Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиStocksEarnІнституційний акаунтШІ та інше
Клієнти Ledger знову стикаються з ризиками для конфіденційності після витоку даних Global-e

Клієнти Ledger знову стикаються з ризиками для конфіденційності після витоку даних Global-e

CoinEditionCoinEdition2026/01/06 05:44
Переглянути оригінал
-:CoinEdition

Клієнти Ledger знову зіткнулися із занепокоєннями щодо приватності після витоку даних, пов’язаного з Global-e — платіжним процесором, який використовувався під час покупок. Інцидент став відомий після того, як клієнти отримали повідомлення про порушення безпеки з попередженням, що зловмисники отримали доступ до обмеженої особистої інформації. 

У витоку з’явилися імена та контактні дані, тоді як облікові дані гаманців залишилися в безпеці. Однак це розкриття знову підняло давні побоювання щодо ризиків, пов’язаних із третіми сторонами в криптоінфраструктурі. У результаті члени спільноти закликали до підвищеної пильності в електронній пошті та месенджерах.

Розкриття набрало ширшого розголосу після того, як блокчейн-розслідувач ZachXBT публічно звернув увагу на інцидент. Він вказав, що зловмисники націлилися на хмарне середовище Global-e, а не на внутрішні системи Ledger. 

Окрім питань щодо контролю за підрядниками, цей витік підкреслив, як допоміжні сервіси можуть наражати користувачів криптовалют на небезпеку. Навіть без прямого компрометації гаманця зловмисники часто використовують контактні дані для створення переконливих шахрайських схем. Тому багато користувачів сприйняли подію як серйозний інцидент безпеки.

Спільнота: Ledger зазнав ще одного витоку даних через платіжного процесора Global-e, який розкрив особисту інформацію клієнтів (ім’я та інші контактні дані).

Сьогодні вранці клієнти отримали наступний електронний лист.

— ZachXBT (@zachxbt)

Згідно з інформацією, наданою клієнтам, Global-e виявила незвичну активність і швидко вжила заходів для її локалізації. Компанія залучила незалежних судових спеціалістів для оцінки обсягу доступу. 

Крім того, Global-e повідомила, що не було витоку платіжних карток, паролів чи фраз відновлення. Ledger підкреслила, що її апаратні гаманці та приватні ключі залишилися неушкодженими. Однак компанія визнала, що зловмисники отримали доступ до деталей клієнтів через партнерські відносини.

Варто зазначити, що витоки даних, пов’язані з криптобрендами, часто мають значні наслідки. Зловмисники можуть поєднувати розкриті імена з публічними блокчейн-даними для ідентифікації цінних цілей. Крім того, така інформація дозволяє організовувати цілеспрямовані фішингові атаки, які виглядають достовірно. 

Дослідники безпеки підкреслюють, що лише контактних даних достатньо для проведення місяців соціоінженерних кампаній. Відтак цей витік викликав занепокоєння, які виходять за межі суто технічних наслідків.

Останнє розкриття відбулося в напружений період для безпеки криптовалют. Нещодавно користувачі Trust Wallet повідомили про несанкціоновану втрату коштів, пов’язану з компрометованим браузерним розширенням. 

Крім того, зловмисники націлилися на користувачів MetaMask через скоординовані атаки з викачування коштів із гаманців. Хоча ці інциденти не пов’язані між собою, їхня поява посилила тривогу користувачів. Тому багато спостерігачів розглядають випадок з Ledger у ширшому контексті безпеки.

(adsbygoogle = window.adsbygoogle || []).push({});

Історія Ledger посилила реакцію спільноти. У 2020 році масштабний витік з бази даних електронної комерції розкрив мільйони записів клієнтів. Та подія спричинила роки фішингових атак, спроб шантажу та повідомлень про фізичні погрози. 

Крім того, у 2023 році експлойт у ланцюгу постачання, пов’язаний із Ledger Connect Kit, призвів до тимчасового виведення коштів користувачів. Такі попередні інциденти вплинули на очікування та рівень довіри спільноти.

Спеціалісти з безпеки зазначають, що повторювані витоки даних створюють накопичуваний ризик. Навіть обмежені розкриття можуть знову з’явитися в майбутніх шахрайствах. Зловмисники часто повторно використовують старі набори даних для створення переконливих повідомлень. 

Тому експерти рекомендують клієнтам Ledger обережно ставитися до небажаних повідомлень. Вони порадили ігнорувати запити щодо фраз відновлення та перевіряти всі повідомлення, пов’язані з Ledger, самостійно.

Пов’язано: Ledger Research викриває «непоправний» кремнієвий недолік у чіпах MediaTek; мобільні гаманці під загрозою

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Goldman Sachs: Не чекайте на проміжні вибори, "Золотоволоска" може раніше підпалити ринок акцій США наприкінці року

Goldman Sachs вважає, що ринок вже надмірно закладає в ціни ризики стагфляції та високої дохідності, ефект тарифів слабшає, енергоносії можуть сприяти дефляції, а споживча AI знижує витрати, що призведе до зниження інфляції; хоча зростання сповільнюється, основна прибутковість залишається сильною, а простір для жорсткої політики центрального банку обмежений. У сценарії "золотоволоски" AI FOMO знову спалахує, немає необхідності чекати на проміжні вибори, і "золотоволоса" тенденція може розпалити зростання американських акцій вже наприкінці року.

华尔街见闻•2026/09/27 08:31

Перед публікацією квартального звіту Samsung Electronics та SK Hynix стикаються з "надзвичайно високими очікуваннями", що випробовує "глобальну торгівлю AI".

Хвиля штучного інтелекту стимулює глобальний "суперцикл" напівпровідників, а об'єднаний операційний прибуток Samsung і SK Hynix у третьому кварталі може наблизитися до рекордних 190 трильйонів корейських вон. Боротьба за HBM4 досягає апогею, штучний інтелект агентів підвищує попит на пропускну здатність пам’яті у десять разів, і пам'ять стає справжньою "кров’ю" AI дата-центрів. Два фінансові звіти, які невдовзі вийдуть, визначать, чи це процвітання буде короткочасним явищем, чи ж стане структурною трансформацією технологічної інфраструктури.

华尔街见闻•2026/09/27 01:11
Перед публікацією квартального звіту Samsung Electronics та SK Hynix стикаються з "надзвичайно високими очікуваннями", що випробовує "глобальну торгівлю AI".

Керівник Meta AI Alexandr Wang: чому я створив Muse

Muse за 12 днів після запуску отримав 2,8 мільйона завантажень, перевершивши показники ChatGPT за аналогічний період, а в США зафіксовано рекордні 264 тисячі завантажень за добу — це призвело до зростання ринкової капіталізації Meta на 234 мільярди доларів. За цим успіхом стоїть відкрите звернення головного AI-директора Alexandr Wang про "людські прагнення" та та сама операція Закерберга з купівлі компанії за 14,3 мільярда доларів, яку свого часу називали "божевільною": зараз це може виявитися одним із найвигідніших угод з придбання талантів у історії Силіконової долини.

华尔街见闻•2026/09/26 12:01

UBS: зберігає "нейтральний" рейтинг Tesla (TSLA.US), цільова ціна 385 доларів, логіка ціноутворення акцій керується AI-наративом.

UBS прогнозує, що світові поставки Tesla у третьому кварталі 2026 року становитимуть приблизно 470 000 одиниць, що на 5% менше у порівнянні з минулим роком та на 1% менше у порівнянні з попереднім кварталом.

智通财经•2026/09/26 07:56