Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Утечка данных Ledger раскрывает данные клиентов через Global-e, ZachXBT сообщает о новой утечке через стороннюю компанию

Утечка данных Ledger раскрывает данные клиентов через Global-e, ZachXBT сообщает о новой утечке через стороннюю компанию

Crypto NinjasCrypto Ninjas2026/01/05 15:42
Показать оригинал
Автор:Crypto Ninjas

Основные выводы:

  • Ledger
    подтвердил утечку данных клиентов, связанную с их сторонним платёжным провайдером,
    Global-e
    .
  • Утекшая информация включает имена и контактные данные; seed-фразы, приватные ключи или криптовалютные средства не пострадали.
  • Инцидент впервые был публично выявлен блокчейн-расследователем
    ZachXBT
    , что привело к уведомлениям клиентов и продолжающейся судебной экспертизе.

Пользователи Ledger получили уведомление после того, как Global-e выявил несанкционированный доступ к части своих облачных систем. Это раскрытие вновь поднимает вопрос о рисках сторонних сервисов в криптовалютной индустрии, даже если основная инфраструктура кошелька остаётся защищённой.

Что произошло: утечка у стороннего сервиса, а не взлом кошелька

Ledger сообщил, что инцидент произошёл

вне
собственной аппаратной, программной и платформенной среды. Взлом связан с Global-e, который выступает продавцом-рекордом и платёжным процессором для онлайн-магазина Ledger.

Утечка данных Ledger раскрывает данные клиентов через Global-e, ZachXBT сообщает о новой утечке через стороннюю компанию image 0

Согласно уведомлению для клиентов, Global-e обнаружил подозрительную активность и быстро внедрил меры контроля. Независимое судебное расследование впоследствии подтвердило, что некоторые данные о заказах клиентов были получены несанкционированно. К раскрытым полям относятся имена и другая контактная информация, платёжные данные не затронуты.

Ledger подчеркнул важный момент для пользователей: Global-e не имеет доступа к восстановительным фразам, приватным ключам, балансам или каким-либо секретам, связанным с самостоятельным хранением активов. Поэтому утечка не влияет на криптографическую безопасность устройств Ledger.

Какие данные были раскрыты, а какие – нет

В подобных случаях важно чётко разграничивать последствия. Имеются факты нарушения конфиденциальности, но не компрометации криптоактивов.

Раскрыты

  • Имена клиентов
  • Контактные данные, связанные с заказами (например, e-mail или адрес доставки)

Не раскрыты

  • Восстановительные фразы (24 слова)
  • Приватные ключи или секреты кошелька
  • Ончейн-балансы или подписи транзакций
  • Данные платёжных карт

Это ограничивает риск прямых финансовых потерь, однако увеличивает вероятность таргетированных фишинговых атак. Злоумышленники могут использовать утекшие данные для создания убедительных сообщений от имени поставщиков кошельков.

Самостоятельное хранение ограничивает последствия утечек данных

Модель самостоятельного хранения, используемая Ledger, выступила в роли жёсткой границы. У атакующих не было возможности опустошить счета или совершить транзакции, даже если они получили информацию о заказах через сторонние сервисы. Угроза сместилась в сторону социальной инженерии, а внимательность пользователя стала главной линией защиты.

Как стало известно об инциденте

Инцидент получил огласку, когда ZachXBT опубликовал пост в сообществе на X, ссылаясь на электронные письма клиентов, которые рассказали о взломе Global-e. Подобные раскрытия способствуют быстрому информированию, объединяя ончейн-культуру и офчейн-отчётность по безопасности.

Утечка данных Ledger раскрывает данные клиентов через Global-e, ZachXBT сообщает о новой утечке через стороннюю компанию image 1

Вскоре после этого Ledger взял на себя управление ситуацией и определил зоны ответственности. Global-e выступает оператором данных обработки заказов, поэтому именно он проинформировал клиентов. Ledger координировал коммуникации, чтобы пользователи понимали масштаб и границы утечки.

Такое разделение ролей характерно для сферы электронной коммерции и подчёркивает постоянную угрозу для криптокомпаний, которым необходимы внешние процессоры для работы на международных рынках.

Почему риски сторонних сервисов продолжают влиять на криптобренды

Криптокомпании всё больше полагаются на специализированных подрядчиков в областях платежей, логистики и комплаенса. Такие интеграции расширяют потенциальную поверхность атаки даже для самих кошельков или протоколов.

Случай с Ledger — часть более широкой тенденции:

  • Ключевые крипто-системы остаются защищёнными
  • Периферийные сервисы: email, заказы, инструменты поддержки становятся целями атак
  • Утечки данных подпитывают фишинг, а не прямые взломы

Для атакующих базы данных клиентов представляют ценность. Проверенный список покупателей крипто-устройств можно монетизировать скам-кампаниями, ссылаясь на реальные покупки, информацию о доставке или тикеты поддержки.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Goldman Sachs: Не ждите промежуточных выборов — «Goldilocks» ралли может раньше разжечь конец года на американском рынке акций

По мнению Goldman Sachs, рынок уже чрезмерно оценил риски стагфляции и высоких доходностей; эффект тарифов ослабевает, энергетика может столкнуться с дефляцией, а массовое внедрение AI снижает издержки и будет способствовать снижению инфляции. Хотя темпы роста замедляются, ключевая прибыль остается высокой, а возможности для ужесточения политики со стороны центральных банков ограничены. В условиях "золотой середины" (Goldilocks) усиливается FOMO вокруг AI — нет необходимости ждать промежуточных выборов; ралли по сценарию "золотой середины" может разогреть рынок акций США к концу года раньше ожидаемого.

华尔街见闻•2026/09/27 08:31

Перед публикацией отчетности за третий квартал Samsung Electronics и SK Hynix сталкиваются с "очень высокими ожиданиями", что станет испытанием для "глобальной AI-торговли".

Волна искусственного интеллекта стимулирует глобальный «суперцикл» полупроводников, объединённая операционная прибыль Samsung и SK Hynix в третьем квартале может приблизиться к историческому рекорду — 190 триллионам южнокорейских вон. Борьба за HBM4 становится всё более напряжённой, спрос на пропускную способность памяти со стороны агентов AI вырос в десять раз, память становится настоящей «кровью» AI-центров обработки данных. Два будущих финансовых отчёта определят, является ли этот расцвет всего лишь кратковременным явлением, или он приведёт к структурной трансформации технологической инфраструктуры.

华尔街见闻•2026/09/27 01:11
Перед публикацией отчетности за третий квартал Samsung Electronics и SK Hynix сталкиваются с "очень высокими ожиданиями", что станет испытанием для "глобальной AI-торговли".

Руководитель Meta AI Александр Ван: почему я создаю Muse

Muse за 12 дней после запуска собрал 2,8 миллиона скачиваний, превзойдя показатели ChatGPT за аналогичный период, и установил новый рекорд в США — 264 тысячи скачиваний за день. В результате рыночная капитализация Meta выросла на 234 миллиарда долларов. За этими успехами стоит открытое письмо главного AI-директора Alexandr Wang о "человеческих стремлениях" и легендарное приобретение, когда Марк Цукерберг был высмеян за "безумную" сделку на 14,3 миллиарда долларов: теперь это считается одной из самых выгодных покупок талантов в истории Кремниевой долины.

华尔街见闻•2026/09/26 12:01

UBS: сохраняет нейтральный рейтинг Tesla (TSLA.US), целевая цена 385 долларов. Логика ценообразования акций определяется AI-нарративом.

UBS прогнозирует, что глобальные поставки Tesla в третьем квартале 2026 года составят около 470 000 единиц, что на 5% меньше по сравнению с аналогичным периодом прошлого года и на 1% меньше по сравнению с предыдущим кварталом.

智通财经•2026/09/26 07:56