- Ledger mengesahkan kebocoran datang dari sistem pihak ketiga manakala dompet dan infrastruktur asasnya tetap selamat.
- Nama dan butiran hubungan pelanggan telah terdedah tetapi tiada bayaran atau data akses kripto yang terjejas.
- Kecelakaan ini menunjukkan bagaimana vendor pihak ketiga boleh mencipta risiko data kepada syarikat kripto walaupun dengan keselamatan yang kukuh.
Pelanggan-pelanggan Ledger telah diberi maklumat daripada pendedahan data terkini berkaitan penyedia perniagaan pihak ketiga yang mereka gunakan dalam membuat pesanan antarabangsa. Kes tersebut adalah berkaitan dengan Global-e, platform logistik dan e-dagang yang menjalankan operasi lintas sempadan atas nama Ledger. Serangan itu berlaku dalam sistem Global-e dan mendedahkan sedikit maklumat tentang pelanggan berkaitan pembelian Ledger.
Ledger memastikan bahawa masalah itu tidak berkaitan dengan sistem dalaman, dompet perisian atau infrastruktur perisian mereka. Pengumuman ini memberi cahaya kepada isu-isu semasa pemprosesan data pihak ketiga dalam industri kripto.
Skop Pendedahan Data
Data yang terjejas merangkumi nama pelanggan dan butiran hubungan yang disimpan dalam persekitaran awan Global-e. Secara khususnya, tiada data pembayaran kad atau data kewangan yang terjejas.
Selain itu, tiada frasa pemulihan dompet, kunci peribadi dan maklumat berkaitan blockchain telah diakses. Produk Ledger adalah milik sendiri, yang bermaksud platform luar tidak boleh mengakses aset kripto yang sensitif. Global-e mengesan aktiviti sistem yang tidak normal dan memulakan langkah-langkah kawalan. Siasatan susulan mengesahkan bahawa sesetengah data pesanan pembeli telah diakses tanpa kebenaran.
Global-e bagaimanapun tidak menunjukkan bilangan pelanggan yang terjejas. Syarikat itu juga gagal menentukan tempoh masa spesifik akses haram tersebut. Kes itu melibatkan lebih daripada Ledger. Global-e menunjukkan data daripada beberapa jenama disimpan dalam sistem yang terjejas.
Kedudukan dan Tindakan Ledger
Ledger mengakui menerima pemberitahuan daripada Global-e setelah kejadian dikenal pasti. Syarikat itu menekankan bahawa kebocoran itu tidak dilakukan dalam persekitarannya. Oleh kerana Global-e adalah peniaga yang berdaftar, ia adalah pengawal data bagi transaksi yang terjejas. Oleh itu, Global-e menangani pemberitahuan kepada pelanggan.
Ledger mengatakan bahawa ia bekerjasama dengan Global-e supaya pengguna yang terjejas diberi nasihat yang betul. Sementara itu, syarikat itu menasihatkan pelanggan supaya berhati-hati terhadap mesej yang mencurigakan.
Saluran awam Ledger tidak menunjukkan sebarang ancaman aktif. Operasi di seluruh platformnya terus berjalan tanpa gangguan. Ledger baru-baru ini mendedahkan rancangan untuk IPO di Amerika Syarikat tahun depan untuk menarik lebih ramai pelabur dan memperluas kehadirannya di New York. Syarikat itu juga menegaskan semula bahawa model keselamatannya membataskan kecederaan semasa kejadian luar. Aset digital pelanggan tetap dilindungi melalui storan kunci luar talian.
Konteks Sejarah Meningkatkan Pemantauan
Pendedahan ini berlaku selepas cabaran keselamatan sebelum ini yang melibatkan data pelanggan Ledger. Pada tahun 2020, maklumat peribadi diakses oleh penyerang melalui rakan kongsi e-dagang yang berbeza. Kecacatan tersebut mendedahkan maklumat mengenai lebih 270,000 pelanggan dan menyebabkan serangan phishing dan isu keselamatan peribadi. Kecelakaan itu membawa kepada saman sivil dan kesan reputasi yang berterusan.
Pada tahun 2023, Ledger mengalami kehilangan lain berkenaan dengan aplikasi kewangan teragih. Peristiwa itu berbeza dari segi skop dan tidak melibatkan data identiti peribadi. Sebelum ini tahun lalu, Ledger menghentikan penipuan Discord yang menipu pengguna untuk berkongsi frasa benih di laman web palsu. Walaupun pendedahan semasa kelihatan lebih terhad, perbandingan dengan peristiwa sebelum ini telah muncul kembali. Akibatnya, kepercayaan dan pentadbiran data tetap menjadi isu yang sensitif.
Implikasi Lebih Luas untuk Perdagangan Kripto
Kes tersebut menunjukkan risiko yang berkaitan dengan pengedar perkhidmatan pihak ketiga. Produk yang selamat sekalipun boleh menghadapi pendedahan tidak langsung melalui pengedar luar. Sepanjang syarikat kripto memperluas operasi secara global, kebergantungan pada platform perdagangan antarabangsa terus meningkat. Kepentingan pengawasan pengedar meningkat bersama ketergantungan ini. Selain itu, tahun lepas yang coinbase hack dedah data yang sensitif, permintaan keselamatan fizikal yang meningkat di kalangan pemegang kripto.
Pelanggan juga meminta lebih banyak kejelasan mengenai aliran data mereka merentasi sistem. Tekanan perundangan dalam bidang perlindungan data juga terus meningkat. Skop ini menunjukkan isu-isu yang lebih besar berkaitan dengan syarikat kripto apabila mereka berkembang. Pengurusan perniagaan luaran kini menjadi sepenting memperoleh teknologi asas.
