เลดเจอร์ยืนยันว่าข้อมูลที่ถูกเปิดเผยเมื่อเร็ว ๆ นี้ซึ่งส่งผลกระทบต่อผู้ใช้บางรายมีต้นกำเนิดจากพาร์ทเนอร์ด้านอีคอมเมิร์ซของบุคคลที่สามของบริษัทอย่าง Global-e โดยย้ำว่ากระเป๋าสตางค์ของบริษัท กุญแจส่วนตัวและ คริปโต สินทรัพย์ไม่ได้รับผลกระทบ
เลดเจอร์แจ้งเกี่ยวกับการละเมิดข้อมูลของ Global-e ที่เกี่ยวข้องกับบุคคลที่สาม
เหตุการณ์ที่เลดจ์เยอร์ ที่อยู่ ในรายงานการอัปเดตการสนับสนุนเดือนมกราคม มีการเข้าถึงระบบโดยไม่ได้รับอนุญาตที่ดำเนินการโดย Global-e ซึ่งเป็นบริการผู้ขายหลักที่ดำเนินการคำสั่งซื้อระหว่างประเทศที่สั่งซื้อผ่านร้านค้าออนไลน์ของ Ledger Ledger ระบุว่าปัญหาดังกล่าวไม่ได้เกิดจากระบบโครงสร้างพื้นฐานของตนเอง
ตามที่บริษัทระบุข้อมูลที่ถูกเปิดเผยจำกัดเพียงข้อมูลลูกค้าที่เกี่ยวข้องกับการสั่งซื้อเท่านั้น รวมถึงชื่อ ข้อมูลการติดต่อ และข้อมูลการจัดส่งที่เชื่อมโยงกับการซื้อสินค้า เลเดอร์เน้นย้ำว่ารายละเอียดบัตรชำระเงิน วลีสำหรับกู้คืนข้อมูล กุญแจส่วนตัวและยอดคงเหลือในกระเป๋าเงินไม่ได้เกี่ยวข้อง
เลดเจอร์ กล่าวว่าได้รับแจ้งจาก Global-e หลังจากที่ผู้ให้บริการภายนอกระบุกิจกรรมที่น่าสงสัยภายในส่วนหนึ่งของสภาพแวดล้อมคลาวด์ของตน ต่อมา Global-e ได้จัดการกับเหตุการณ์ดังกล่าวและเริ่มแจ้งลูกค้าที่ได้รับผลกระทบโดยตรง เนื่องจาก Global-e ทำหน้าที่เป็นผู้ควบคุมข้อมูลสำหรับข้อมูลการชำระเงิน

บัญชีโซเชียลมีเดียชื่อดังหลายบัญชีไม่ได้เสียเวลาในการเผยแพร่รายละเอียดเกี่ยวกับการรั่วไหลของข้อมูล และได้มีการเข้าร่วมโดยมีกระแสต่อเนื่องของ ข้อร้องเรียน ที่ทำให้ชัดเจนว่าความหงุดหงิดเป็นส่วนหนึ่งของแพ็กเกจ
“การแจ้งเตือนชุมชน: Ledger มีการรั่วไหลของข้อมูลอีกครั้งผ่านผู้ประมวลผลการชำระเงิน Global-e ซึ่งทำให้ข้อมูลส่วนบุคคลของลูกค้า (ชื่อและข้อมูลการติดต่ออื่น ๆ ) รั่วไหล” นักสืบ Onchain ชื่อ ZachXBT เขียน บน X
ในคำตอบของตน เลจเดอร์พยายามสร้างเส้นแบ่งที่ชัดเจนระหว่างข้อมูลคำสั่งซื้อของลูกค้ากับความปลอดภัยของกระเป๋าเงิน บริษัทยืนยันอีกครั้งว่ากระเป๋าเงินฮาร์ดแวร์ของบริษัททำงานในรูปแบบการดูแลตนเอง ซึ่งหมายความว่า กุญแจส่วนตัว และวลีสำหรับกู้คืนข้อมูลจะไม่ออกจากอุปกรณ์และไม่มีผู้ให้บริการภายนอกสามารถเข้าถึงได้
เลดเจอร์ยังเตือนลูกค้าให้ระวังตัวไว้ด้วย การพยายามหลอกลวง ที่อาจ การใช้ประโยชน์จากสิ่ง รายละเอียดการติดต่อที่ถูกเปิดเผย บริษัทยืนยันอีกครั้งว่าจะไม่เคยขอให้ผู้ใช้แบ่งปันวลีกู้คืนหรือข้อมูลกระเป๋าเงินที่ละเอียดอ่อนผ่านทางอีเมล การโทร หรือข้อความส่วนตัว
แม้เลดเจอร์จะไม่เปิดเผยจำนวนลูกค้าที่ได้รับผลกระทบ แต่บริษัทกล่าวว่ากำลังร่วมมือกับ Global-e และสนับสนุนการสอบสวนเชิงนิติวิทยาศาสตร์ที่กำลังดำเนินอยู่เพื่อให้เข้าใจขอบเขตของเหตุการณ์ได้ดีขึ้น ผู้เชี่ยวชาญด้านความปลอดภัยอิสระได้รับการจ้างงานเป็นส่วนหนึ่งของการทบทวนนี้
ความสนใจที่เพิ่งกลับมาใหม่เน้นไปที่การรั่วไหลของข้อมูลในอดีตของเลดเจอร์
ข้อความสื่อสารของบริษัทเน้นเรื่องความโปร่งใสเกี่ยวกับสิ่งที่ถูกเข้าถึงและสิ่งที่ไม่ได้ถูกเข้าถึง โดยมีการยืนยันซ้ำแล้วซ้ำอีกว่าการรั่วไหลนั้นไม่ได้ส่งผลกระทบต่อผลิตภัณฑ์ ระบบเฟิร์มแวร์ หรือระบบการเข้ารหัสของ Ledger
เหตุการณ์ของ Global-e ยังได้รับความสนใจใหม่เกี่ยวกับความท้าทายด้านความปลอดภัยของข้อมูลในอดีตของ Ledger ในปี 2020 ฐานข้อมูลการขายสินค้าออนไลน์และการตลาดของ Ledger ถูกโจมตี ทำให้ข้อมูลส่วนบุคคลที่เชื่อมโยงกับลูกค้าหลายแสนคนถูกเปิดเผย
อ่านเพิ่มเติม: รายงาน: Ledger กำลังพิจารณาการเปิดตัวในตลาดสาธารณะขณะที่ซีอีโอชี้เป้าที่จะเสนอขายหุ้นให้แก่ประชาชนทั่วไปหรือระดมทุนแบบส่วนตัว
การละเมิดก่อนหน้านั้นไม่เกี่ยวข้องกับข้อมูลกระเป๋าเงินเช่นกัน แต่มันนำไปสู่ แคมเปญการหลอกลวงทางอีเมลที่ดำเนินต่อเนื่อง และความพยายามคุกคามต่อผู้ใช้ที่ได้รับผลกระทบ เลเดอร์ได้รับทราบเหตุการณ์ในขณะนั้น แจ้งผู้ควบคุมดูแล และเตือนลูกค้าเกี่ยวกับความเสี่ยงด้านการจัดการทางสังคม
เมื่อพิจารณาโดยรวมแล้ว เหตุการณ์ของ Global-e นี้แสดงให้เห็นถึงความเสี่ยงที่ยังคงมีอยู่ที่เกี่ยวข้องกับผู้ให้บริการภายนอก แม้ว่าโครงสร้างพื้นฐานหลักของกระเป๋าเงินจะยังคงปลอดภัยก็ตาม เลจเดอร์ได้เน้นย้ำถึงการเปิดเผยล่าสุดนี้ว่าเป็นการเตือนให้ผู้ใช้ระมัดระวังว่าความระมัดระวังของลูกค้ายังคงมีความสำคัญอย่างยิ่งในภาพรวม คริปโต ระบบนิเวศ
คำถามที่พบบ่อย ❓
- เกิดอะไรขึ้นในเหตุการณ์ของ Global-e ที่เกี่ยวข้องกับ Ledger?
ผู้ให้บริการอีคอมเมิร์ซของบุคคลที่สามที่ใช้โดย Ledger ประสบกับการเข้าถึงที่ไม่ได้รับอนุญาต ซึ่งเปิดเผยข้อมูลคำสั่งซื้อบางส่วนของลูกค้า - โครงสร้างพื้นฐานของกระเป๋าเงินของเลดเจอร์ถูกโจมตีหรือไม่?
ไม่ เลเดอร์กล่าวว่ากระเป๋าเงินของมัน กุญแจส่วนตัว, วลีสำหรับกู้คืนข้อมูล, และ คริปโต สินทรัพย์ไม่ได้รับผลกระทบ บริษัทเน้นย้ำว่าโครงสร้างพื้นฐานของเลจเดอร์เองไม่ได้ถูกแตะต้อง เรียกเหตุการณ์นี้ว่าเป็นปัญหาที่ชัดเจนและจำกัดอยู่เพียงผู้ขายบุคคลที่สามเท่านั้น - ข้อมูลลูกค้าใดถูกเปิดเผย?
ข้อมูลที่ถูกเปิดเผยประกอบด้วยรายละเอียดที่เกี่ยวข้องกับการสั่งซื้อ เช่น ชื่อและข้อมูลการติดต่อ ไม่ใช่ข้อมูลทางการเงินหรือข้อมูลกระเป๋าเงิน - ทำไมลูกค้าของ Ledger ถึงกล่าวถึงการรั่วไหลของข้อมูลของบริษัทในปี 2020 อีกแล้ว?
เหตุการณ์ก่อนหน้านี้ให้บริบทเกี่ยวกับความเสี่ยงในการตกเป็นเหยื่อการหลอกลวงที่ยังคงเกิดขึ้นอยู่ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่ถูกเปิดเผย แม้ว่ากระเป๋าเงินจะยังคงปลอดภัยก็ตาม
