Bitget App
Daha ağıllı ticarət
Kripto alınBazarlarTicarətFyuçersEarnAIMəlumatDaha çox
Ledger, Global-e sistemləri vasitəsilə müştəri məlumatlarının sızmasını təsdiqlədi

Ledger, Global-e sistemləri vasitəsilə müştəri məlumatlarının sızmasını təsdiqlədi

CryptotaleCryptotale2026/01/06 06:32
Orijinal göstərin
By:Cryptotale
  • Global-e-də icazəsiz giriş Ledger müştərilərinin adlarını və əlaqə məlumatlarını ifşa edib.
  • Ledger təsdiqləyir ki, pul vəsaitlərinin bərpası ifadələri və ya cüzdanların şəxsi açarları əldə olunmayıb.
  • Təhlükəsizlik üzrə ekspertlər xəbərdarlıq edir ki, sızdırılmış əlaqə məlumatları fishing və dələduzluq risklərini artırır.

Hardware cüzdan istehsalçısı Ledger, üçüncü tərəf ödəniş prosessoru Global-e-nin sistemlərində icazəsiz giriş baş verdikdən sonra yeni bir məlumat sızması ilə qarşı-qarşıyadır. Hadisə zamanı Global-e-nin bulud infrastrukturasından müştərilərin şəxsiyyət detalları, o cümlədən adlar və əlaqə məlumatları əldə olunub. Heç bir göstəriş yoxdur ki, cüzdan vəsaitləri, şəxsi açarlar və ya bərpa ifadələri hər hansı mərhələdə təhlükəyə məruz qalıb.

Global-e zərərçəkmiş müştərilərə e-poçt vasitəsilə məlumat verib və bildirib ki, bulud mühitinin bir hissəsində qeyri-adi fəaliyyət aşkarlanıb və araşdırmaya başlanılıb. Məlumatda Ledger müştərilərinin neçə nəfər olduğu və ya istismarın dəqiq vaxtı açıqlanmayıb. Bildiriş ilk dəfə blockchain tədqiqatçısı ZachXBT tərəfindən X-də paylaşılaraq ictimailəşib.

Cəmiyyət: Ledger yenidən ödəniş prosessoru Global-e vasitəsilə müştərilərin şəxsi məlumatlarını (ad və digər əlaqə məlumatları) sızdıran məlumat sızması yaşadı.

Bu gün səhər müştərilərə aşağıdakı e-poçt göndərildi. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 Yanvar, 2026

Ledger hadisəni təsdiqləyib və bildirib ki, sızma tamamilə Global-e-nin sistemləri daxilində baş verib. Şirkət bildirib ki, Global-e məlumatların idarəedicisi kimi çıxış edib və buna görə də müştəri bildirişlərini göndərib.

Üçüncü Tərəf Sızması Global-e tərəfindən Təsdiqləndi

Global-e qeyri-müntəzəm fəaliyyət aşkar etdiyini və problemi məhdudlaşdırmaq üçün sürətli təhlükəsizlik tədbirləri tətbiq etdiyini bildirib. Şirkət daha sonra hadisəni ətraflı araşdırmaq üçün xarici məhkəmə ekspertlərini cəlb edib.
Bu araşdırma müəyyən etdi ki, məhdud sayda müştərinin şəxsi məlumatlarına icazəsiz giriş olub.

E-poçtunda, Global-e müştərilərə bildirib: “Hadisənin araşdırılması üçün müstəqil məhkəmə ekspertlərini cəlb etdik.” O əlavə edib ki, araşdıranlar “ad və əlaqə məlumatları daxil olmaqla bəzi şəxsi məlumatlara qeyri-qanuni giriş” olduğunu təsdiqləyiblər. Bəyanatda ödəniş detalları və ya autentifikasiya etimadnamələri barədə heç bir qeyd yoxdur.

Ledger sonradan bu nəticələri təkrar edib. Şirkət bildirib ki, icazəsiz giriş Global-e-nin informasiya sistemlərində saxlanılan sifariş məlumatlarını əhatə edib. Ledger vurğulayıb ki, hadisə onun daxili infrastrukturu, cihazları və ya tətbiqlərinə toxunmayıb.

Ledger-in Cavabı və Təhlükəsizlik Miqyası

Ledger vurğulayıb ki, onun özündə saxlanan məhsulları bu hadisədən təsirlənməyib.
Şirkət aydınlaşdırıb ki, Global-e bərpa ifadələrinə, cüzdan balanslarına və ya rəqəmsal aktiv sirlərinə çıxış əldə edə bilmir. Ledger bildirib ki, onun hardware və proqram təminatı sistemləri normal işləməyə davam edir.

“Bu, Ledger platformasının, hardware və ya proqram təminatı sistemlərinin sızması deyildi,” şirkət bildirib.
O əlavə edib ki, Global-e yalnız Ledger.com vasitəsilə alış-veriş edən müştərilərin sifariş və alış məlumatlarını emal edib. Ledger-in sosial media kanallarında hal-hazırda heç bir aktiv təhlükəsizlik hadisəsi qeyd olunmayıb.

Şirkət həmçinin izah edib ki, nə üçün Global-e müştərilərlə birbaşa əlaqə saxlayıb. Ledger bildirib ki, məlumatları idarə edən Global-e olub və buna görə də sızma bildirişinə görə məsuliyyət daşıyıb. Nəşr vaxtına qədər, heç bir şirkət təsirlənmiş müştərilərin sayını açıqlamayıb.

Əlaqəli: Ledger-in CTO-su NPM Hesabı Hackindən Sonra Cüzdan Sahiblərini Xəbərdar Edir

Tarixi Sızmalar və Davam edən Risklər

Bu hadisə Ledger-in iştirak etdiyi bir neçə əvvəlki təhlükəsizlik hadisələrini izləyir. 2020-ci ilin iyun ayında, səhv tənzimlənmiş üçüncü tərəf API marketinq və e-ticarət məlumatlarını ifşa etmişdi. Həmin sızmada təxminən bir milyon e-poçt ünvanı və 9,500 müştərinin ətraflı əlaqə məlumatı yayılmışdı.

2023-cü ildə, Ledger ilə əlaqəli kompromis edilmiş proqram təminatı kitabxanasından istifadə edən hücumçular hücum təşkil etdilər. Hücum nəticəsində beş saat ərzində 484,000$-dan 600,000$-a qədər kriptovalyuta oğurlanmışdı. Təsirə məruz qalan tətbiqlər arasında SushiSwap, Zapper, MetalSwap və Harvest Finance vardı.

ZachXBT sonradan müştərilərə hardware cüzdan alarkən minimal və ya alternativ əlaqə məlumatlarından istifadə etməyi tövsiyə etmişdi. Bu yanaşma, verilənlər bazası sızdığı halda hədəflənmiş fishing hücumlarının effektivliyini azaltmağa yönəlib. Təhlükəsizlik ekspertləri xəbərdarlıq etməyə davam edirlər ki, sızmış əlaqə məlumatları, cüzdana giriş olmasa belə, sosial mühəndislik hücumlarını təşviq edə bilər.

0
0

İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.

Siz də bəyənə bilərsiniz

" Daha yüksək daha uzun müddət"dən "Normallaşma daha uzun müddət": Neft qiymətləri şokunun və AI əsaslı istiqraz bumu fonunda maliyyə bazarı 5% ABŞ dövlət istiqrazı gəlirliliyi ilə "yeni normallaşmaya" qədəm qoyur

Dünyanın müxtəlif ölkələrində hökumətlərin borclanma xərcləri davamlı olaraq artır, investorlar uzunmüddətli istiqrazları saxlamaq üçün daha yüksək gəlir tələb edirlər. ABŞ-da dövlət istiqrazlarının gəlirliliyi yüksəldiyi üçün maliyyə naziri Scott Besent uzunmüddətli dövlət istiqrazlarının geri alış proqramını genişlətdiyini açıqladı – lakin bu müdaxilə, ABŞ-ın 10 illik dövlət istiqrazlarının gəlirliliyinin son 20 ilin ən yüksək səviyyəsinə, 5%-dən yuxarıya çıxmasının qarşısını ala bilmədi.

智通财经2026/09/18 00:56

Morgan Stanley, Salesforce (CRM.US) İnvestor Günü ilə bağlı şərh verdi: Süni intellekt hekayəsi güclənib, lakin artımın sürətlənməsinə dair hələ də sübut yoxdur, "bazarla uyğun" reytinqi saxlanılır.

Morgan Stanley tədqiqat hesabatında qeyd edib ki, Salesforce-un Dreamforce İnvestor Day tədbirindən sonra şirkətin reytinqini "bazarla eyni səviyyədə" saxlayır və hədəf qiyməti 235 dollar olaraq qalır.

智通财经2026/09/18 00:46

Neft qiymətləri və faiz dərəcələri yüksəlir, amma ABŞ səhm bazarı hələ də TACO-ya inanır

Neft qiymətləri 100-ü keçib, ABŞ Federal Ehtiyat Sistemi faiz dərəcələrini artırır, Hörmüz boğazında gərginlik hələ də davam edir — Wall Street-in "Trump həmişə geri çəkiləcək" mərcinin (TACO ticarəti) ən təhlükəli anı çatıb. ABŞ səhm bazarının gözlənilməz dayanıqlılığı isə əksinə, Trump-ın barışığa getmək motivasiyasını zəiflədir; istiqraz bazarında gəlirlilik 4.946% sərhədinə yaxınlaşır, bu isə həqiqi təzyiq mexanizmidir. Pərdəarxası danışıqların hələ də davam etdiyi bildirilir, amma bu dəfə bazarın səbrinin Trump-ın dönüşünü gözləməyə yetib-yetməyəcəyi sual altındadır.

华尔街见闻2026/09/18 00:31

Wall Street bir gecədə kollektiv şəkildə fikrini dəyişdi! KKR gözləyir ki, faiz dərəcələri "daha yüksək və daha uzun" 2029-cu ilə qədər davam edəcək və 10 illik ABŞ istiqrazlarının gəlirliyi ilin sonunda 5,1%-i keçir.

Federal Rezervinin bütün üzvlərin səsverməsindən sonra faiz dərəcələrini artırmasından sonra, KKR uzunmüddətli ABŞ dövlət borcunun gəlirliliyinə dair proqnozunu yüksəltdi və bildirdi ki, Federal Rezerv baz faiz dərəcəsini əvvəlki gözləntilərdən daha yüksək səviyyədə saxlayacaq.

智通财经2026/09/18 00:26