存。
SIAMBC 客户需要知道什么
根据 SIAMBC 的说明,经由 SIAMBC 购买的订单并不属于直接向 SafePal 下单的资料。SIAMBC 不会索取或保存客户的恢复词与私钥,这些信息由用户自己的设备在设置时生成。
任何自称 SafePal 或 SIAMBC、并索取恢复词、私钥、PIN 或密码的人都不可信。请中止沟通,再通过公开的官方渠道核实。
常见问题
订单资料可以解锁设备吗?
不可以。订单资料不是恢复词或私钥,但它能帮助骗子制作更有针对性的骗局。
是否需要修改 PIN?
此次客户资料事件本身不会泄露设备 PIN。只有在怀疑 PIN 被他人看到时才需要考虑修改。
恢复词应该怎样保存?
应离线、私密并防止物理损坏。不要拍照、上传云端,也不要输入任何网站。
总结
SafePal 报告的客户资料事件影响近 4 万人。泄露资料不等同于助记词被盗,但会让定向钓鱼更具迷惑性。





แชร์:
SafePal S1、X1 与 S1 Pro 怎么选?三款型号完整比较
SafePal 与 Ledger 怎么选?连接方式、安全设计与使用体验比较