Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersStocksEarnTashkilotAI & More
Ledger mijozlar ma’lumotlari Global-e tizimlari orqali oshkor bo‘lganini tasdiqladi

Ledger mijozlar ma’lumotlari Global-e tizimlari orqali oshkor bo‘lganini tasdiqladi

CryptotaleCryptotale2026/01/06 06:32
Asl nusxasini ko'rsatish
tomonidan:Cryptotale
  • Global-e’da ruxsatsiz kirish Ledger mijozlarining ismlari va aloqa ma’lumotlarini fosh qildi.
  • Ledger tasdiqlaydi: hamyonlarning mablag‘larni tiklash iboralari yoki shaxsiy kalitlariga kirilmagan.
  • Xavfsizlik bo‘yicha mutaxassislar fosh bo‘lgan aloqa ma’lumotlari fishing va firibgarlik xavfini oshiradi deb ogohlantirmoqda.

Aqlli hamyon ishlab chiqaruvchisi Ledger uchinchi tomon to‘lov protsessori Global-e tizimlarida ruxsatsiz kirish natijasida yangi ma’lumotlar sizib chiqishi bilan kurashmoqda. Hodisa Global-e bulut infratuzilmasidan olingan mijozlarning ismlari va aloqa ma’lumotlari kabi shaxsiy tafsilotlarni o‘z ichiga olgan. Hech qanday vaqtda hamyon mablag‘lari, shaxsiy kalitlar yoki tiklash iboralari buzilgani to‘g‘risida ma’lumot yo‘q.

Global-e ta’sirlangan mijozlarga elektron pochta orqali xabar yubordi, unda bulut muhitining bir qismida g‘ayrioddiy faollik aniqlangani va tekshiruv boshlanganini bildirgan. Xabarda qancha Ledger mijozlari ta’sirlangani yoki ekspluatatsiya aniq qachon sodir bo‘lgani ochiqlanmagan. Bu xabar birinchi bo‘lib blockchain tadqiqotchisi ZachXBT tomonidan X’da (sobiq Twitter) baham ko‘rilgach ommaga tarqaldi.

Jamoa: Ledger yana bir bor to‘lov protsessori Global-e orqali mijozlarning shaxsiy ma’lumotlari (ism va boshqa aloqa ma’lumotlari) sizib chiqdi.

Bugun ertalab mijozlar quyidagi emailni olishdi. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5-yanvar, 2026

Ledger hodisani tasdiqladi va buzilish to‘liq Global-e tizimlari doirasida sodir bo‘lganini bildirdi. Kompaniya ta’kidlashicha, Global-e ma’lumotlar nazoratchisi sifatida harakat qilgan va shu sababli mijozlarga bildirishnoma yuborgan.

Global-e tomonidan tasdiqlangan uchinchi tomon buzilishi

Global-e g‘ayrioddiy faollik aniqlanganini va muammoni cheklash uchun tezkor xavfsizlik nazorat choralari ko‘rilganini aytdi. Kompaniya hodisani batafsil o‘rganish uchun tashqi sud-ekspertlarini jalb qildi.
Ushbu ko‘rib chiqish natijasida mijozlarning shaxsiy ma’lumotlarining cheklangan qismi noqonuniy kirilganligi tasdiqlandi.

Elektron pochta xabarida Global-e mijozlarga shunday dedi: “Hodisani tekshirish uchun mustaqil sud-ekspertlarini jalb etdik.” Ular tadqiqotchilar “ba’zi shaxsiy ma’lumotlar, jumladan ism va aloqa ma’lumotlari noqonuniy kirilganini” tasdiqlashdi, deb qo‘shimcha qildi. Xabarda to‘lov tafsilotlari yoki autentifikatsiya ma’lumotlari eslatilmagan.

Keyinchalik Ledger ham bu natijalarni takrorladi. Kompaniya ruxsatsiz kirish Global-e axborot tizimlarida saqlangan buyurtma ma’lumotlariga ta’sir qilganini bildirdi. Ledger ushbu hodisa ichki infratuzilmasi, qurilmalari yoki ilovalariga ta’sir qilmaganini yana bir bor ta’kidladi.

Ledger javobi va xavfsizlik ko‘lami

Ledger o‘zining o‘zini boshqaruvchi mahsulotlari ushbu hodisadan ta’sirlanmaganini ta’kidladi.
Kompaniya Global-e tiklash iboralari, hamyon balanslari yoki raqamli aktivlar sirlariga kira olmasligini aniq bildirdi. Ledger qurilma va dasturiy ta’minot tizimlari odatdagidek ishlashda davom etmoqda.

“Bu Ledger platformasi, apparat yoki dasturiy tizimlarining buzilishi emas edi,” dedi kompaniya.
U Global-e faqat Ledger.com orqali xarid qilgan mijozlar uchun xarid va buyurtmaga oid ma’lumotlarni qayta ishlaganini qo‘shimcha qildi. Ledger’ning ijtimoiy tarmoqlardagi kanallarida hozirda faol xavfsizlik hodisalari qayd etilmagan.

Kompaniya, shuningdek, Global-e nega mijozlarga bevosita murojaat qilganini tushuntirdi. Ledger ta’kidlashicha, Global-e ta’sirlangan ma’lumotlarni boshqargan va shuning uchun buzilish haqida xabar berish uchun javobgar edi. Nashr paytida, hech bir kompaniya ta’sirlangan mijozlar sonini oshkor qilmagan.

Tegishli: Ledger CTO’si NPM akkaunt buzilishidan so‘ng hamyon egalari uchun ogohlantirish berdi

Tarixiy buzilishlar va davom etayotgan xavflar

Ushbu hodisa Ledger bilan bog‘liq bir nechta avvalgi xavfsizlik voqealaridan so‘ng sodir bo‘ldi. 2020-yil iyun oyida noto‘g‘ri sozlangan uchinchi tomon API marketing va elektron tijorat ma’lumotlarini fosh qilgan edi. Ushbu buzilish natijasida taxminan bir million elektron pochta manzili va 9 500 nafar mijozning batafsil aloqa ma’lumotlari sizib chiqqan.

2023-yilda xakerlar Ledger bilan bog‘liq buzilgan dastur kutubxonasidan foydalangan. Hujum natijasida besh soat ichida $484,000 dan $600,000 gacha kriptovalyuta o‘g‘irlangan. Ta’sirlangan ilovalar orasida SushiSwap, Zapper, MetalSwap va Harvest Finance bor edi.

ZachXBT keyinchalik mijozlarga apparat hamyonlarni sotib olayotganda minimal yoki alternativ aloqa ma’lumotlaridan foydalanishni taklif qildi. Bu yondashuv ma’lumotlar bazalari fosh bo‘lsa, nishonli fishing samaradorligini kamaytirishga qaratilgan. Xavfsizlik bo‘yicha mutaxassislar hamyonlarga kirish bo‘lmasa ham, fosh bo‘lgan aloqa ma’lumotlari ijtimoiy muhandislik hujumlarini kuchaytirishi mumkinligi haqida doimiy ogohlantirmoqda.

0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Yaponiyaning moliya vaziri yana tashvish bildiradi: yenning qadrsizlanishi "katta muammo" bo'lib, AQSh bilan yaqin hamkorlikda valyuta bozorining tartibini saqlab qoladi.

Yaponiyaning moliya vaziri Katayama Katsuki, yenning zaifligi hamon doimiy e'tibor talab qiladigan muammo ekanini bildirdi. Yaponiya va AQSh valut bozori tartibli faoliyatini ta'minlash uchun yaqindan hamkorlikni davom ettirishadi.

智通财经•2026/09/29 04:31

Konsultatsiya gigantı Bain ogohlantirdi: Global AI sanoati ma'lumot markazlari uchun "pul yoqish to'lqini"ni qo'llab-quvvatlash uchun yillik 6 trillion dollar daromadga erishishi kerak

Bain shuni ta'kidladiki, 2031-yilga kelib, global sun'iy intellekt (AI) sanoati yiliga 6 trillion dollar daromad keltirishi kerak, shunda butun dunyo bo'ylab ma'lumot markazlari qurilishiga yo'naltirilayotgan ulkan kapital sarfini oqlash mumkin bo'ladi.

智通财经•2026/09/29 04:21

Samsung Electronics 2-nanometrli mahsulot unumdorligi qariyb 60%ga yetdi, TSMC'ni nishonga olib texnologiya gigantlarining buyurtmalariga harakat qilmoqda

Samsung Electronics'ning tayyorlangan bo'limi uchun 2 nanometr ishlab chiqarish samaradorligi hozirda 60% ga yaqinlashdi, bu o'tgan yil o'rtalaridagi 30% dan ancha yaxshilandi. Samaradorlik barqarorlashgandan so'ng, Samsung injenerlik e'tiborini quvvat sarfi va issiqlik tarqalishining optimallashtirilishiga qaratdi hamda kuchliroq SF2P ikkinchi avlod texnologiyasini tezlashtirdi, maqsad yil davomida ommaviy ishlab chiqarishni boshlash. Strategik nuqtada, Samsung kelgusi yilda Tesla'ga 2 nanometr chip yetkazib berishni rejalashtirmoqda va shu orqali yirik texnologik mijozlar bozoriga kirishni maqsad qilgan.

华尔街见闻•2026/09/29 04:01