Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Клієнти Ledger знову стикаються з ризиками для конфіденційності після витоку даних Global-e

Клієнти Ledger знову стикаються з ризиками для конфіденційності після витоку даних Global-e

CoinEditionCoinEdition2026/01/06 05:44
Переглянути оригінал
-:CoinEdition

Клієнти Ledger знову зіткнулися із занепокоєннями щодо приватності після витоку даних, пов’язаного з Global-e — платіжним процесором, який використовувався під час покупок. Інцидент став відомий після того, як клієнти отримали повідомлення про порушення безпеки з попередженням, що зловмисники отримали доступ до обмеженої особистої інформації. 

У витоку з’явилися імена та контактні дані, тоді як облікові дані гаманців залишилися в безпеці. Однак це розкриття знову підняло давні побоювання щодо ризиків, пов’язаних із третіми сторонами в криптоінфраструктурі. У результаті члени спільноти закликали до підвищеної пильності в електронній пошті та месенджерах.

Розкриття набрало ширшого розголосу після того, як блокчейн-розслідувач ZachXBT публічно звернув увагу на інцидент. Він вказав, що зловмисники націлилися на хмарне середовище Global-e, а не на внутрішні системи Ledger. 

Окрім питань щодо контролю за підрядниками, цей витік підкреслив, як допоміжні сервіси можуть наражати користувачів криптовалют на небезпеку. Навіть без прямого компрометації гаманця зловмисники часто використовують контактні дані для створення переконливих шахрайських схем. Тому багато користувачів сприйняли подію як серйозний інцидент безпеки.

Спільнота: Ledger зазнав ще одного витоку даних через платіжного процесора Global-e, який розкрив особисту інформацію клієнтів (ім’я та інші контактні дані).

Сьогодні вранці клієнти отримали наступний електронний лист.

— ZachXBT (@zachxbt)

Згідно з інформацією, наданою клієнтам, Global-e виявила незвичну активність і швидко вжила заходів для її локалізації. Компанія залучила незалежних судових спеціалістів для оцінки обсягу доступу. 

Крім того, Global-e повідомила, що не було витоку платіжних карток, паролів чи фраз відновлення. Ledger підкреслила, що її апаратні гаманці та приватні ключі залишилися неушкодженими. Однак компанія визнала, що зловмисники отримали доступ до деталей клієнтів через партнерські відносини.

Варто зазначити, що витоки даних, пов’язані з криптобрендами, часто мають значні наслідки. Зловмисники можуть поєднувати розкриті імена з публічними блокчейн-даними для ідентифікації цінних цілей. Крім того, така інформація дозволяє організовувати цілеспрямовані фішингові атаки, які виглядають достовірно. 

Дослідники безпеки підкреслюють, що лише контактних даних достатньо для проведення місяців соціоінженерних кампаній. Відтак цей витік викликав занепокоєння, які виходять за межі суто технічних наслідків.

Останнє розкриття відбулося в напружений період для безпеки криптовалют. Нещодавно користувачі Trust Wallet повідомили про несанкціоновану втрату коштів, пов’язану з компрометованим браузерним розширенням. 

Крім того, зловмисники націлилися на користувачів MetaMask через скоординовані атаки з викачування коштів із гаманців. Хоча ці інциденти не пов’язані між собою, їхня поява посилила тривогу користувачів. Тому багато спостерігачів розглядають випадок з Ledger у ширшому контексті безпеки.

(adsbygoogle = window.adsbygoogle || []).push({});

Історія Ledger посилила реакцію спільноти. У 2020 році масштабний витік з бази даних електронної комерції розкрив мільйони записів клієнтів. Та подія спричинила роки фішингових атак, спроб шантажу та повідомлень про фізичні погрози. 

Крім того, у 2023 році експлойт у ланцюгу постачання, пов’язаний із Ledger Connect Kit, призвів до тимчасового виведення коштів користувачів. Такі попередні інциденти вплинули на очікування та рівень довіри спільноти.

Спеціалісти з безпеки зазначають, що повторювані витоки даних створюють накопичуваний ризик. Навіть обмежені розкриття можуть знову з’явитися в майбутніх шахрайствах. Зловмисники часто повторно використовують старі набори даних для створення переконливих повідомлень. 

Тому експерти рекомендують клієнтам Ledger обережно ставитися до небажаних повідомлень. Вони порадили ігнорувати запити щодо фраз відновлення та перевіряти всі повідомлення, пов’язані з Ledger, самостійно.

Пов’язано: Ledger Research викриває «непоправний» кремнієвий недолік у чіпах MediaTek; мобільні гаманці під загрозою

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Підвищення процентної ставки Федеральною резервною системою у четвер стало майже загальним консенсусом, чому Standard Chartered відмовляється "здатися"?

Standard Chartered вважає, що основний інфляційний тиск може бути переоцінений, а підвищення ставок все ще є "помилковим політичним вибором": мита додають приблизно 0,7 процентних пункту до PCE, але цей вплив, ймовірно, зникне; над'ядерний CPI вже повернувся до нормального діапазону, а тиск з боку споживачів обмежений. У липні лише троє з членів ФРС підтримали підняття ставки, і нинішні дані ще не достатньо, щоб переконати більше членів змінити позицію. Більш розумним підходом є дочекатися зникнення ефектів тарифного шоку та перегляду даних, перш ніж оцінювати інфляційні тенденції.

华尔街见闻2026/09/15 08:46

Коли прибутковість 10-річних американських держоблігацій перевищила 5%, прибутковість японських держоблігацій також впала нижче 3%, тиск на світовий ринок облігацій різко зростає!

Світовий ринок облігацій сигналізує тривогу: прибутковість американських казначейських облігацій перевищила 5%, що є найвищим рівнем з 2007 року, а японські облігації досягли найвищих позначок за останні 30 років. Різке зростання цін на нафту, висока інфляція та величезний борговий тягар — все це створює потрійний тиск та спричиняє розпродажі. Інституції попереджають: 5% — це далеко не межа, 6% вже на горизонті! На цьому тижні очікується рішення центральних банків США та Японії, і більш потужна буря на ринку активів може лише починатися.

华尔街见闻2026/09/15 07:56

Торгівля AI сповільнюється! Goldman Sachs попереджає про найбільшу дивергенцію у торгівлі за інерцією за останні 5 років, капітал переміщується від чіпів до програмного забезпечення

Goldman Sachs попереджає, що торгівля ШІ стикається зі структурним випробуванням: розбіжність між тримісячною та дванадцятимісячною динамікою досягла п’ятирічного максимуму, а AI-індекс відкотився майже на 45% від свого піку. Тим часом капітал переміщується з сектору напівпровідників у програмне забезпечення, що прискорює диференціацію фактору динаміки. Goldman Sachs вважає, що якщо ця тенденція збережеться, довгостроково високий зв’язок між AI та динамікою може поступово послабитися.

华尔街见闻2026/09/15 07:56