Утечка данных Ledger через стороннего провайдера

5 января Ledger, известный поставщик аппаратных криптокошельков, столкнулся с крупной утечкой данных из-за своего стороннего провайдера платежных услуг Global-e. Ранее в этом году произошло еще одно происшествие, когда из различных криптокошельков было выведено $107 000.

Основные детали инцидента с Ledger

  • Блокчейн-следователь ZachXBT сообщил, что данные клиентов Ledger были скомпрометированы через Global-e.
  • Неавторизованный доступ затронул личную информацию, такую как имена и контактные данные.
  • Ledger подтвердил необычную активность в своей облачной инфраструктуре, связанной с Global-e, и работает с судебными экспертами.
  • Этот инцидент вызывает постоянные опасения по поводу безопасности криптовалют, аналогичные недавним проблемам пользователей Trust Wallet и MetaMask.
  • Это не первый случай утечки у Ledger; предыдущие инциденты произошли в 2020 и 2023 годах, затронув данные клиентов и DeFi-приложения.

Официальная реакция от Ledger

  • Ledger заверил, что средства в кошельках и приватные ключи остаются в безопасности, нет доказательств их компрометации.
  • Компания заявила, что информация о платежах клиентов не была затронута.
  • Утечка была ограничена системами Global-e и не затронула основную инфраструктуру Ledger.
  • Ledger подчеркнул, что их продукт является самокастодиальным, и Global-e не имеет доступа к критически важным данным пользователей.