Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesStocks‌EarnTổ chứcAI & nhiều hơn nữa
Ledger xác nhận lộ dữ liệu khách hàng thông qua hệ thống Global-e

Ledger xác nhận lộ dữ liệu khách hàng thông qua hệ thống Global-e

CryptotaleCryptotale2026/01/06 06:32
Hiển thị bản gốc
Theo:Cryptotale
  • Truy cập trái phép tại Global-e đã làm lộ tên và thông tin liên hệ của khách hàng Ledger.
  • Ledger xác nhận rằng cụm từ khôi phục (recovery phrases) hoặc khóa riêng tư của ví không bị truy cập.
  • Các chuyên gia an ninh cảnh báo rằng việc rò rỉ dữ liệu liên hệ làm tăng nguy cơ bị lừa đảo và tấn công phishing.

Nhà sản xuất ví phần cứng Ledger đang phải đối mặt với một vụ lộ dữ liệu mới sau khi xảy ra truy cập trái phép vào hệ thống của đối tác xử lý thanh toán bên thứ ba Global-e. Sự cố này liên quan đến các thông tin cá nhân của khách hàng như tên và thông tin liên hệ bị lấy từ cơ sở hạ tầng đám mây của Global-e. Không có dấu hiệu nào cho thấy quỹ ví, khóa riêng tư hoặc cụm từ khôi phục bị xâm phạm ở bất kỳ thời điểm nào.

Global-e đã thông báo cho các khách hàng bị ảnh hưởng qua email, cho biết họ đã phát hiện hoạt động bất thường trong một phần môi trường đám mây và đã tiến hành điều tra. Thông điệp không tiết lộ có bao nhiêu khách hàng Ledger bị ảnh hưởng hoặc thời điểm chính xác của vụ tấn công. Thông báo này lần đầu tiên được công khai sau khi được nhà điều tra blockchain ZachXBT chia sẻ trên X.

Cộng đồng: Ledger đã gặp một vụ rò rỉ dữ liệu khác thông qua đối tác xử lý thanh toán Global-e, làm lộ dữ liệu cá nhân của khách hàng (tên & thông tin liên hệ khác).

Vào đầu ngày hôm nay, khách hàng đã nhận được email dưới đây. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) Ngày 5 tháng 1, 2026

Ledger xác nhận sự cố, cho biết vụ vi phạm hoàn toàn diễn ra trong hệ thống của Global-e. Công ty cho biết Global-e đóng vai trò là đơn vị kiểm soát dữ liệu và do đó đã gửi thông báo đến khách hàng.

Global-e xác nhận vụ vi phạm bên thứ ba

Global-e cho biết họ đã xác định hoạt động bất thường và nhanh chóng áp dụng các biện pháp kiểm soát an ninh để ngăn chặn vấn đề. Công ty sau đó đã mời các chuyên gia pháp y độc lập bên ngoài kiểm tra chi tiết sự cố.
Kết quả kiểm tra xác nhận có truy cập trái phép đối với một bộ dữ liệu cá nhân khách hàng giới hạn.

Trong email gửi khách hàng, Global-e cho biết: “Chúng tôi đã thuê các chuyên gia pháp y độc lập tiến hành điều tra sự cố.” Công ty bổ sung rằng các nhà điều tra xác nhận “một số dữ liệu cá nhân, bao gồm tên và thông tin liên hệ, đã bị truy cập trái phép.” Thông báo không đề cập đến thông tin thanh toán hoặc thông tin xác thực.

Ledger sau đó cũng xác nhận các phát hiện này. Công ty cho biết truy cập trái phép đã ảnh hưởng đến dữ liệu đơn hàng lưu trữ trong hệ thống thông tin của Global-e. Ledger nhấn mạnh rằng sự cố không ảnh hưởng đến cơ sở hạ tầng nội bộ, thiết bị hoặc ứng dụng của mình.

Phản hồi của Ledger và phạm vi bảo mật

Ledger nhấn mạnh rằng các sản phẩm tự lưu ký (self-custodial) của mình không bị ảnh hưởng bởi sự cố này.
Công ty làm rõ rằng Global-e không thể truy cập cụm từ khôi phục, số dư ví hoặc tài sản số bí mật. Ledger cho biết hệ thống phần cứng và phần mềm của mình vẫn hoạt động bình thường.

“Đây không phải là vụ vi phạm nền tảng, phần cứng hoặc hệ thống phần mềm của Ledger,” công ty cho biết.
Công ty bổ sung rằng Global-e chỉ xử lý thông tin liên quan đến đơn mua hàng và đặt hàng cho khách hàng mua qua Ledger.com. Các kênh truyền thông xã hội của Ledger hiện không liệt kê bất kỳ sự cố an ninh nào đang diễn ra.

Công ty cũng giải thích lý do tại sao Global-e liên hệ trực tiếp với khách hàng. Ledger cho biết Global-e kiểm soát dữ liệu bị ảnh hưởng và do đó chịu trách nhiệm thông báo về vi phạm này. Tính đến thời điểm công bố, cả hai công ty đều chưa công bố ước tính số lượng khách hàng bị ảnh hưởng.

Có liên quan: CTO Ledger cảnh báo người dùng ví sau vụ hack tài khoản NPM

Lịch sử các vụ vi phạm và rủi ro kéo dài

Sự cố này xảy ra sau một số sự kiện an ninh trước đó liên quan đến Ledger. Vào tháng 6 năm 2020, một API bên thứ ba bị cấu hình sai đã làm lộ dữ liệu marketing và thương mại điện tử. Vụ việc đó làm rò rỉ khoảng một triệu địa chỉ email và thông tin liên hệ chi tiết của 9.500 khách hàng.

Năm 2023, kẻ tấn công đã lợi dụng một thư viện phần mềm bị xâm phạm liên kết với Ledger. Cuộc tấn công đã rút từ $484.000 đến $600.000 tiền mã hóa chỉ trong vòng năm giờ. Các ứng dụng bị ảnh hưởng bao gồm SushiSwap, Zapper, MetalSwap và Harvest Finance.

ZachXBT sau đó đã đề xuất khách hàng nên sử dụng thông tin liên hệ tối thiểu hoặc thay thế khi mua ví phần cứng. Cách tiếp cận này nhằm giảm hiệu quả của các cuộc tấn công phishing có chủ đích nếu cơ sở dữ liệu bị lộ. Các chuyên gia an ninh tiếp tục cảnh báo rằng dữ liệu liên hệ bị rò rỉ có thể tiếp tay cho các cuộc tấn công kỹ thuật xã hội ngay cả khi không truy cập được ví.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Nomura cảnh báo: Chỉ số chứng khoán Mỹ "bị bóp méo nghiêm trọng", mười cổ phiếu đóng góp 70% mức tăng của S&P, cảnh giác tác động mới từ dầu diesel

McElligott cho rằng S&P 500 đang rơi vào tình trạng "thịnh vượng ảo": 85% cổ phiếu thành phần đã điều chỉnh (1/6 đã giảm một nửa). Nguy hiểm hơn, mức độ tương quan thị trường hiện nay rất thấp, trong lịch sử chỉ xuất hiện trước khủng hoảng tài chính năm 2007 và "Ngày tận thế của độ biến động" năm 2018. Thị trường đang đối mặt với hai rủi ro lớn: Thứ nhất, doanh thu của OpenAI thấp hơn kỳ vọng (chỉ đạt 30%), làm lung lay nền tảng câu chuyện về AI; Thứ hai, thiếu hụt cấu trúc trong ngành lọc dầu khiến "chênh lệch giá diesel = độ biến động lãi suất", trở thành quả bom tiềm ẩn.

华尔街见闻•2026/10/10 10:31
Nomura cảnh báo: Chỉ số chứng khoán Mỹ "bị bóp méo nghiêm trọng", mười cổ phiếu đóng góp 70% mức tăng của S&P, cảnh giác tác động mới từ dầu diesel

Lợi suất trái phiếu chính phủ Mỹ kỳ hạn 10 năm tiến sát 5,4%, hào quang AI khó che lấp lo ngại "phình to ảo" của S&P 500

Chỉ số S&P 500 đạt mức cao lịch sử mới, nhưng chỉ 30% cổ phiếu thành phần đứng trên đường trung bình 50 ngày, đánh dấu mức thấp kỷ lục về độ rộng thị trường khi lập đỉnh kể từ năm 1990. Chỉ số Russell 2000 giảm liền năm tuần, lợi suất trái phiếu rác tăng vọt lên 15%. Ngân hàng Société Générale cảnh báo: nếu lợi suất trái phiếu kho bạc Mỹ tăng lên 6% và giá dầu đạt 150 USD, S&P 500 có thể giảm hơn 20% vào năm tới. Ngoài ra, đã có nhà quản lý quỹ xuất sắc bán sạch cổ phiếu AI và chuyển sang năng lượng, cho rằng cạn nguồn vốn là "kết thúc cuộc chơi".

华尔街见闻•2026/10/10 04:01

Cước phí vận chuyển dầu thô bằng tàu đạt mức cao nhất trong sáu mươi năm: Vận chuyển một tàu dầu từ Mỹ sang Trung Quốc còn đắt hơn cả phóng tên lửa!

Cước phí vận chuyển mỗi thùng dầu thô đã tăng vọt lên 41 USD, gần bằng một nửa giá dầu, thậm chí chi phí cho một chuyến vận chuyển đủ để mua một tàu dầu mới. Khủng hoảng ở Trung Đông đã gây ra tình trạng thiếu hụt cấu trúc vận tải qua eo biển Hormuz, kết hợp với việc chuyển tải từ tàu này sang tàu khác làm kéo dài chu kỳ vận chuyển. Giá cước vận chuyển VLCC đã tăng từ mức trung bình hàng năm 9,2 triệu USD lên tới 77 triệu USD, tăng hơn 8 lần. Lợi nhuận của các nhà máy lọc dầu bị ăn mòn nhanh chóng, giá trung bình tàu dầu cũ đạt kỷ lục lịch sử, hiếm khi vượt qua giá tàu mới.

华尔街见闻•2026/10/10 03:16
Cước phí vận chuyển dầu thô bằng tàu đạt mức cao nhất trong sáu mươi năm: Vận chuyển một tàu dầu từ Mỹ sang Trung Quốc còn đắt hơn cả phóng tên lửa!