Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Клиенты Ledger столкнулись с новыми рисками для конфиденциальности после утечки данных Global-e

Клиенты Ledger столкнулись с новыми рисками для конфиденциальности после утечки данных Global-e

CoinEditionCoinEdition2026/01/06 05:44
Показать оригинал
Автор:CoinEdition

Клиенты Ledger вновь столкнулись с проблемами конфиденциальности после утечки данных, связанной с Global-e — платёжным процессором, используемым при покупке. Инцидент стал известен после того, как пользователи получили уведомления о нарушении безопасности, в которых сообщалось, что злоумышленники получили доступ к ограниченной личной информации. 

В затронутых данных фигурировали имена и контактные данные, при этом учетные данные кошельков остались в безопасности. Тем не менее, раскрытие информации вновь вызвало давние опасения по поводу рисков от сторонних сервисов в инфраструктуре криптовалют. В результате члены сообщества призвали к повышенной бдительности при использовании электронной почты и мессенджеров.

Об инциденте стало известно широкой аудитории после того, как блокчейн-исследователь ZachXBT публично обратил на него внимание. Он указал, что целью атаки стала облачная среда Global-e, а не внутренние системы Ledger. 

Помимо вопросов к контролю за подрядчиками, утечка подчеркнула, что вспомогательные сервисы могут создавать угрозу для пользователей криптовалют. Даже без прямого взлома кошельков злоумышленники часто используют контактные данные для создания убедительных схем мошенничества. Поэтому многие пользователи восприняли случившееся как серьёзное событие в сфере безопасности.

Сообщество: у Ledger произошла очередная утечка данных через платёжного процессора Global-e, в результате которой личные данные клиентов (имя и другая контактная информация) оказались раскрыты.

Ранее сегодня клиенты получили следующее письмо.

— ZachXBT (@zachxbt)

Согласно информации, предоставленной клиентам, Global-e обнаружила подозрительную активность и быстро приняла меры по её локализации. Компания привлекла независимых судебных экспертов для оценки масштаба доступа. 

Дополнительно, Global-e сообщила об отсутствии утечек платёжных карт, паролей или фраз восстановления. Ledger подчеркнула, что её аппаратные кошельки и приватные ключи остались невредимы. Однако компания признала, что злоумышленники получили доступ к данным клиентов через партнёрские отношения.

Значимо, что утечки данных, связанные с криптовалютными брендами, зачастую имеют серьёзные последствия. Злоумышленники могут комбинировать раскрытые имена с публичными данными блокчейна для выявления ценных целей. Кроме того, такая информация позволяет проводить таргетированные фишинговые атаки, выглядящие достоверно. 

Исследователи в области безопасности подчёркивают, что одних только контактных данных достаточно для многомесячных кампаний социальной инженерии. Поэтому данная утечка вызвала опасения, выходящие за пределы технической стороны вопроса.

Последний инцидент произошёл на фоне напряжённой ситуации с безопасностью в криптоиндустрии. Недавно пользователи Trust Wallet сообщили о несанкционированных потерях средств, связанных с скомпрометированным расширением для браузера. 

Кроме того, злоумышленники атаковали пользователей MetaMask через скоординированные кампании по опустошению кошельков. Хотя эти события не связаны между собой, их совпадение усилило беспокойство пользователей. Поэтому многие наблюдатели восприняли инцидент с Ledger как часть более широкой проблемы безопасности.

(adsbygoogle = window.adsbygoogle || []).push({});

История Ledger усилила реакцию общества. В 2020 году масштабная утечка базы данных электронной коммерции раскрыла данные миллионов клиентов. Это стало причиной многолетних фишинговых атак, попыток вымогательства и сообщений об угрозах физического характера. 

Кроме того, в 2023 году эксплойт в цепочке поставок, связанный с Ledger Connect Kit, привёл к кратковременным потерям средств пользователей. Прошлые инциденты повлияли на ожидания и уровень доверия сообщества.

Специалисты по безопасности отмечают, что повторяющиеся утечки данных создают кумулятивный риск. Даже ограниченные раскрытия могут быть использованы в будущих мошенничествах. Злоумышленники часто повторно используют старые базы данных для создания правдоподобных сообщений. 

В связи с этим эксперты советуют клиентам Ledger с осторожностью относиться к любым нежелательным сообщениям. Рекомендовано игнорировать запросы фраз восстановления и всегда самостоятельно проверять все сообщения, связанные с Ledger.

Связано: Исследование Ledger выявило "неустранимую" уязвимость в чипах MediaTek; под угрозой мобильные кошельки

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Чистая прибыль Berkshire во втором квартале удвоилась, объем обратного выкупа за квартал стал крупнейшим за 5 лет, Google вошла в топ-5 крупнейших позиций.

Во втором квартале Berkshire Hathaway потратила 4,527 миллиарда долларов на выкуп собственных акций, тогда как в первом квартале объем выкупа составил всего около 235 миллионов долларов. За первое полугодие общий объем выкупа достиг примерно 4,76 миллиарда долларов, причем подавляющее большинство сделок пришлось на второй квартал. Кроме того, в течение второго квартала компания осуществила чистые покупки акций на сумму около 19,8 миллиарда долларов, включая приобретение обыкновенных акций Alphabet примерно на 10 миллиардов долларов. Таким образом, Google официально вошла в топ-5 крупнейших позиций портфеля.

华尔街见闻2026/08/08 13:11

AI-приложения впервые проходят "осмотр" маржи: Canva целенаправленно замедляет рост, Figma берет на себя издержки на вычисления

Опыт Canva и Figma выявил общую проблему для компаний, работающих с ИИ: высокие издержки на инференс серьезно снижают валовую прибыль и нарушают юнит-экономику. Чтобы сдержать затраты, Canva сознательно замедлила масштабирование ИИ, что привело к замедлению роста выручки; Figma понесла удар по стоимости акций из-за того, что сама оплачивала бесплатное тестирование для пользователей. Оба игрока рассчитывают решить проблему за счет собственных ИИ-моделей, однако путь к прибыльности в сфере ИИ пока требует времени для подтверждения.

华尔街见闻2026/08/08 04:16