- Ledgerは、漏洩がウォレットやコアインフラストラクチャではなく、第三者のシステムから発生したことを確認した。
- 顧客の氏名および連絡先情報が漏洩したが、支払い情報や暗号通貨アクセスデータは侵害されていない。
- この出来事は、強力なセキュリティがあっても、サードパーティのベンダーが暗号通貨企業にデータリスクをもたらす可能性があることを示している。
リーダー顧客は 通知された 最近、国際注文の際に使用している第三者商業プロバイダーに関するデータの暴露があった。この件は、グローバル・イー(Global-e)というロジスティクスおよびeコマースプラットフォームに関するもので、グローバル・イーはレジャーディ(Ledger)の代理で越境取引を行っていた。この不正アクセスはグローバル・イーのシステムで発生し、レジャーディの購入に関連する顧客の一部の限られた情報が明らかになった。
Ledgerは、問題が自社の内部システム、ハードウェアウォレット、またはソフトウェアインフラと関係ないことを保証した。この発覚は、暗号資産業界における現在の第三者データ処理の問題に光を当てている。
データの露出範囲
侵害されたデータには、Global-eのクラウド環境に保存されていた顧客の氏名および連絡先情報が含まれていた。注目すべき点として、カード決済データや財務データは侵害されていなかった。
さらに、ウォレットの復元フレーズ、個人鍵およびブロックチェーン関連の情報はアクセスされていません。Ledgerの製品は自己管理型であり、外部プラットフォームが機密な暗号資産にアクセスすることはできません。Global-eは異常なシステム活動を検出し、対応策を開始しました。その後の調査で、一部の購入者の注文データが無断でアクセスされたことが確認されました。
グローバル・イーは、影響を受けた顧客数については明記していない。また、会社は違法アクセスの具体的な時間帯についても明示していない。このインシデントはレジャーディにとどまらなかった。グローバル・イーは、影響を受けたシステムに複数のブランドのデータが保存されていたことを明らかにした。
リーダーの立場と行動
Ledgerは、インシデントが判明した後、Global-eからの通知を受け取ったことを認めた。同社は、この侵害行為が自社の環境内で行われたものではないことを強調した。Global-eが記録上の販売業者であったため、影響を受けた取引のデータ管理責任者であった。その結果、Global-eが顧客への通知を担当した。
Ledgerは、Global-eと協力して影響を受けたユーザーが適切なアドバイスを受けられるようにしていると主張した。その間、企業は顧客に対し、怪しいメッセージに注意するよう助言した。
Ledgerの公開チャネルには、現時点で具体的な脅威が示されていない。同社のプラットフォームにわたる運用は、中断されることなく継続されている。Ledgerは最近、ニューヨークでの存在感を広げ、さらに投資家を惹きつけるために来年の米国での上場(IPO)を計画していることを明らかにした。同社はまた、外部のインシデントにおいてもセキュリティモデルが情報漏洩を最小限に抑えることを再確認した。顧客のデジタル資産は、オフラインでの秘密鍵の保管により引き続き保護されている。
歴史的背景が懸念を高める
この情報漏洩は、Ledgerの顧客データに関する以前のセキュリティ上の課題に続くものである。2020年には、別のeコマースパートナーを通じて、攻撃者が個人情報を閲覧していた。この漏洩によって、27万を超える顧客の情報が明らかになり、フィッシング詐欺や個人の安全上の問題が発生した。この事故は訴訟や持続的な評判の悪化を引き起こした。
2023年、Ledgerは分散型ファイナンスアプリケーションに関するもう1つの損失を経験しました。その出来事は規模が異なり、個人の身元情報は含まれていませんでした。昨年早い段階で、Ledger ディスコード詐欺を阻止した ユーザーがシードフレーズを偽のウェブサイトで共有するようだますことを目的とした。現在の情報公開はより限定的であるように思えるが、以前の出来事との比較が再び話題になっている。その結果、信頼とデータガバナンスは依然として敏感な問題である。
暗号通貨商業における広範な影響
この出来事は、第三者サービスプロバイダーに関連するリスクを浮き彫りにしています。たとえ安全な製品であっても、外部のベンダーを通じて間接的な暴露を受ける可能性があります。暗号通貨企業がグローバルに拡大するにつれて、国際商業プラットフォームへの依存はさらに増しています。この依存関係は、ベンダーの監督の重要性を高めています。さらに、昨年 コインベースのハッキングが暴露された センシティブなデータ、暗号通貨保有者における物理的セキュリティへの需要増加。
顧客はシステム間での自身のデータの流れに関する透明性をより求めるようになっている。データ保護分野における規制上の圧力も増加し続けている。この状況は、暗号通貨企業が成長するにつれて関連する大きな問題があることを示唆している。外部パートナーシップの管理は、コア技術の獲得と同様に重要なものとなっている。
