Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnAIQuảng trườngThêm
Ledger xác nhận lộ dữ liệu khách hàng thông qua hệ thống Global-e

Ledger xác nhận lộ dữ liệu khách hàng thông qua hệ thống Global-e

CryptotaleCryptotale2026/01/06 06:32
Hiển thị bản gốc
Theo:Cryptotale
  • Truy cập trái phép tại Global-e đã làm lộ tên và thông tin liên hệ của khách hàng Ledger.
  • Ledger xác nhận rằng cụm từ khôi phục (recovery phrases) hoặc khóa riêng tư của ví không bị truy cập.
  • Các chuyên gia an ninh cảnh báo rằng việc rò rỉ dữ liệu liên hệ làm tăng nguy cơ bị lừa đảo và tấn công phishing.

Nhà sản xuất ví phần cứng Ledger đang phải đối mặt với một vụ lộ dữ liệu mới sau khi xảy ra truy cập trái phép vào hệ thống của đối tác xử lý thanh toán bên thứ ba Global-e. Sự cố này liên quan đến các thông tin cá nhân của khách hàng như tên và thông tin liên hệ bị lấy từ cơ sở hạ tầng đám mây của Global-e. Không có dấu hiệu nào cho thấy quỹ ví, khóa riêng tư hoặc cụm từ khôi phục bị xâm phạm ở bất kỳ thời điểm nào.

Global-e đã thông báo cho các khách hàng bị ảnh hưởng qua email, cho biết họ đã phát hiện hoạt động bất thường trong một phần môi trường đám mây và đã tiến hành điều tra. Thông điệp không tiết lộ có bao nhiêu khách hàng Ledger bị ảnh hưởng hoặc thời điểm chính xác của vụ tấn công. Thông báo này lần đầu tiên được công khai sau khi được nhà điều tra blockchain ZachXBT chia sẻ trên X.

Cộng đồng: Ledger đã gặp một vụ rò rỉ dữ liệu khác thông qua đối tác xử lý thanh toán Global-e, làm lộ dữ liệu cá nhân của khách hàng (tên & thông tin liên hệ khác).

Vào đầu ngày hôm nay, khách hàng đã nhận được email dưới đây. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) Ngày 5 tháng 1, 2026

Ledger xác nhận sự cố, cho biết vụ vi phạm hoàn toàn diễn ra trong hệ thống của Global-e. Công ty cho biết Global-e đóng vai trò là đơn vị kiểm soát dữ liệu và do đó đã gửi thông báo đến khách hàng.

Global-e xác nhận vụ vi phạm bên thứ ba

Global-e cho biết họ đã xác định hoạt động bất thường và nhanh chóng áp dụng các biện pháp kiểm soát an ninh để ngăn chặn vấn đề. Công ty sau đó đã mời các chuyên gia pháp y độc lập bên ngoài kiểm tra chi tiết sự cố.
Kết quả kiểm tra xác nhận có truy cập trái phép đối với một bộ dữ liệu cá nhân khách hàng giới hạn.

Trong email gửi khách hàng, Global-e cho biết: “Chúng tôi đã thuê các chuyên gia pháp y độc lập tiến hành điều tra sự cố.” Công ty bổ sung rằng các nhà điều tra xác nhận “một số dữ liệu cá nhân, bao gồm tên và thông tin liên hệ, đã bị truy cập trái phép.” Thông báo không đề cập đến thông tin thanh toán hoặc thông tin xác thực.

Ledger sau đó cũng xác nhận các phát hiện này. Công ty cho biết truy cập trái phép đã ảnh hưởng đến dữ liệu đơn hàng lưu trữ trong hệ thống thông tin của Global-e. Ledger nhấn mạnh rằng sự cố không ảnh hưởng đến cơ sở hạ tầng nội bộ, thiết bị hoặc ứng dụng của mình.

Phản hồi của Ledger và phạm vi bảo mật

Ledger nhấn mạnh rằng các sản phẩm tự lưu ký (self-custodial) của mình không bị ảnh hưởng bởi sự cố này.
Công ty làm rõ rằng Global-e không thể truy cập cụm từ khôi phục, số dư ví hoặc tài sản số bí mật. Ledger cho biết hệ thống phần cứng và phần mềm của mình vẫn hoạt động bình thường.

“Đây không phải là vụ vi phạm nền tảng, phần cứng hoặc hệ thống phần mềm của Ledger,” công ty cho biết.
Công ty bổ sung rằng Global-e chỉ xử lý thông tin liên quan đến đơn mua hàng và đặt hàng cho khách hàng mua qua Ledger.com. Các kênh truyền thông xã hội của Ledger hiện không liệt kê bất kỳ sự cố an ninh nào đang diễn ra.

Công ty cũng giải thích lý do tại sao Global-e liên hệ trực tiếp với khách hàng. Ledger cho biết Global-e kiểm soát dữ liệu bị ảnh hưởng và do đó chịu trách nhiệm thông báo về vi phạm này. Tính đến thời điểm công bố, cả hai công ty đều chưa công bố ước tính số lượng khách hàng bị ảnh hưởng.

Có liên quan: CTO Ledger cảnh báo người dùng ví sau vụ hack tài khoản NPM

Lịch sử các vụ vi phạm và rủi ro kéo dài

Sự cố này xảy ra sau một số sự kiện an ninh trước đó liên quan đến Ledger. Vào tháng 6 năm 2020, một API bên thứ ba bị cấu hình sai đã làm lộ dữ liệu marketing và thương mại điện tử. Vụ việc đó làm rò rỉ khoảng một triệu địa chỉ email và thông tin liên hệ chi tiết của 9.500 khách hàng.

Năm 2023, kẻ tấn công đã lợi dụng một thư viện phần mềm bị xâm phạm liên kết với Ledger. Cuộc tấn công đã rút từ $484.000 đến $600.000 tiền mã hóa chỉ trong vòng năm giờ. Các ứng dụng bị ảnh hưởng bao gồm SushiSwap, Zapper, MetalSwap và Harvest Finance.

ZachXBT sau đó đã đề xuất khách hàng nên sử dụng thông tin liên hệ tối thiểu hoặc thay thế khi mua ví phần cứng. Cách tiếp cận này nhằm giảm hiệu quả của các cuộc tấn công phishing có chủ đích nếu cơ sở dữ liệu bị lộ. Các chuyên gia an ninh tiếp tục cảnh báo rằng dữ liệu liên hệ bị rò rỉ có thể tiếp tay cho các cuộc tấn công kỹ thuật xã hội ngay cả khi không truy cập được ví.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Từ bờ vực bị loại khỏi cuộc chơi đến vốn hóa thị trường tăng vọt 44 tỷ USD: Mười năm đặt cược lớn vào vaccine ung thư của Moderna

Ở một khía cạnh nào đó, nếu không có dòng tiền khổng lồ mang lại từ vắc-xin Covid-19, Moderna có lẽ khó có thể kiên trì với cược mạo hiểm về ung thư cho đến ngày nay.

华尔街见闻2026/08/22 13:01

TACO không đạt kỳ vọng! Đàm phán thương mại Mỹ-Canada đổ vỡ, Mỹ áp dụng thuế quan 50%, Canada tạm dừng đàm phán và chuẩn bị biện pháp trả đũa tương đương

Carni đã tạm dừng đàm phán thương mại và cam kết sẽ thực hiện các biện pháp trả đũa tương đương đối với mức thuế mới mà Mỹ áp dụng. Một quan chức cấp cao của chính phủ cho biết, do Mỹ sẽ áp dụng mức thuế mới 50%, nên không có kế hoạch cho các cuộc đàm phán tiếp theo.

智通财经2026/08/22 06:41
TACO không đạt kỳ vọng! Đàm phán thương mại Mỹ-Canada đổ vỡ, Mỹ áp dụng thuế quan 50%, Canada tạm dừng đàm phán và chuẩn bị biện pháp trả đũa tương đương

Đọc hiểu trong một bài viết: Tiêu điểm thị trường! Hội nghị Jackson Hole vào tuần tới, bạn nên chú ý điều gì?

Walsh sẽ có bài phát biểu quan trọng đầu tiên tại Jackson Hole vào ngày 28 tháng 8 theo giờ miền Đông Mỹ, nhưng vẫn chưa quyết định liệu sẽ nói về "cái nhìn toàn cảnh" của kinh tế vĩ mô hay sẽ trực tiếp cung cấp định hướng chính sách cho giai đoạn từ tháng 9 đến tháng 12. Sự không chắc chắn này đồng nghĩa với việc thị trường có thể sẽ nhạy cảm hơn đáng kể với những thay đổi trong cách diễn đạt. Dự kiến sẽ có khoảng 5 quan chức của Cục Dự trữ Liên bang (Fed) trả lời phỏng vấn giới truyền thông trong thời gian diễn ra hội nghị, cần chú ý đặc biệt đến các phát biểu liên tiếp của các quan chức này. Goldman Sachs cho rằng, Jackson Hole từ trước đến nay luôn làm tăng biến động ngoại hối, nhưng đồng đô la Mỹ không có xu hướng ổn định một chiều.

华尔街见闻2026/08/22 02:46

Lợi suất trái phiếu Mỹ kỳ hạn dài tăng cao, Jackson Hole thu hút sự chú ý vượt qua kết quả kinh doanh của Nvidia! Bài phát biểu của Wals có thể quyết định chặng đường tiếp theo của tài sản rủi ro

Ann Miletti từ Allspring Global Investments cho biết Phố Wall nên chú ý đến nội dung của Hội nghị chuyên đề kinh tế toàn cầu Jackson Hole của các ngân hàng trung ương vào tuần tới, thay vì kết quả kinh doanh của Nvidia. Miletti cho rằng các nhà đầu tư nên giữ kỳ vọng ở mức thấp trước khi hội nghị Jackson Hole diễn ra.

智通财经2026/08/22 00:51
Lợi suất trái phiếu Mỹ kỳ hạn dài tăng cao, Jackson Hole thu hút sự chú ý vượt qua kết quả kinh doanh của Nvidia! Bài phát biểu của Wals có thể quyết định chặng đường tiếp theo của tài sản rủi ro