Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesStocks‌EarnTổ chứcAI & nhiều hơn nữa
Rò rỉ dữ liệu Ledger tiết lộ thông tin khách hàng qua Global-e, ZachXBT cảnh báo về vi phạm từ bên thứ ba mới

Rò rỉ dữ liệu Ledger tiết lộ thông tin khách hàng qua Global-e, ZachXBT cảnh báo về vi phạm từ bên thứ ba mới

Crypto NinjasCrypto Ninjas2026/01/05 15:42
Hiển thị bản gốc
Theo:Crypto Ninjas

Ý chính:

  • Ledger
    xác nhận đã xảy ra lộ dữ liệu khách hàng liên quan đến đối tác xử lý thanh toán bên thứ ba,
    Global-e
    .
  • Thông tin bị rò rỉ bao gồm tên và thông tin liên hệ; không có seed ví, private key hay tiền mã hóa nào bị ảnh hưởng.
  • Sự cố lần đầu được công khai bởi nhà điều tra blockchain
    ZachXBT
    , dẫn đến việc thông báo cho khách hàng và một cuộc điều tra pháp y đang diễn ra.

Người dùng Ledger đã nhận được thông báo sau khi Global-e phát hiện truy cập trái phép vào một số phần của hệ thống đám mây của mình. Việc công bố này một lần nữa làm dấy lên lo ngại về rủi ro từ bên thứ ba trong lĩnh vực thương mại tiền mã hóa, ngay cả khi hạ tầng ví lõi vẫn an toàn.

Chuyện gì đã xảy ra: Lộ dữ liệu từ bên thứ ba, không phải tấn công ví

Ledger công bố rằng sự cố xảy ra

ngoài
môi trường phần cứng, phần mềm và nền tảng của chính họ. Lỗ hổng bắt nguồn từ Global-e, đơn vị đóng vai trò là merchant-of-record và xử lý thanh toán cho cửa hàng trực tuyến của Ledger.

Rò rỉ dữ liệu Ledger tiết lộ thông tin khách hàng qua Global-e, ZachXBT cảnh báo về vi phạm từ bên thứ ba mới image 0

Theo thông báo gửi tới khách hàng, Global-e đã phát hiện các hoạt động bất thường và nhanh chóng triển khai biện pháp kiểm soát. Một cuộc điều tra pháp y độc lập sau đó xác nhận rằng một số dữ liệu đơn hàng của khách hàng đã bị truy cập trái phép. Các trường bị lộ gồm tên và thông tin liên hệ khác, trong khi thông tin thanh toán không bị ảnh hưởng.

Ledger nhấn mạnh một điểm quan trọng cho người dùng: Global-e không có quyền truy cập vào các cụm từ khôi phục, private key, số dư hay bất kỳ bí mật nào liên quan đến tài sản tự lưu trữ. Do đó, việc lộ thông tin này không ảnh hưởng đến tính bảo mật mật mã của thiết bị Ledger.

Dữ liệu nào bị lộ và dữ liệu nào không

Trong những sự cố như thế này cần có sự phân biệt rõ ràng. Các bằng chứng cho thấy đây là sự cố về quyền riêng tư dữ liệu, chứ không phải xâm phạm crypto.

Bị lộ

  • Tên khách hàng
  • Thông tin liên hệ liên quan đến đơn hàng (như email hoặc địa chỉ giao hàng)

Không bị lộ

  • Cụm từ khôi phục (24 từ)
  • Private key hoặc bí mật ví
  • Số dư on-chain hoặc ký giao dịch
  • Dữ liệu thẻ thanh toán

Việc xác định này giúp hạn chế rủi ro tài chính trực tiếp, dù nguy cơ bị phishing nhắm mục tiêu tăng lên. Hacker có thể sử dụng dữ liệu bị lộ để tạo các thông điệp giả mạo thuyết phục, đóng vai các nhà cung cấp ví.

Tự lưu trữ giới hạn mức độ ảnh hưởng của rò rỉ dữ liệu

Mô hình tự lưu trữ được Ledger áp dụng đã tạo ra một ranh giới nghiêm ngặt. Kẻ tấn công không có cách nào rút sạch tài sản hay thực hiện giao dịch, ngay cả khi có thông tin đơn hàng từ bên thứ ba. Mối đe dọa chuyển thành tấn công xã hội thay vì đánh cắp tài sản, và cảnh giác chính là tuyến phòng thủ hàng đầu.

Sự cố được phát hiện như thế nào

Sự việc trở nên nổi bật khi ZachXBT đăng tải lên cộng đồng trên X, trích dẫn các email mà khách hàng cung cấp chi tiết về vụ lộ dữ liệu của Global-e. Những công bố như vậy thường thúc đẩy nhận thức cộng đồng bởi chúng liên kết giữa văn hóa on-chain với báo cáo bảo mật off-chain.

Rò rỉ dữ liệu Ledger tiết lộ thông tin khách hàng qua Global-e, ZachXBT cảnh báo về vi phạm từ bên thứ ba mới image 1

Ngay sau đó, Ledger đã chủ động xử lý sự cố và làm rõ trách nhiệm. Global-e là đơn vị kiểm soát dữ liệu của quá trình xử lý đơn hàng; do đó, họ chủ động thông báo cho khách hàng. Ledger phối hợp truyền thông để người dùng nắm rõ phạm vi và mức độ lộ thông tin.

Việc phân chia vai trò như vậy là phổ biến trong ngành thương mại điện tử, và điều này cho thấy rủi ro nhất quán đối với các công ty crypto cần sử dụng dịch vụ xử lý bên ngoài để phục vụ thị trường quốc tế.

Tại sao rủi ro bên thứ ba liên tục ảnh hưởng đến các thương hiệu crypto

Các công ty crypto ngày càng phụ thuộc vào các nhà cung cấp chuyên biệt trong lĩnh vực thanh toán, logistics và tuân thủ. Việc tích hợp này đều làm tăng diện tấn công của chính ví hoặc giao thức.

Trường hợp của Ledger là một phần của xu hướng lớn hơn:

  • Hệ thống crypto cốt lõi vẫn an toàn
  • Dịch vụ ngoại vi như email, đơn hàng, công cụ hỗ trợ trở thành mục tiêu
  • Rò rỉ dữ liệu thúc đẩy phishing thay vì hack trực tiếp

Đối với kẻ tấn công, cơ sở dữ liệu khách hàng có giá trị lớn. Một danh sách xác thực người mua phần cứng crypto cũng có thể bị tận dụng cho các chiến dịch lừa đảo liên quan đến giao dịch mua thực tế, thông tin vận chuyển hoặc yêu cầu hỗ trợ.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Cơn sốt AI tái định hình cấu trúc gia công chip! UBS: Nhu cầu bùng nổ thúc đẩy mở rộng quy trình sản xuất tiên tiến nhanh hơn, quy trình sản xuất truyền thống bước vào chu kỳ tăng trưởng

UBS gần đây đã công bố một báo cáo nghiên cứu cho biết trong thị trường gia công chip, quy mô thị trường có thể phục vụ (TAM) của node N2 (2 nanomet) vượt xa dự đoán, việc mở rộng node A14 (1,4 nanomet) đang được đẩy nhanh và chu kỳ tăng trưởng cho các quy trình sản xuất chip đã trưởng thành đã bắt đầu.

智通财经•2026/09/28 07:51

iPhone màn hình gập giá 1.999 USD sắp ra mắt, nhưng Apple (AAPL.US) lại bị phạt hơn 5,7 tỷ USD vì vi phạm bằng sáng chế

Khi Apple đang tăng cường đầu tư vào màn hình gập và lĩnh vực AI, hãng phải đối mặt với phán quyết bồi thường bản quyền công nghệ cảm ứng trị giá hơn 5,7 tỷ USD. Vào ngày 25 tháng 9, một bồi thẩm đoàn liên bang tại California xác định rằng Taptic Engine được sử dụng trong một số mẫu iPhone và Apple Watch đã vi phạm hai bằng sáng chế của Taction Technology.

智通财经•2026/09/28 07:31

Trái phiếu chính phủ Mỹ chịu áp lực 5%, tài sản toàn cầu bị ảnh hưởng, nhưng trái phiếu chính phủ Úc lại mở ra cơ hội đầu tư? Ông lớn trái phiếu Pimco cho rằng kỳ vọng tăng lãi suất quá quyết liệt.

Công ty Quản lý Đầu tư Thái Bình Dương (Pimco) có quan điểm tích cực đối với trái phiếu Úc, cho rằng kỳ vọng của thị trường về việc tăng lãi suất là quá cao. Pimco cho biết chu kỳ tăng lãi suất của Úc đã được "định giá đầy đủ", các dấu hiệu suy yếu trong nền kinh tế đã bắt đầu xuất hiện, điều này khiến trái phiếu Úc trở nên hấp dẫn, đặc biệt là ở phần đường cong lợi suất từ 5 đến 10 năm.

智通财经•2026/09/28 07:01