Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Ledger potwierdza ujawnienie danych klientów przez systemy Global-e

Ledger potwierdza ujawnienie danych klientów przez systemy Global-e

CryptotaleCryptotale2026/01/06 06:32
Pokaż oryginał
Przez:Cryptotale
  • Nieautoryzowany dostęp w Global-e ujawnił nazwiska i dane kontaktowe klientów Ledger.
  • Ledger potwierdza, że frazy odzyskiwania środków ani klucze prywatne portfeli nie zostały naruszone.
  • Eksperci ds. bezpieczeństwa ostrzegają, że wyciek danych kontaktowych zwiększa ryzyko phishingu i oszustw.

Producent portfeli sprzętowych Ledger mierzy się z nowym wyciekiem danych po nieautoryzowanym dostępie do systemów swojego zewnętrznego operatora płatności, Global-e. Incydent dotyczył danych osobowych klientów, takich jak nazwiska i informacje kontaktowe, które zostały pobrane z infrastruktury chmurowej Global-e. Nie ma żadnych sygnałów, że środki na portfelach, klucze prywatne ani frazy odzyskiwania zostały w jakikolwiek sposób zagrożone.

Global-e powiadomiło poszkodowanych klientów mailowo, informując, że wykryto nietypową aktywność w części środowiska chmurowego i wszczęto dochodzenie. W wiadomości nie ujawniono, ilu klientów Ledger zostało dotkniętych ani kiedy dokładnie doszło do naruszenia. Powiadomienie stało się publiczne po udostępnieniu go przez blockchainowego śledczego ZachXBT na platformie X.

Społeczność: Ledger miał kolejny wyciek danych przez operatora płatności Global-e, ujawniając dane osobowe klientów (nazwisko i inne informacje kontaktowe).

Dziś wcześniej klienci otrzymali poniższy e-mail. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 stycznia 2026

Ledger potwierdził incydent, stwierdzając, że naruszenie miało miejsce całkowicie w systemach Global-e. Firma podała, że Global-e działał jako administrator danych, dlatego to on wysłał powiadomienia do klientów.

Naruszenie przez podmiot zewnętrzny potwierdzone przez Global-e

Global-e poinformowało, że wykryło nieregularną aktywność i szybko wdrożyło środki bezpieczeństwa, by powstrzymać problem. Następnie zaangażowano zewnętrznych specjalistów ds. dochodzeń kryminalistycznych, by szczegółowo przeanalizować incydent.
Analiza potwierdziła nieuprawniony dostęp do ograniczonego zestawu danych osobowych klientów.

W e-mailu Global-e poinformowało klientów: „Zatrudniliśmy niezależnych ekspertów ds. dochodzeń kryminalistycznych, aby przeprowadzili śledztwo w sprawie incydentu.” Dodano, że śledczy potwierdzili, iż „niektóre dane osobowe, w tym nazwisko i informacje kontaktowe, zostały nieuprawnione pozyskane.” W oświadczeniu nie wspomniano o szczegółach płatności ani danych uwierzytelniających.

Ledger później potwierdził te ustalenia. Firma podała, że nieautoryzowany dostęp dotyczył danych zamówień przechowywanych w systemach informatycznych Global-e. Ledger powtórzył, że incydent nie dotknął jego własnej infrastruktury wewnętrznej, urządzeń ani aplikacji.

Reakcja Ledger i zakres bezpieczeństwa

Ledger podkreślił, że jego produkty self-custodial pozostały nietknięte przez incydent.
Firma wyjaśniła, że Global-e nie ma dostępu do fraz odzyskiwania, sald portfeli ani tajemnic aktywów cyfrowych. Ledger poinformował, że jego systemy sprzętowe i programowe działają normalnie.

„To nie było naruszenie platformy, sprzętu ani oprogramowania Ledger” — przekazała firma.
Dodano, że Global-e przetwarzał wyłącznie informacje dotyczące zakupu i zamówień klientów kupujących przez Ledger.com. Kanały społecznościowe Ledger obecnie nie wykazują żadnych aktywnych incydentów bezpieczeństwa.

Firma wyjaśniła także, dlaczego to Global-e kontaktował się bezpośrednio z klientami. Ledger poinformował, że to Global-e zarządzał danymi, które zostały naruszone, więc odpowiadał za powiadomienia o wycieku. Do momentu publikacji żadna z firm nie podała szacunkowej liczby poszkodowanych klientów.

Zobacz także: CTO Ledger ostrzega posiadaczy portfeli po włamaniu na konto NPM

Historyczne naruszenia i trwające zagrożenia

Incydent ten następuje po kilku wcześniejszych wydarzeniach związanych z bezpieczeństwem Ledger. W czerwcu 2020 roku źle skonfigurowane zewnętrzne API ujawniło dane marketingowe i e-commerce. Wyciek ten objął około miliona adresów e-mail oraz szczegółowe dane kontaktowe 9500 klientów.

W 2023 roku atakujący wykorzystali skompromitowaną bibliotekę oprogramowania powiązaną z Ledger. Atak doprowadził do utraty od 484 000 do 600 000 dolarów w kryptowalutach w ciągu pięciu godzin. Dotknięte aplikacje to m.in. SushiSwap, Zapper, MetalSwap i Harvest Finance.

ZachXBT później zasugerował, by klienci używali minimalnych lub alternatywnych danych kontaktowych podczas zakupu portfeli sprzętowych. Takie podejście ma na celu ograniczenie skuteczności phishingu, jeśli bazy danych zostaną ujawnione. Eksperci ds. bezpieczeństwa nadal ostrzegają, że wyciek danych kontaktowych może ułatwiać ataki socjotechniczne nawet bez dostępu do portfeli.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Nocne notowania akcji USA | Indeks S&P 500 i Nasdaq zamykają miesiąc spadkami, Trump nakazuje nową falę ataków na Iran

Na zamknięciu sesji Dow Jones wzrósł o 276,97 punktów, czyli 0,53%, do poziomu 52485,03 punktów; Nasdaq zyskał 251,68 punktów, co oznacza wzrost o 1,00%, do poziomu 25373,85 punktów; indeks S&P 500 wzrósł o 52,09 punktów, tj. o 0,70%, do 7489,72 punktów.

智通财经2026/07/31 23:36
Nocne notowania akcji USA | Indeks S&P 500 i Nasdaq zamykają miesiąc spadkami, Trump nakazuje nową falę ataków na Iran

Nowy lek na serce nie przeszedł trzeciej fazy badań, akcje Novo Nordisk gwałtownie spadły: rosnąca zależność od leków odchudzających, kolejny test dla transformacji w badaniach i rozwoju

Novo Nordisk ogłosił w piątek, że lek na choroby serca ziltivekimab nie powiódł się w trzeciej fazie badań klinicznych obejmujących 6300 pacjentów, nie zmniejszając ryzyka poważnych zdarzeń sercowo-naczyniowych. W rezultacie akcje spadły o 8,7% w ciągu jednego dnia. Rynek miał wysokie oczekiwania wobec ziltivekimab, licząc na to, że lek stanie się drugim filarem wzrostu firmy, oprócz preparatów na cukrzycę i odchudzanie.

华尔街见闻2026/07/31 22:26

Na czym polega pewność Rezerwy Federalnej? Coraz więcej sygnałów spowolnienia inflacji w USA!

W czerwcu obcięta średnia inflacja Dallas Fed w ujęciu miesięcznym spadła gwałtownie do 1,4% w ujęciu rocznym, osiągając najniższy poziom od listopada 2020 roku; dane 12-miesięczne spadły do 2,2%, zbliżając się do celu 2%. Jednak roczna dynamika bazowego PCE nadal wynosi 3,3%, wyraźnie powyżej celu. Wewnątrz Fed odnotowano rzadkie trzy głosy sprzeciwu. Przewodniczący Waller podkreślił konieczność opierania się na wielu wskaźnikach, ale zaznaczył, że problemu inflacji nie da się rozwiązać w krótkim terminie.

华尔街见闻2026/07/31 20:51

Wzrost cen ropy napędza zyski gigantów energetycznych: ExxonMobil z najwyższym zyskiem od czterech lat, lecz poniżej oczekiwań; Chevron przekracza oczekiwania i osiąga najwyższy wynik od sześciu lat

Skorygowany zysk netto ExxonMobil w drugim kwartale wyniósł 14,7 mld USD, a zysk na akcję 3,52 USD, co jest poniżej oczekiwań na poziomie 3,60 USD. Skorygowany zysk Chevron osiągnął 12 mld USD, a zysk na akcję wyniósł 6,06 USD, przewyższając prognozowane 5,56 USD. ExxonMobil ma większą ekspozycję na aktywa na Bliskim Wschodzie, przez co część mocy produkcyjnych została dotknięta; Chevron natomiast ma mniejszy udział produkcji na Bliskim Wschodzie i bardziej korzysta z wzrostu zysków spowodowanych wysokimi cenami ropy. Akcje ExxonMobil spadły o 1,4%, natomiast Chevron zyskał 2,2%.

华尔街见闻2026/07/31 19:06