Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Ledger confirma exposição de dados de clientes através dos sistemas da Global-e

Ledger confirma exposição de dados de clientes através dos sistemas da Global-e

CryptotaleCryptotale2026/01/06 06:32
Mostrar original
Por:Cryptotale
  • Acesso não autorizado na Global-e expôs nomes e dados de contato de clientes da Ledger.
  • A Ledger confirma que frases de recuperação de fundos ou chaves privadas de carteiras não foram acessadas.
  • Especialistas em segurança alertam que o vazamento de dados de contato aumenta os riscos de phishing e golpes.

O fabricante de carteiras de hardware Ledger está lidando com uma nova exposição de dados após um acesso não autorizado ocorrer nos sistemas de sua processadora de pagamentos terceirizada, a Global-e. O incidente envolveu detalhes pessoais de clientes, como nomes e informações de contato, extraídos da infraestrutura em nuvem da Global-e. Não há indicação de que fundos de carteiras, chaves privadas ou frases de recuperação tenham sido comprometidos em nenhum momento.

A Global-e notificou os clientes afetados por e-mail, informando que detectou atividade incomum em parte de seu ambiente em nuvem e iniciou uma investigação. A mensagem não revelou quantos clientes da Ledger foram impactados nem o momento exato do ataque. A notificação circulou publicamente pela primeira vez após ser compartilhada pelo investigador blockchain ZachXBT no X.

Comunidade: a Ledger sofreu mais uma violação de dados via processadora de pagamentos Global-e, vazando dados pessoais de clientes (nome e outras informações de contato).

Mais cedo hoje, os clientes receberam o e-mail abaixo. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 de janeiro de 2026

A Ledger confirmou o incidente, afirmando que a violação ocorreu inteiramente dentro dos sistemas da Global-e. A empresa disse que a Global-e atuou como controladora dos dados e, portanto, emitiu as notificações aos clientes.

Violação de Terceiros Confirmada pela Global-e

A Global-e disse que identificou atividade irregular e rapidamente aplicou controles de segurança para conter o problema. Em seguida, a empresa contratou especialistas forenses externos para revisar o incidente em detalhes.
Essa revisão confirmou acesso indevido a um conjunto limitado de dados pessoais de clientes.

Em seu e-mail, a Global-e informou aos clientes: “Contratamos especialistas forenses independentes para conduzir uma investigação sobre o incidente.” Acrescentou que os investigadores confirmaram que “alguns dados pessoais, incluindo nome e informações de contato, foram acessados de forma indevida”. A declaração não mencionou dados de pagamento ou credenciais de autenticação.

A Ledger posteriormente reforçou essas conclusões. A empresa informou que o acesso não autorizado afetou dados de pedidos armazenados nos sistemas de informação da Global-e. A Ledger reiterou que o incidente não afetou sua infraestrutura interna, dispositivos ou aplicativos.

Resposta da Ledger e Escopo da Segurança

A Ledger ressaltou que seus produtos de autocustódia permanecem inalterados pelo incidente.
A empresa esclareceu que a Global-e não pode acessar frases de recuperação, saldos de carteiras ou segredos de ativos digitais. A Ledger informou que seus sistemas de hardware e software continuam operando normalmente.

“Isto não foi uma violação da plataforma, hardware ou sistemas de software da Ledger”, disse a empresa.
Acrescentou que a Global-e apenas processava informações de compra e pedidos de clientes que compravam através do Ledger.com. Os canais de mídia social da Ledger atualmente não listam incidentes de segurança ativos.

A empresa também explicou por que a Global-e contatou os clientes diretamente. A Ledger afirmou que a Global-e controlava os dados afetados e, portanto, era responsável pelas notificações sobre a violação. Até o momento da publicação, nenhuma das empresas divulgou uma estimativa de clientes afetados.

Relacionado: CTO da Ledger alerta titulares de carteiras após hackeamento de conta NPM

Violações Anteriores e Riscos Atuais

O incidente segue vários eventos de segurança anteriores envolvendo a Ledger. Em junho de 2020, uma API terceirizada mal configurada expôs dados de marketing e e-commerce. Esse vazamento expôs aproximadamente um milhão de endereços de e-mail e dados de contato detalhados de 9.500 clientes.

Em 2023, atacantes exploraram uma biblioteca de software comprometida vinculada à Ledger. O ataque drenou entre US$ 484.000 e US$ 600.000 em criptomoedas em cinco horas. Aplicativos afetados incluíram SushiSwap, Zapper, MetalSwap e Harvest Finance.

ZachXBT posteriormente sugeriu que os clientes utilizassem informações de contato mínimas ou alternativas ao adquirir carteiras de hardware. A abordagem visa reduzir a eficácia de ataques de phishing direcionados caso bancos de dados sejam expostos. Especialistas em segurança continuam alertando que o vazamento de dados de contato pode alimentar ataques de engenharia social mesmo sem acesso à carteira.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Pressão sobre lucros da Pfizer (PFE.US) aliviada: forte demanda por portfólio de medicamentos antigos no segundo trimestre impulsiona revisão para cima da previsão de receita para 2026, com corte adicional de US$ 2,5 bilhões em custos

A Pfizer aumentou sua previsão de vendas devido à forte demanda por seu portfólio de medicamentos antigos e planeja cortar mais US$ 2,5 bilhões em custos.

智通财经2026/08/04 13:01
Pressão sobre lucros da Pfizer (PFE.US) aliviada: forte demanda por portfólio de medicamentos antigos no segundo trimestre impulsiona revisão para cima da previsão de receita para 2026, com corte adicional de US$ 2,5 bilhões em custos

Pré-mercado dos EUA | Todos os três principais índices futuros sobem, preços do petróleo continuam em queda, ações de chips e de comunicação óptica sobem no pré-mercado, SpaceX (SPCX.US) divulgará resultados após o fechamento

Em 4 de agosto (terça-feira), antes da abertura do mercado nos EUA, os três principais índices futuros das ações americanas subiram juntos.

智通财经2026/08/04 12:21
Pré-mercado dos EUA | Todos os três principais índices futuros sobem, preços do petróleo continuam em queda, ações de chips e de comunicação óptica sobem no pré-mercado, SpaceX (SPCX.US) divulgará resultados após o fechamento

O glamour dos títulos do Tesouro dos EUA está sumindo! Fundos globais migram para títulos europeus, com títulos alemães se tornando a nova preferência de refúgio seguro

À medida que os riscos macroeconômicos globais se tornam cada vez mais complexos e difíceis de precificar, os títulos europeus estão gradualmente se tornando a escolha segura para os gestores de fundos.

智通财经2026/08/04 11:56
O glamour dos títulos do Tesouro dos EUA está sumindo! Fundos globais migram para títulos europeus, com títulos alemães se tornando a nova preferência de refúgio seguro

Receita da McDonald's no 2º trimestre atinge US$ 7,1 bilhões, EPS ajustado supera expectativas, crescimento das vendas globais desacelera|Relatório financeiro em destaque

A receita do McDonald's no segundo trimestre de 2026 ficou ligeiramente abaixo do esperado, totalizando US$ 7,12 bilhões, mas o lucro ajustado por ação foi de US$ 3,38, superando as expectativas com um crescimento de 6%. O crescimento das vendas globais comparáveis desacelerou de 3,8% no mesmo período do ano anterior para 1,3%, enquanto o mercado dos Estados Unidos registrou apenas um aumento de 0,8%, com o fluxo de clientes continuando sob pressão. A margem de lucro foi impactada por custos de reestruturação, mas o programa de fidelidade digital destacou-se como um ponto positivo.

华尔街见闻2026/08/04 11:41
© Bitget 2026