Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Клиенты Ledger столкнулись с новыми рисками для конфиденциальности после утечки данных Global-e

Клиенты Ledger столкнулись с новыми рисками для конфиденциальности после утечки данных Global-e

CoinEditionCoinEdition2026/01/06 05:44
Показать оригинал
Автор:CoinEdition

Клиенты Ledger вновь столкнулись с проблемами конфиденциальности после утечки данных, связанной с Global-e — платёжным процессором, используемым при покупке. Инцидент стал известен после того, как пользователи получили уведомления о нарушении безопасности, в которых сообщалось, что злоумышленники получили доступ к ограниченной личной информации. 

В затронутых данных фигурировали имена и контактные данные, при этом учетные данные кошельков остались в безопасности. Тем не менее, раскрытие информации вновь вызвало давние опасения по поводу рисков от сторонних сервисов в инфраструктуре криптовалют. В результате члены сообщества призвали к повышенной бдительности при использовании электронной почты и мессенджеров.

Об инциденте стало известно широкой аудитории после того, как блокчейн-исследователь ZachXBT публично обратил на него внимание. Он указал, что целью атаки стала облачная среда Global-e, а не внутренние системы Ledger. 

Помимо вопросов к контролю за подрядчиками, утечка подчеркнула, что вспомогательные сервисы могут создавать угрозу для пользователей криптовалют. Даже без прямого взлома кошельков злоумышленники часто используют контактные данные для создания убедительных схем мошенничества. Поэтому многие пользователи восприняли случившееся как серьёзное событие в сфере безопасности.

Сообщество: у Ledger произошла очередная утечка данных через платёжного процессора Global-e, в результате которой личные данные клиентов (имя и другая контактная информация) оказались раскрыты.

Ранее сегодня клиенты получили следующее письмо.

— ZachXBT (@zachxbt)

Согласно информации, предоставленной клиентам, Global-e обнаружила подозрительную активность и быстро приняла меры по её локализации. Компания привлекла независимых судебных экспертов для оценки масштаба доступа. 

Дополнительно, Global-e сообщила об отсутствии утечек платёжных карт, паролей или фраз восстановления. Ledger подчеркнула, что её аппаратные кошельки и приватные ключи остались невредимы. Однако компания признала, что злоумышленники получили доступ к данным клиентов через партнёрские отношения.

Значимо, что утечки данных, связанные с криптовалютными брендами, зачастую имеют серьёзные последствия. Злоумышленники могут комбинировать раскрытые имена с публичными данными блокчейна для выявления ценных целей. Кроме того, такая информация позволяет проводить таргетированные фишинговые атаки, выглядящие достоверно. 

Исследователи в области безопасности подчёркивают, что одних только контактных данных достаточно для многомесячных кампаний социальной инженерии. Поэтому данная утечка вызвала опасения, выходящие за пределы технической стороны вопроса.

Последний инцидент произошёл на фоне напряжённой ситуации с безопасностью в криптоиндустрии. Недавно пользователи Trust Wallet сообщили о несанкционированных потерях средств, связанных с скомпрометированным расширением для браузера. 

Кроме того, злоумышленники атаковали пользователей MetaMask через скоординированные кампании по опустошению кошельков. Хотя эти события не связаны между собой, их совпадение усилило беспокойство пользователей. Поэтому многие наблюдатели восприняли инцидент с Ledger как часть более широкой проблемы безопасности.

(adsbygoogle = window.adsbygoogle || []).push({});

История Ledger усилила реакцию общества. В 2020 году масштабная утечка базы данных электронной коммерции раскрыла данные миллионов клиентов. Это стало причиной многолетних фишинговых атак, попыток вымогательства и сообщений об угрозах физического характера. 

Кроме того, в 2023 году эксплойт в цепочке поставок, связанный с Ledger Connect Kit, привёл к кратковременным потерям средств пользователей. Прошлые инциденты повлияли на ожидания и уровень доверия сообщества.

Специалисты по безопасности отмечают, что повторяющиеся утечки данных создают кумулятивный риск. Даже ограниченные раскрытия могут быть использованы в будущих мошенничествах. Злоумышленники часто повторно используют старые базы данных для создания правдоподобных сообщений. 

В связи с этим эксперты советуют клиентам Ledger с осторожностью относиться к любым нежелательным сообщениям. Рекомендовано игнорировать запросы фраз восстановления и всегда самостоятельно проверять все сообщения, связанные с Ledger.

Связано: Исследование Ledger выявило "неустранимую" уязвимость в чипах MediaTek; под угрозой мобильные кошельки

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

OpenAI бросает вызов Meta: выпускает персонального AI-ассистента Dots, премиальная подписка стоит 500 долларов в месяц, что в 5 раз дороже продвинутой версии Muse

Для конкуренции с Muse от Meta, OpenAI выпустила «всегда онлайн» AI-агента Dots. Dots работает на базе модели Astra версии GPT-6 и способен активно выполнять для пользователя задачи по исследованию, программированию, составлению документов и другие. В тот же день OpenAI также представила модель GPT-6.1 Sol, производительность которой близка к Astra, однако стандартная стоимость токенов составляет всего одну пятую от Astra. Цена акций Meta после выхода Dots кратко снизилась, затем выросла и завершила день с ростом на 3,24%.

华尔街见闻•2026/09/29 20:51

Количество открытых вакансий (JOLTS) в США в августе снизилось до самого низкого уровня за 5 месяцев, третий месяц подряд результат хуже ожиданий.

В августе количество вакантных рабочих мест в США снизилось до 7,079 млн, ниже прогнозируемых экономистами 7,228 млн. В сфере недвижимости и аренды количество вакансий составило всего 50 тыс., практически вдвое меньше по сравнению с предыдущим месяцем. Уровень увольнений сохраняется на отметке 1,9%, что соответствует минимуму с 2020 года. Соотношение числа вакансий к числу безработных снизилось до 1,0. Аналитики отмечают, что чистое количество найма, подразумеваемое отчетом JOLTS, третий месяц подряд ниже показателей non-farm payrolls, что создает большой риск снижения данных о занятости в эту пятницу.

华尔街见闻•2026/09/29 16:24