Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
Клиенты Ledger столкнулись с новыми рисками для конфиденциальности после утечки данных Global-e

Клиенты Ledger столкнулись с новыми рисками для конфиденциальности после утечки данных Global-e

CoinEditionCoinEdition2026/01/06 05:44
Показать оригинал
Автор:CoinEdition

Клиенты Ledger вновь столкнулись с проблемами конфиденциальности после утечки данных, связанной с Global-e — платёжным процессором, используемым при покупке. Инцидент стал известен после того, как пользователи получили уведомления о нарушении безопасности, в которых сообщалось, что злоумышленники получили доступ к ограниченной личной информации. 

В затронутых данных фигурировали имена и контактные данные, при этом учетные данные кошельков остались в безопасности. Тем не менее, раскрытие информации вновь вызвало давние опасения по поводу рисков от сторонних сервисов в инфраструктуре криптовалют. В результате члены сообщества призвали к повышенной бдительности при использовании электронной почты и мессенджеров.

Об инциденте стало известно широкой аудитории после того, как блокчейн-исследователь ZachXBT публично обратил на него внимание. Он указал, что целью атаки стала облачная среда Global-e, а не внутренние системы Ledger. 

Помимо вопросов к контролю за подрядчиками, утечка подчеркнула, что вспомогательные сервисы могут создавать угрозу для пользователей криптовалют. Даже без прямого взлома кошельков злоумышленники часто используют контактные данные для создания убедительных схем мошенничества. Поэтому многие пользователи восприняли случившееся как серьёзное событие в сфере безопасности.

Сообщество: у Ledger произошла очередная утечка данных через платёжного процессора Global-e, в результате которой личные данные клиентов (имя и другая контактная информация) оказались раскрыты.

Ранее сегодня клиенты получили следующее письмо.

— ZachXBT (@zachxbt)

Согласно информации, предоставленной клиентам, Global-e обнаружила подозрительную активность и быстро приняла меры по её локализации. Компания привлекла независимых судебных экспертов для оценки масштаба доступа. 

Дополнительно, Global-e сообщила об отсутствии утечек платёжных карт, паролей или фраз восстановления. Ledger подчеркнула, что её аппаратные кошельки и приватные ключи остались невредимы. Однако компания признала, что злоумышленники получили доступ к данным клиентов через партнёрские отношения.

Значимо, что утечки данных, связанные с криптовалютными брендами, зачастую имеют серьёзные последствия. Злоумышленники могут комбинировать раскрытые имена с публичными данными блокчейна для выявления ценных целей. Кроме того, такая информация позволяет проводить таргетированные фишинговые атаки, выглядящие достоверно. 

Исследователи в области безопасности подчёркивают, что одних только контактных данных достаточно для многомесячных кампаний социальной инженерии. Поэтому данная утечка вызвала опасения, выходящие за пределы технической стороны вопроса.

Последний инцидент произошёл на фоне напряжённой ситуации с безопасностью в криптоиндустрии. Недавно пользователи Trust Wallet сообщили о несанкционированных потерях средств, связанных с скомпрометированным расширением для браузера. 

Кроме того, злоумышленники атаковали пользователей MetaMask через скоординированные кампании по опустошению кошельков. Хотя эти события не связаны между собой, их совпадение усилило беспокойство пользователей. Поэтому многие наблюдатели восприняли инцидент с Ledger как часть более широкой проблемы безопасности.

(adsbygoogle = window.adsbygoogle || []).push({});

История Ledger усилила реакцию общества. В 2020 году масштабная утечка базы данных электронной коммерции раскрыла данные миллионов клиентов. Это стало причиной многолетних фишинговых атак, попыток вымогательства и сообщений об угрозах физического характера. 

Кроме того, в 2023 году эксплойт в цепочке поставок, связанный с Ledger Connect Kit, привёл к кратковременным потерям средств пользователей. Прошлые инциденты повлияли на ожидания и уровень доверия сообщества.

Специалисты по безопасности отмечают, что повторяющиеся утечки данных создают кумулятивный риск. Даже ограниченные раскрытия могут быть использованы в будущих мошенничествах. Злоумышленники часто повторно используют старые базы данных для создания правдоподобных сообщений. 

В связи с этим эксперты советуют клиентам Ledger с осторожностью относиться к любым нежелательным сообщениям. Рекомендовано игнорировать запросы фраз восстановления и всегда самостоятельно проверять все сообщения, связанные с Ledger.

Связано: Исследование Ledger выявило "неустранимую" уязвимость в чипах MediaTek; под угрозой мобильные кошельки

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Турция принимает срочные многоуровневые меры: ликвидация фондов на сумму почти 20 миллиардов долларов, арест руководителей, запрет на торговлю

Министр финансов Турции заявил, что риски “временные и контролируемые”; регуляторы планируют ликвидировать более ста фондов, управляемых семью управляющими компаниями, инвестиционные портфели затрагивают более 350 тысяч инвесторов, против 38 человек выдвинуты уголовные обвинения и введен двухлетний запрет на торговлю; несколько руководителей финансовых учреждений были арестованы, задержаны или ограничены в выезде из страны; центральный банк увеличил объем финансирования через репо, ослабил требования к капиталу банков, лимит межбанковских кредитов был увеличен в 10 раз. Индекс банков Турции в четверг вырос более чем на 9%, многие акции малой и средней капитализации продолжают падать.

华尔街见闻2026/09/17 19:01

Хуанг Жэньсюнь: продажи микросхем Nvidia в следующем году будут в два раза больше, чем в этом году; нельзя регулировать AI так, как регулируются социальные сети

Хуан Жэньсюнь выступает против переноса регулирования социальных медиа на искусственный интеллект, поскольку социальные медиа являются продуктом, а AI — базовой технологией, поддерживающей другие технологии и продукты. Регулирование должно касаться продукта, а не самой технологии. Он подчеркивает необходимость строгого тестирования и утверждает, что если продукт недостаточно безопасен, его выпуск следует отложить: «Безопасность AI крайне важна».

华尔街见闻2026/09/17 17:46

Что покупать после повышения ставки ФРС? В истории американского фондового рынка лучше всего выступали энергетика и технологии, а недвижимость отставала. Goldman Sachs: на американский рынок акций влияет скорость повышения ставки.

За 12 месяцев после первого повышения ставок ФРС динамика американских акций была следующей: по данным Jefferies, энергетический сектор занял первое место со средним доходом 22,4%, информационные технологии на втором месте с 15,4%. По данным Charles Schwab, недвижимость отстает от S&P 500 на 4,3%, что является худшим показателем среди 11 секторов. Goldman Sachs отмечает, что скорость повышения ставок является ключевой переменной, влияющей на американский фондовый рынок. В настоящее время, если доходность 10-летних американских государственных облигаций увеличится на 50 базисных пунктов в течение месяца, это создаст давление "быстрого повышения ставок".

华尔街见闻2026/09/17 17:46