أكد ليدجر أن كشف البيانات الأخير الذي ي 影响 بعض العملاء ناتج عن شريكه في التجارة الإلكترونية الطرف الثالث جلوبال-إي، مع التأكيد على أن محفظاته، مفاتيح خاصة، و العملات الرقمية لم تُcompromised الأصول.
الدليل يُعالج تسريب بيانات Global-e الخارجية
الواقعة، والتي قام Ledger مُوجَّهٌ في تحديث دعم لشهر يناير، تضمن الوصول غير المصرح إليه إلى الأنظمة التي تُدار بواسطة Global-e، وهي خدمة مقدمة من قبل البائع المسجلة التي تُعالج الطلبات الدولية المُقدمة من خلال متجر Ledger الإلكتروني. قالت Ledger إن المشكلة لم تنشأ من البنية التحتية الخاصة بها.
بحسب الشركة، كانت المعلومات المُسربة محدودة إلى بيانات العملاء المتعلقة بالطلبات، بما في ذلك الأسماء، تفاصيل الاتصال، ومعلومات الشحن المرتبطة بالمشتريات. أكّد Ledger أن تفاصيل بطاقات الدفع، والعبارات المُستخدمة لاستعادة الوصول، مفاتيح خاصة، ولم تكن موجودات المحفظة مشاركة في ذلك.
دفتر حسابات قال إن تلقى إشعارًا من Global-e بعد أن حدد الطرف الثالث نشاطًا مشبوهًا داخل جزء من بيئة السحابة الخاصة به. وقد احتوت Global-e الحادثة لاحقًا وبدأت في إخطار العملاء المتأثرين مباشرة، حيث تُعد مسؤول البيانات عن معلومات الدفع.

قضت عدة حسابات مشهورة على وسائل التواصل الاجتماعي وقتًا طويلاً في بث تفاصيل انتهاك البيانات، وانضم إليها بسرعة تدفق مستمر من شكاوى أنه جعل من الواضح أن الإحباط كان جزءًا من المجموعة.
"إنذار بالمجتمع: تعرض ليدجر لاختراق بيانات آخر عبر معالج الدفع العالمي (Global-e) مما أدى إلى تسريب بيانات العملاء الشخصية (الاسم ومعلومات الاتصال الأخرى)"، محقق Onchain زاك إكس بي تي كتب على X.
في ردّها، حاولت Ledger رسم خط واضح بين بيانات طلبات العملاء وأمن المحفظة. أعادت الشركة التأكيد على أن محفظاتها المادية تعمل وفق نموذج ذاتي للحوكمة، أي أن مفاتيح خاصة وكلمات التعافي لا تغادر الجهاز أبدًا ولا يمكن الوصول إليها من قبل مزودي خدمات الطرف الثالث.
أصدر ليدجر تحذيرًا للعملاء بالبقاء في حالة تأهب لـ محاولات الاحتيال الإلكتروني قد يكون ذلك الاستفادة من تفاصيل الاتصال المكشوفة. أعادت الشركة التأكيد أنها لن تطلب من المستخدمين مشاركة عبارات الاسترداد أو معلومات المحفظة الحساسة عبر البريد الإلكتروني أو المكالمات الهاتفية أو الرسائل المباشرة.
بينما لم تكشف ليدجر عن عدد العملاء المتأثرين، قالت إنها تتعاون مع Global-e وتدعم تحقيقًا جنائيًا مستمرًا لفهم نطاق الحادثة بشكل أفضل. تم تعيين خبراء أمن مستقلون كجزء من ذلك الاستعراض.
الانتباه المتجدد يركز على تسرب بيانات ماضي لدفتر السجل
ركزت رسائل الشركة على الشفافية حول ما تم الوصول إليه وما لم يتم، مع تأكيدات متكررة أن الاختراق لم يؤثر على منتجات Ledger أو البرامج الثابتة أو الأنظمة التشفيرية.
أعادت حادثة Global-e أيضًا تجديد الاهتمام بالتحديات السابقة المتعلقة بأمان البيانات لدى Ledger. وفي عام 2020، تعرض قاعدة بيانات التجارة الإلكترونية والتسويق لدى Ledger للاختراق، مما كشف عن معلومات شخصية مرتبطة بمئات الآلاف من العملاء.
أيضاً اقرأ: تقرير: تفكر ليدجر في الظهور العام حيث تلمح المديرة التنفيذية إلى طرح عام أولي أو جولة خاصة
لم يشمل ذلك الانتهاك السابق بيانات المحفظة أيضًا، لكنه أدى إلى حملات احتيال طويلة الأمد والمضايقات الموجهة ضد المستخدمين المتأثرين. أفاد ليدجر بالحادثة في ذلك الوقت، وأبلغ الجهات التنظيمية، وحذّر العملاء من مخاطر الهندسة الاجتماعية.
يُظهر حادث Global-e مجتمعةً المخاطر المستمرة المرتبطة بالشركات المزودة للخدمات الخارجية، حتى عندما تظل البنية التحتية الأساسية للمحفظة آمنة. قام Ledger بتقديم آخر كشف عن الحادث كتذكير بأن مراقبة العملاء تظل حاسمة في الأطر الأكبر العملات الرقمية النظام البيئي.
الأسئلة الشائعة ❓
- ما الذي حدث في الحادثة المتعلقة بـ Global-e والخزينة؟
استخدمت Ledger مزود تجارة إلكترونية طرف ثالث تعرض لوصول غير مصرح به كشف عن بيانات بعض طلبات العملاء. - هل تم اختراق بنية محفظة ليدجر؟
لا، قالت ليدجر إن محفظاتها، مفاتيح خاصة، عبارات الاسترداد، و العملات الرقمية لم تتأثر الأصول. أكدت الشركة أن البنية التحتية الخاصة بـLedger لم تُلمس بأي شكل من الأشكال، ووصفتها الحادثة بأنها قضية واضحة تمامًا تقتصر على مزود خدمة طرف ثالث. - ما معلومات العميل التي تم كشفها؟
شملت البيانات المُعرّضة تفاصيل مرتبطة بالطلب مثل الأسماء والمعلومات الاتصالية، وليس البيانات المالية أو بيانات المحفظة. - لماذا يذكر عملاء Ledger كسر البيانات الذي وقع في عام 2020 مرة أخرى؟
يوفر الحادث السابق سياقًا للمخاطر الجارية المرتبطة بالرسوبيات المعلومات الشخصية، حتى عندما تظل المحافظ آمنة.
