Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Ledger potwierdza ujawnienie danych klientów przez systemy Global-e

Ledger potwierdza ujawnienie danych klientów przez systemy Global-e

CryptotaleCryptotale2026/01/06 06:32
Pokaż oryginał
Przez:Cryptotale
  • Nieautoryzowany dostęp w Global-e ujawnił nazwiska i dane kontaktowe klientów Ledger.
  • Ledger potwierdza, że frazy odzyskiwania środków ani klucze prywatne portfeli nie zostały naruszone.
  • Eksperci ds. bezpieczeństwa ostrzegają, że wyciek danych kontaktowych zwiększa ryzyko phishingu i oszustw.

Producent portfeli sprzętowych Ledger mierzy się z nowym wyciekiem danych po nieautoryzowanym dostępie do systemów swojego zewnętrznego operatora płatności, Global-e. Incydent dotyczył danych osobowych klientów, takich jak nazwiska i informacje kontaktowe, które zostały pobrane z infrastruktury chmurowej Global-e. Nie ma żadnych sygnałów, że środki na portfelach, klucze prywatne ani frazy odzyskiwania zostały w jakikolwiek sposób zagrożone.

Global-e powiadomiło poszkodowanych klientów mailowo, informując, że wykryto nietypową aktywność w części środowiska chmurowego i wszczęto dochodzenie. W wiadomości nie ujawniono, ilu klientów Ledger zostało dotkniętych ani kiedy dokładnie doszło do naruszenia. Powiadomienie stało się publiczne po udostępnieniu go przez blockchainowego śledczego ZachXBT na platformie X.

Społeczność: Ledger miał kolejny wyciek danych przez operatora płatności Global-e, ujawniając dane osobowe klientów (nazwisko i inne informacje kontaktowe).

Dziś wcześniej klienci otrzymali poniższy e-mail. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 stycznia 2026

Ledger potwierdził incydent, stwierdzając, że naruszenie miało miejsce całkowicie w systemach Global-e. Firma podała, że Global-e działał jako administrator danych, dlatego to on wysłał powiadomienia do klientów.

Naruszenie przez podmiot zewnętrzny potwierdzone przez Global-e

Global-e poinformowało, że wykryło nieregularną aktywność i szybko wdrożyło środki bezpieczeństwa, by powstrzymać problem. Następnie zaangażowano zewnętrznych specjalistów ds. dochodzeń kryminalistycznych, by szczegółowo przeanalizować incydent.
Analiza potwierdziła nieuprawniony dostęp do ograniczonego zestawu danych osobowych klientów.

W e-mailu Global-e poinformowało klientów: „Zatrudniliśmy niezależnych ekspertów ds. dochodzeń kryminalistycznych, aby przeprowadzili śledztwo w sprawie incydentu.” Dodano, że śledczy potwierdzili, iż „niektóre dane osobowe, w tym nazwisko i informacje kontaktowe, zostały nieuprawnione pozyskane.” W oświadczeniu nie wspomniano o szczegółach płatności ani danych uwierzytelniających.

Ledger później potwierdził te ustalenia. Firma podała, że nieautoryzowany dostęp dotyczył danych zamówień przechowywanych w systemach informatycznych Global-e. Ledger powtórzył, że incydent nie dotknął jego własnej infrastruktury wewnętrznej, urządzeń ani aplikacji.

Reakcja Ledger i zakres bezpieczeństwa

Ledger podkreślił, że jego produkty self-custodial pozostały nietknięte przez incydent.
Firma wyjaśniła, że Global-e nie ma dostępu do fraz odzyskiwania, sald portfeli ani tajemnic aktywów cyfrowych. Ledger poinformował, że jego systemy sprzętowe i programowe działają normalnie.

„To nie było naruszenie platformy, sprzętu ani oprogramowania Ledger” — przekazała firma.
Dodano, że Global-e przetwarzał wyłącznie informacje dotyczące zakupu i zamówień klientów kupujących przez Ledger.com. Kanały społecznościowe Ledger obecnie nie wykazują żadnych aktywnych incydentów bezpieczeństwa.

Firma wyjaśniła także, dlaczego to Global-e kontaktował się bezpośrednio z klientami. Ledger poinformował, że to Global-e zarządzał danymi, które zostały naruszone, więc odpowiadał za powiadomienia o wycieku. Do momentu publikacji żadna z firm nie podała szacunkowej liczby poszkodowanych klientów.

Zobacz także: CTO Ledger ostrzega posiadaczy portfeli po włamaniu na konto NPM

Historyczne naruszenia i trwające zagrożenia

Incydent ten następuje po kilku wcześniejszych wydarzeniach związanych z bezpieczeństwem Ledger. W czerwcu 2020 roku źle skonfigurowane zewnętrzne API ujawniło dane marketingowe i e-commerce. Wyciek ten objął około miliona adresów e-mail oraz szczegółowe dane kontaktowe 9500 klientów.

W 2023 roku atakujący wykorzystali skompromitowaną bibliotekę oprogramowania powiązaną z Ledger. Atak doprowadził do utraty od 484 000 do 600 000 dolarów w kryptowalutach w ciągu pięciu godzin. Dotknięte aplikacje to m.in. SushiSwap, Zapper, MetalSwap i Harvest Finance.

ZachXBT później zasugerował, by klienci używali minimalnych lub alternatywnych danych kontaktowych podczas zakupu portfeli sprzętowych. Takie podejście ma na celu ograniczenie skuteczności phishingu, jeśli bazy danych zostaną ujawnione. Eksperci ds. bezpieczeństwa nadal ostrzegają, że wyciek danych kontaktowych może ułatwiać ataki socjotechniczne nawet bez dostępu do portfeli.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Czy Rezerwa Federalna będzie „podnosić stopy procentowe bez przerwy”? Czy powtórzy się „cykl zacieśniania polityki” z końca lat 80.?

Raport Citi wskazuje, że obecne środowisko makroekonomiczne jest bardzo podobne do okresu zacieśnienia polityki z lat 1988-1989, kiedy gospodarka wykazywała odporność, presja inflacyjna stopniowo narastała, a następnie aktywność gospodarcza spowolniła, co doprowadziło do zmiany polityki na bardziej luźną. W tamtym cyklu zacieśniania polityki, Fed podniósł stopy procentowe 16 razy z rzędu.

华尔街见闻2026/09/13 03:11

Rzadkie połączenie sił wrogów! Musk i Altman wspierają apel Dario Amodei o "globalne spowolnienie rozwoju AI"

Anthropic Amodei wezwał do „globalnego spowolnienia AI”, a jego rywale Musk i Altman niespodziewanie publicznie poparli tę inicjatywę. Trzej giganci zgodzili się na udostępnienie zewnętrznym stronom uprawnień do oceny na poziomie „pracowniczym” oraz na skoordynowane spowolnienie rozwoju. Altman nawet bezpośrednio ogłosił, że OpenAI nie przeprowadzi IPO w tym roku. Rezygnacja jednego z badaczy i fala zbiorowych „ucieczek” niekontrolowanych AI wywołały dawno nagromadzony niepokój w branży.

华尔街见闻2026/09/13 02:16

Najnowsza ocena Goldman Sachs: Wzrost stóp procentowych ≠ spadek amerykańskich akcji, wzrost zysków jest kluczem do hossy

Goldman Sachs uważa, że wysokie stopy procentowe stanowią przeciwny wiatr dla rynku akcji, ale nie zakończą hossy. Rentowność 30-letnich obligacji amerykańskich wzrosła do 5,3%, lecz dane historyczne pokazują, że w ciągu 12 miesięcy po podwyżce stóp średni zwrot z amerykańskich akcji wynosił aż +9%. Bilanse przedsiębiorstw są najsilniejsze od 20 lat, a inwestycje w AI i fala fuzji i przejęć nieustannie wspierają oczekiwania dotyczące zysków. Przewiduje się, że w 2026 roku zysk na akcję indeksu S&P 500 wyniesie 340 dolarów, co oznacza wzrost o 24% rok do roku.

华尔街见闻2026/09/12 11:01

Wall Street ma kolejnego krótkiego sprzedawcę Lululemon (LULU.US)! Po spadku ceny akcji o 81% od szczytu, BMO ostrzega, że trudne czasy dopiero nadejdą

BMO Capital Markets uważa, że transformacja Lululemon z powrotem do rentowności nie będzie szybka ani łatwa. Ta firma odzieży sportowej oddaje udziały rynkowe konkurencji, a spadek sprzedaży stale się pogłębia.

智通财经2026/09/12 06:11
Wall Street ma kolejnego krótkiego sprzedawcę Lululemon (LULU.US)! Po spadku ceny akcji o 81% od szczytu, BMO ostrzega, że trudne czasy dopiero nadejdą