Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыEarnAISquareПодробнее
Ledger подтвердила утечку данных клиентов через Global-e Systems

Ledger подтвердила утечку данных клиентов через Global-e Systems

CryptotaleCryptotale2026/01/06 06:32
Показать оригинал
Автор:Cryptotale
  • Несанкционированный доступ в Global-e привёл к утечке имён и контактных данных клиентов Ledger.
  • Ledger подтверждает, что фразы восстановления средств или приватные ключи кошельков не были скомпрометированы.
  • Эксперты по безопасности предупреждают, что утечка контактных данных увеличивает риски фишинга и мошенничества.

Производитель аппаратных кошельков Ledger столкнулся с новой утечкой данных после того, как несанкционированный доступ был получен к системам его стороннего платёжного процессора Global-e. Инцидент затронул персональные данные клиентов, такие как имена и контактная информация, которые были получены из облачной инфраструктуры Global-e. Нет никаких свидетельств того, что средства на кошельках, приватные ключи или фразы восстановления когда-либо были скомпрометированы.

Global-e уведомила пострадавших клиентов по электронной почте, сообщив, что обнаружила необычную активность в части своей облачной среды и начала расследование. В письме не раскрывалось, сколько клиентов Ledger пострадало или когда именно произошла атака. Уведомление впервые стало публичным после того, как блокчейн-исследователь ZachXBT поделился им на X.

Сообщество: у Ledger произошла ещё одна утечка данных через платёжного провайдера Global-e, в результате чего были раскрыты личные данные клиентов (имя и другая контактная информация).

Ранее сегодня клиенты получили следующее письмо. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 января 2026

Ledger подтвердила инцидент, отметив, что нарушение полностью произошло в системах Global-e. Компания сообщила, что Global-e выступала в роли контролёра данных и поэтому разослала уведомления клиентам.

Нарушение со стороны третьей стороны подтверждено Global-e

Global-e заявила, что выявила аномальную активность и быстро ввела меры безопасности для локализации проблемы. Затем компания привлекла внешних судебных экспертов для детального анализа инцидента.
Проведённое расследование подтвердило несанкционированный доступ к ограниченному объёму персональных данных клиентов.

В своём письме Global-e сообщила клиентам: «Мы пригласили независимых судебных экспертов для расследования инцидента». Также было уточнено, что следователи подтвердили «некорректный доступ к некоторым персональным данным, включая имя и контактную информацию». В заявлении не упоминались платёжные данные или аутентификационные реквизиты.

Позднее Ledger подтвердила эти выводы. Компания сообщила, что несанкционированный доступ затронул данные о заказах, хранящиеся в информационных системах Global-e. Ledger вновь подчеркнула, что инцидент не затронул её внутреннюю инфраструктуру, устройства или приложения.

Реакция Ledger и масштабы угрозы безопасности

Ledger подчеркнула, что её продукты для самостоятельного хранения средств не пострадали в результате инцидента.
Компания уточнила, что Global-e не имеет доступа к фразам восстановления, балансу кошельков или секретам цифровых активов. Ledger сообщила, что её аппаратные и программные системы продолжают работать в штатном режиме.

«Это не было нарушением платформы, аппаратных или программных систем Ledger», — заявила компания.
Она добавила, что Global-e обрабатывала только информацию о покупках и заказах клиентов, совершающих покупки через Ledger.com. На данный момент в социальных сетях Ledger нет информации о текущих инцидентах безопасности.

Компания также объяснила, почему Global-e напрямую связывалась с клиентами. Ledger отметила, что Global-e контролировала затронутые данные и, соответственно, отвечала за уведомления о нарушении. На момент публикации ни одна из компаний не предоставила оценку числа пострадавших клиентов.

Связано: Технический директор Ledger предупреждает владельцев кошельков после взлома NPM-аккаунта

Исторические утечки и постоянные риски

Этот инцидент последовал за несколькими предыдущими случаями компрометации безопасности, связанными с Ledger. В июне 2020 года неправильно настроенный сторонний API привёл к утечке маркетинговых и коммерческих данных. В результате было раскрыто примерно миллион адресов электронной почты и подробные контактные данные 9500 клиентов.

В 2023 году злоумышленники воспользовались скомпрометированной программной библиотекой, связанной с Ledger. В ходе атаки было похищено от $484,000 до $600,000 в криптовалюте за пять часов. Пострадавшими приложениями стали SushiSwap, Zapper, MetalSwap и Harvest Finance.

ZachXBT впоследствии рекомендовал клиентам использовать минимальные или альтернативные контактные данные при покупке аппаратных кошельков. Такой подход направлен на снижение эффективности целевого фишинга в случае утечки баз данных. Эксперты по безопасности продолжают предупреждать, что утечка контактных данных может стать инструментом для атак социальной инженерии даже без доступа к кошелькам.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Один из девятнадцати отсутствует, председатель Уош снова не "выполнил домашнее задание" по точечной диаграмме Федеральной резервной системы

Председатель ФРС Уолш дважды подряд отказался включить свои прогнозы по процентной ставке в "dot plot", прямо заявив, что этот инструмент "не полезен для реализации политики". "Dot plot" функционирует с 2011 года и публикуется четыре раза в год, отражая ожидания чиновников по ставкам и служа важным ориентиром для оценки направления монетарной политики рынком. Однако из-за отсутствия консенсуса, анонимности и участия глав, не обладающих правом голоса, этот инструмент давно подвергается критике. Отношение предыдущих председателей к нему различалось, однако позиция Уолша является самой жёсткой.

华尔街见闻2026/09/16 23:06

Обзор американского фондового рынка за ночь | ФРС ожидаемо повысила ставку на 25 базисных пунктов, три основных индекса закрылись в минусе, SpaceX (SPCX.US) выросла более чем на 5%

По итогам торгов индекс Dow Jones снизился на 630,56 пункта (–1,21%) и составил 51 462,55 пункта; индекс S&P 500 упал на 33,51 пункта (–0,44%) до уровня 7 552,22 пункта; композитный индекс Nasdaq уменьшился на 3,15 пункта (–0,01%) и составил 25 978,42 пункта.

智通财经2026/09/16 22:41
Обзор американского фондового рынка за ночь | ФРС ожидаемо повысила ставку на 25 базисных пунктов, три основных индекса закрылись в минусе, SpaceX (SPCX.US) выросла более чем на 5%

Иностранные инвесторы в июле сократили вложения в государственные облигации США на 50,4 млрд долларов: Япония и Китай уменьшили объем, а Великобритания напротив нарастила покупки

Согласно данным, опубликованным Министерством финансов США в среду, объем государственных облигаций США, находящихся в собственности иностранных инвесторов в июле, значительно снизился, уменьшившись на 50,4 миллиарда долларов по сравнению с июнем и составив 9,25 триллиона долларов, что является самым низким показателем с октября прошлого года.

智通财经2026/09/16 22:41
Иностранные инвесторы в июле сократили вложения в государственные облигации США на 50,4 млрд долларов: Япония и Китай уменьшили объем, а Великобритания напротив нарастила покупки

ФРС впервые за три года повысила процентную ставку! Уолш подает сигналы ястребиной политики, возможно, в этом году ставка увеличится еще на 25 базисных пунктов.

ФРС в среду повысила базовую процентную ставку на 25 базисных пунктов до диапазона 3,75%-4,00%, что стало первым повышением ставки с июля 2023 года.

智通财经2026/09/16 22:36
ФРС впервые за три года повысила процентную ставку! Уолш подает сигналы ястребиной политики, возможно, в этом году ставка увеличится еще на 25 базисных пунктов.