Ledger підтверджує витік даних клієнта через системи Global-e

iconCryptonewsland
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Ledger підтвердив витік даних клієнтів через Global-e Systems, сторонню логістичну платформу, використовувану для міжнародних замовлень. Витік стосувався імен клієнтів та контактних даних, без впливу на платежі, доступ до криптовалют або внутрішні системи Ledger. Global-e виявила несанкціонований доступ і почала його локалізацію, але не розголошила кількість впливених користувачів або часовий інтервал витоку. Інцидент відбувається на тлі змін політики криптовалют у світі та тривожних питань щодо безпеки даних. Інфляційні дані з основних економік продовжують впливати на ринкове настрій, додаючи тиск на компанії, щоб зміцнити захист даних.
  • Ледгер підтвердив, що витік інформації відбувся з боку сторонньої системи, тоді як його гаманці та основна інфраструктура залишалися безпечною.
  • Імена клієнтів та контактні дані були витоки, але дані платежів або доступу до криптовалюти не були компромісом.
  • Інцидент демонструє, як постачальники з боку можуть створювати ризики для криптовалютних компаній навіть при сильній безпеці.

Клієнти Ledger були інформований щодо недавнього витоку даних, пов'язаних із постачальником товарів-третією стороною, якого вони використовують для оформлення міжнародних замовлень. Це випадок стосується Global-e, платформи логістики та електронної комерції, яка здійснює міжнаціональні операції від імені Ledger. Напад стався в системах Global-e і відкрив деяку обмежену інформацію про клієнтів, пов'язану з покупками у Ledger.

Криптовалютна компанія Ledger стикається з новим порушенням даних через партнера Global-e https://t.co/EZtswF35NS

— Андро (@AndroOxinu) 6 січня 2026 року

Ледгер підтвердив, що проблема не пов'язана з його внутрішніми системами, апаратними гаманцями або його програмною інфраструктурою. Це відкриття проливає світло на поточні проблеми обробки даних сторонніми особами в криптовалютній індустрії.

Обсяг витоку даних

Завдяки компромісним даним вмістилися імена клієнтів та контактні дані, збережені в хмарному середовищі Global-e. Варто відзначити, що не було компромісних даних про карткові платежі або фінансових даних.

Крім того, жодні фрази відновлення гаманця, особисті ключі та інформація, пов'язана з блокчейном, не були отримані. Продукти Ledger є самореєструвальними, що означає, що зовнішні платформи не можуть отримати доступ до чутливої криптоасети. Global-e виявила нерегулярну діяльність системи та вжала заходи з обмеження. Подальше розслідування підтвердило, що деякі дані про замовлення покупців були отримані без дозволу.

Глобал-е, однак, не вказала кількість клієнтів, які виявилися впливеними. Компанія також не змогла вказати конкретний часовий проміжок незаконного доступу. Інцидент вийшов за межі Ledger. Глобал-е зазначила, що дані кількох брендів зберігалися в ураженій системі.

Позиція та дії Ledger

Ледгер підтвердив отримання сповіщення від Global-e після того, як інцидент був виявлено. Компанія підкреслила, що витік не відбувся в її середовищі. Оскільки Global-e була торговцем за записом, то вона була контролером даних транзакцій, які впали під вплив. Внаслідок цього, Global-e веліла сповіщення для клієнтів.

Ледгер стверджує, що співпрацює з Global-e, щоб впливовим користувачам надавали правильні поради. Тим часом компанія порадила клієнтам бути обережними з підозрілими повідомленнями.

Публічні канали Ledger не вказують на будь-які активні загрози. Операції на всіх його платформах тривають без переривань. Ledger нещодавно оголосив про плани IPO в США на наступний рік, щоб залучити більше інвесторів і збільшити присутність у Нью-Йорку. Компанія також повторила, що її модель безпеки обмежує витік даних під час зовнішніх інцидентів. Цифрові активи клієнтів залишаються захищеними завдяки зберіганню ключів офлайн.

Історичний контекст підвищує контроль

Витік відбувся після попередніх викликів у сфері безпеки, що стосувалися даних клієнтів Ledger. У 2020 році особисту інформацію отримали зловмисники через іншого партнера з електронної комерції. Таке порушення відкрило доступ до інформації про понад 270 000 клієнтів, що призвело до фішингових атак та проблем з особистою безпекою. Ця подія спричинила судові позови та тривалий репутаційний удар.

У 2023 році Ledger зазнала ще однієї втрати щодо децентралізованих фінансових додатків. Це подія відрізнялася за масштабом і не включала особисті ідентифікаційні дані. Раніше минулого року, Ledger зупинив шахрайство в Discord що змусило користувачів ділитися фразами-засівами на фейковому веб-сайті. хоча поточне витік здається більш обмеженим, порівняння з попередніми подіями знову виникають. Відповідно, довіра та управління даними залишаються чутливими питаннями.

Ширші наслідки для криптовалютного бізнесу

Цей інцидент підкреслює ризики, пов'язані з постачальниками послуг третіх осіб. Навіть безпечні продукти можуть стикатися з непрямим впливом через зовнішніх постачальників. Як криптовалютні компанії розширюються глобально, залежність від міжнародних торговельних платформ продовжує зростати. Ця залежність збільшує значимість контролю за постачальниками. Крім того, минулого року хак Coinbase виявлено вразливі дані, зростаюче попит на фізичну безпеку серед власників криптовалют.

Клієнти також вимагають більшої прозорості щодо руху їхніх даних між системами. Регуляторний тиск у сфері захисту даних також продовжує зростати. Сценарій вказує на більші проблеми, пов'язані з криптовалютними компаніями, коли вони зростають. Зовнішнє управління партнерством стало такою ж необхідністю, як і здобуття ядревої технології.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.