重点结论

  • 2026 年 8 月 16 日披露的事件涉及近 4 万名客户的个人与订单资料。
  • 订单资料泄露不代表设备内的私钥或恢复词已被取得。
  • 最现实的风险是定向钓鱼:骗子可能利用真实购买信息冒充客服。
  • 正规客服不会索取恢复词、私钥、PIN 或账户密码。

这次事件需要分成两部分理解:客户资料系统出现问题,不等于硬件设备本身遭到破解。姓名、电话、邮箱、地址和购买型号可以帮助骗子建立可信的身份,但这些资料本身不能恢复钱包。

用户面临的主要风险

骗子可能准确说出购买时间或设备型号,然后声称设备存在安全问题,要求用户“验证”“升级”或“更换”。真实订单信息只会让故事听起来更像真的,并不能证明对方来自 SafePal。

遇到以下要求应立即停止操作:

  • 在网页输入恢复词;
  • 通过陌生链接下载软件或固件;
  • 安装远程控制程序;
  • 按陌生来电指示连接设备;
  • 提供 PIN、密码、私钥或恢复词。

收到可疑联系时怎么做

  1. 结束通话或对话,不要急于回应。
  2. 不要点击对方提供的链接和附件。
  3. 自行打开官方网站,重新寻找官方联系方式。
  4. 如果已经泄露恢复词,应把它视为失效,并通过可信流程建立新钱包后转移资产。

需要马上更换设备吗?

仅凭客户资料泄露,没有必要立即更换硬件设备。更换设备也无法收回已经外泄的联系方式。更重要的是识别针对性骗局,并确保恢复资料始终离线保存。

SIAMBC 客户需要知道什么

根据 SIAMBC 的说明,经由 SIAMBC 购买的订单并不属于直接向 SafePal 下单的资料。SIAMBC 不会索取或保存客户的恢复词与私钥,这些信息由用户自己的设备在设置时生成。

任何自称 SafePal 或 SIAMBC、并索取恢复词、私钥、PIN 或密码的人都不可信。请中止沟通,再通过公开的官方渠道核实。

常见问题

订单资料可以解锁设备吗?

不可以。订单资料不是恢复词或私钥,但它能帮助骗子制作更有针对性的骗局。

是否需要修改 PIN?

此次客户资料事件本身不会泄露设备 PIN。只有在怀疑 PIN 被他人看到时才需要考虑修改。

恢复词应该怎样保存?

应离线、私密并防止物理损坏。不要拍照、上传云端,也不要输入任何网站。

总结

SafePal 报告的客户资料事件影响近 4 万人。泄露资料不等同于助记词被盗,但会让定向钓鱼更具迷惑性。