เลดเจอร์ยืนยันการเปิดเผยข้อมูลผ่านบุคคลที่สาม Global-e เวอลเล็ตไม่ได้รับผลกระทบ

iconBitcoin.com
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Ledger ยืนยันว่าเกิดเหตุการเปิดเผยข้อมูลที่เชื่อมโยงกับพันธมิตรด้านอีคอมเมิร์ซของบุคคลที่สามชื่อ Global-e ซึ่งส่งผลกระทบต่อรายละเอียดคำสั่งซื้อของลูกค้า แต่ไม่ได้ส่งผลต่อกระเป๋าเงินหรือกุญแจส่วนตัว เหตุการณ์นี้เกี่ยวข้องกับการอภิปรายนโยบายคริปโตทั่วโลก และไม่ได้เกี่ยวข้องกับระบบภายในของ Ledger บริษัทกำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยเพื่อทำการสอบสวน แนวโน้มข้อมูลดัชนีเงินเฟ้อไม่ได้ส่งผลโดยตรงต่อเหตุการณ์นี้ เหตุการณ์นี้เกิดขึ้นหลังจากเหตุการณ์การรั่วไหลข้อมูลในปี 2020 ซึ่งไม่ได้ส่งผลกระทบต่อข้อมูลกระเป๋าเงิน แต่ทำให้เกิดการพยายามหลอกลวงผ่านการปลอมแปลงอีเมล

เลดเจอร์ยืนยันว่าข้อมูลที่ถูกเปิดเผยเมื่อเร็ว ๆ นี้ซึ่งส่งผลกระทบต่อผู้ใช้บางรายมีต้นกำเนิดจากพาร์ทเนอร์ด้านอีคอมเมิร์ซของบุคคลที่สามของบริษัทอย่าง Global-e โดยย้ำว่ากระเป๋าสตางค์ของบริษัท กุญแจส่วนตัวและ คริปโต สินทรัพย์ไม่ได้รับผลกระทบ

เลดเจอร์แจ้งเกี่ยวกับการละเมิดข้อมูลของ Global-e ที่เกี่ยวข้องกับบุคคลที่สาม

เหตุการณ์ที่เลดจ์เยอร์ ที่อยู่ ในรายงานการอัปเดตการสนับสนุนเดือนมกราคม มีการเข้าถึงระบบโดยไม่ได้รับอนุญาตที่ดำเนินการโดย Global-e ซึ่งเป็นบริการผู้ขายหลักที่ดำเนินการคำสั่งซื้อระหว่างประเทศที่สั่งซื้อผ่านร้านค้าออนไลน์ของ Ledger Ledger ระบุว่าปัญหาดังกล่าวไม่ได้เกิดจากระบบโครงสร้างพื้นฐานของตนเอง

ตามที่บริษัทระบุข้อมูลที่ถูกเปิดเผยจำกัดเพียงข้อมูลลูกค้าที่เกี่ยวข้องกับการสั่งซื้อเท่านั้น รวมถึงชื่อ ข้อมูลการติดต่อ และข้อมูลการจัดส่งที่เชื่อมโยงกับการซื้อสินค้า เลเดอร์เน้นย้ำว่ารายละเอียดบัตรชำระเงิน วลีสำหรับกู้คืนข้อมูล กุญแจส่วนตัวและยอดคงเหลือในกระเป๋าเงินไม่ได้เกี่ยวข้อง

เลดเจอร์ กล่าวว่าได้รับแจ้งจาก Global-e หลังจากที่ผู้ให้บริการภายนอกระบุกิจกรรมที่น่าสงสัยภายในส่วนหนึ่งของสภาพแวดล้อมคลาวด์ของตน ต่อมา Global-e ได้จัดการกับเหตุการณ์ดังกล่าวและเริ่มแจ้งลูกค้าที่ได้รับผลกระทบโดยตรง เนื่องจาก Global-e ทำหน้าที่เป็นผู้ควบคุมข้อมูลสำหรับข้อมูลการชำระเงิน

เลดเจอร์ตอบสนองต่อการละเมิดข้อมูลของ Global-e ที่ส่งผลกระทบต่อข้อมูลคำสั่งซื้อของลูกค้า
ภาพหน้าจออัปเดตการสนับสนุนของ Ledger ในเดือนมกราคม

บัญชีโซเชียลมีเดียชื่อดังหลายบัญชีไม่ได้เสียเวลาในการเผยแพร่รายละเอียดเกี่ยวกับการรั่วไหลของข้อมูล และได้มีการเข้าร่วมโดยมีกระแสต่อเนื่องของ ข้อร้องเรียน ที่ทำให้ชัดเจนว่าความหงุดหงิดเป็นส่วนหนึ่งของแพ็กเกจ

“การแจ้งเตือนชุมชน: Ledger มีการรั่วไหลของข้อมูลอีกครั้งผ่านผู้ประมวลผลการชำระเงิน Global-e ซึ่งทำให้ข้อมูลส่วนบุคคลของลูกค้า (ชื่อและข้อมูลการติดต่ออื่น ๆ ) รั่วไหล” นักสืบ Onchain ชื่อ ZachXBT เขียน บน X

ในคำตอบของตน เลจเดอร์พยายามสร้างเส้นแบ่งที่ชัดเจนระหว่างข้อมูลคำสั่งซื้อของลูกค้ากับความปลอดภัยของกระเป๋าเงิน บริษัทยืนยันอีกครั้งว่ากระเป๋าเงินฮาร์ดแวร์ของบริษัททำงานในรูปแบบการดูแลตนเอง ซึ่งหมายความว่า กุญแจส่วนตัว และวลีสำหรับกู้คืนข้อมูลจะไม่ออกจากอุปกรณ์และไม่มีผู้ให้บริการภายนอกสามารถเข้าถึงได้

เลดเจอร์ยังเตือนลูกค้าให้ระวังตัวไว้ด้วย การพยายามหลอกลวง ที่อาจ การใช้ประโยชน์จากสิ่ง รายละเอียดการติดต่อที่ถูกเปิดเผย บริษัทยืนยันอีกครั้งว่าจะไม่เคยขอให้ผู้ใช้แบ่งปันวลีกู้คืนหรือข้อมูลกระเป๋าเงินที่ละเอียดอ่อนผ่านทางอีเมล การโทร หรือข้อความส่วนตัว

แม้เลดเจอร์จะไม่เปิดเผยจำนวนลูกค้าที่ได้รับผลกระทบ แต่บริษัทกล่าวว่ากำลังร่วมมือกับ Global-e และสนับสนุนการสอบสวนเชิงนิติวิทยาศาสตร์ที่กำลังดำเนินอยู่เพื่อให้เข้าใจขอบเขตของเหตุการณ์ได้ดีขึ้น ผู้เชี่ยวชาญด้านความปลอดภัยอิสระได้รับการจ้างงานเป็นส่วนหนึ่งของการทบทวนนี้

ความสนใจที่เพิ่งกลับมาใหม่เน้นไปที่การรั่วไหลของข้อมูลในอดีตของเลดเจอร์

ข้อความสื่อสารของบริษัทเน้นเรื่องความโปร่งใสเกี่ยวกับสิ่งที่ถูกเข้าถึงและสิ่งที่ไม่ได้ถูกเข้าถึง โดยมีการยืนยันซ้ำแล้วซ้ำอีกว่าการรั่วไหลนั้นไม่ได้ส่งผลกระทบต่อผลิตภัณฑ์ ระบบเฟิร์มแวร์ หรือระบบการเข้ารหัสของ Ledger

เหตุการณ์ของ Global-e ยังได้รับความสนใจใหม่เกี่ยวกับความท้าทายด้านความปลอดภัยของข้อมูลในอดีตของ Ledger ในปี 2020 ฐานข้อมูลการขายสินค้าออนไลน์และการตลาดของ Ledger ถูกโจมตี ทำให้ข้อมูลส่วนบุคคลที่เชื่อมโยงกับลูกค้าหลายแสนคนถูกเปิดเผย

อ่านเพิ่มเติม: รายงาน: Ledger กำลังพิจารณาการเปิดตัวในตลาดสาธารณะขณะที่ซีอีโอชี้เป้าที่จะเสนอขายหุ้นให้แก่ประชาชนทั่วไปหรือระดมทุนแบบส่วนตัว

การละเมิดก่อนหน้านั้นไม่เกี่ยวข้องกับข้อมูลกระเป๋าเงินเช่นกัน แต่มันนำไปสู่ แคมเปญการหลอกลวงทางอีเมลที่ดำเนินต่อเนื่อง และความพยายามคุกคามต่อผู้ใช้ที่ได้รับผลกระทบ เลเดอร์ได้รับทราบเหตุการณ์ในขณะนั้น แจ้งผู้ควบคุมดูแล และเตือนลูกค้าเกี่ยวกับความเสี่ยงด้านการจัดการทางสังคม

เมื่อพิจารณาโดยรวมแล้ว เหตุการณ์ของ Global-e นี้แสดงให้เห็นถึงความเสี่ยงที่ยังคงมีอยู่ที่เกี่ยวข้องกับผู้ให้บริการภายนอก แม้ว่าโครงสร้างพื้นฐานหลักของกระเป๋าเงินจะยังคงปลอดภัยก็ตาม เลจเดอร์ได้เน้นย้ำถึงการเปิดเผยล่าสุดนี้ว่าเป็นการเตือนให้ผู้ใช้ระมัดระวังว่าความระมัดระวังของลูกค้ายังคงมีความสำคัญอย่างยิ่งในภาพรวม คริปโต ระบบนิเวศ

คำถามที่พบบ่อย ❓

  • เกิดอะไรขึ้นในเหตุการณ์ของ Global-e ที่เกี่ยวข้องกับ Ledger?
    ผู้ให้บริการอีคอมเมิร์ซของบุคคลที่สามที่ใช้โดย Ledger ประสบกับการเข้าถึงที่ไม่ได้รับอนุญาต ซึ่งเปิดเผยข้อมูลคำสั่งซื้อบางส่วนของลูกค้า
  • โครงสร้างพื้นฐานของกระเป๋าเงินของเลดเจอร์ถูกโจมตีหรือไม่?
    ไม่ เลเดอร์กล่าวว่ากระเป๋าเงินของมัน กุญแจส่วนตัว, วลีสำหรับกู้คืนข้อมูล, และ คริปโต สินทรัพย์ไม่ได้รับผลกระทบ บริษัทเน้นย้ำว่าโครงสร้างพื้นฐานของเลจเดอร์เองไม่ได้ถูกแตะต้อง เรียกเหตุการณ์นี้ว่าเป็นปัญหาที่ชัดเจนและจำกัดอยู่เพียงผู้ขายบุคคลที่สามเท่านั้น
  • ข้อมูลลูกค้าใดถูกเปิดเผย?
    ข้อมูลที่ถูกเปิดเผยประกอบด้วยรายละเอียดที่เกี่ยวข้องกับการสั่งซื้อ เช่น ชื่อและข้อมูลการติดต่อ ไม่ใช่ข้อมูลทางการเงินหรือข้อมูลกระเป๋าเงิน
  • ทำไมลูกค้าของ Ledger ถึงกล่าวถึงการรั่วไหลของข้อมูลของบริษัทในปี 2020 อีกแล้ว?
    เหตุการณ์ก่อนหน้านี้ให้บริบทเกี่ยวกับความเสี่ยงในการตกเป็นเหยื่อการหลอกลวงที่ยังคงเกิดขึ้นอยู่ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่ถูกเปิดเผย แม้ว่ากระเป๋าเงินจะยังคงปลอดภัยก็ตาม
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา