- O Ledger confirmou que a exposição veio de um sistema de terceiros, enquanto seus carteiras e infraestrutura principal permaneceram seguros.
- Nomes de clientes e detalhes de contato foram expostos, mas nenhum dado de pagamento ou acesso a criptomoedas foi comprometido.
- O incidente mostra como fornecedores terceirizados podem criar riscos de dados para empresas de criptomoedas, mesmo com segurança forte.
Clientes do Ledger foram informado de uma exposição recente de dados relacionados a um provedor de comércio de terceiros que utilizam para realizar pedidos internacionais. O caso foi o da Global-e, uma plataforma de logística e comércio eletrônico que realiza operações transfronteiriças em nome da Ledger. A intrusão ocorreu nos sistemas da Global-e e revelou alguma informação limitada sobre clientes relacionados às compras da Ledger.
O Ledger assegurou que o problema não estava relacionado aos seus sistemas internos, aos seus hardware wallets ou à sua infraestrutura de software. A revelação traz à luz os atuais problemas de processamento de dados de terceiros na indústria de criptomoedas.
Âmbito da Exposição de Dados
Os dados comprometidos incluíram nomes de clientes e detalhes de contato armazenados no ambiente de nuvem da Global-e. Notavelmente, não houve dados de pagamento por cartão ou dados financeiros que tenham sido comprometidos.
Além disso, nenhuma frase de recuperação de carteira, chaves pessoais e informações relacionadas à blockchain foram acessadas. Os produtos Ledger são auto-custodiais, o que significa que plataformas externas não podem acessar ativos cripto sensíveis. O Global-e detectou atividades irregulares no sistema e iniciou medidas de contenção. Uma investigação subsequente verificou que alguns dados de pedidos de compradores foram acessados sem autorização.
O Global-e, no entanto, não indicou o número de clientes que foram afetados. A empresa também não especificou o período exato do acesso ilegal. O incidente ultrapassou o Ledger. O Global-e indicou que dados de várias marcas estavam armazenados no sistema afetado.
Posição e Ações do Ledger
O Ledger reconheceu ter recebido notificação da Global-e após o incidente ter sido identificado. A empresa enfatizou que a violação não foi realizada dentro do seu ambiente. Como a Global-e era o comerciante de registro, ela era o controlador de dados das transações que foram afetadas. Como resultado, a Global-e tratou as notificações aos clientes.
O Ledger alegou que está colaborando com o Global-e para que os usuários afetados recebam orientações corretas. Enquanto isso, a empresa aconselhou os clientes a terem cuidado com mensagens suspeitas.
Os canais públicos da Ledger não indicaram nenhuma ameaça ativa. As operações em suas plataformas continuam sem interrupções. Recentemente, a Ledger revelou planos para uma Oferta Pública Inicial (IPO) nos EUA no próximo ano para atrair mais investidores e expandir sua presença em Nova York. A empresa também reafirmou que seu modelo de segurança limita a exposição durante incidentes externos. Os ativos digitais dos clientes permanecem protegidos por meio do armazenamento offline de chaves.
Contexto Histórico Aumenta a Averiguação
A exposição segue desafios anteriores de segurança envolvendo dados de clientes da Ledger. Em 2020, informações pessoais foram acessadas por atacantes por meio de um parceiro diferente de comércio eletrônico. Tal violação revelou informações sobre mais de 270.000 clientes e causou ataques de phishing e problemas de segurança pessoal. O acidente resultou em ações judiciais e um impacto duradouro na reputação.
Em 2023, a Ledger sofreu outra perda com relação a aplicações de finanças descentralizadas. Esse evento diferiu em escopo e não envolveu dados de identidade pessoal. Antes disso, no ano passado, a Ledger interrompeu um golpe no Discord que enganou os usuários para compartilharem frases de sementes em um site falso. Embora a exposição atual pareça mais limitada, comparações com eventos anteriores voltaram a surgir. Consequentemente, a confiança e a governança de dados permanecem questões sensíveis.
Implicações Mais Amplas para o Comércio de Criptomoedas
O incidente destaca riscos ligados a fornecedores de serviços terceirizados. Mesmo produtos seguros podem enfrentar exposição indireta por meio de fornecedores externos. À medida que as empresas de criptomoedas se expandem globalmente, a dependência de plataformas de comércio internacional continua a crescer. Essa dependência aumenta a importância do controle sobre os fornecedores. Além disso, no ano passado a hack da coinbase exposto dados sensíveis, aumento da demanda por segurança física entre detentores de criptomoedas.
Os clientes também estão exigindo mais transparência sobre o fluxo de seus dados entre os sistemas. A pressão regulatória na área de proteção de dados também tem aumentado. O cenário indica problemas maiores associados a empresas de criptomoedas à medida que elas crescem. A gestão de parcerias externas tornou-se tão imperativa quanto a aquisição de tecnologia essencial.
