0
Утечка данных Ledger через стороннего провайдера
5 января Ledger, известный поставщик аппаратных криптокошельков, столкнулся с крупной утечкой данных из-за своего стороннего провайдера платежных услуг Global-e. Ранее в этом году произошло еще одно происшествие, когда из различных криптокошельков было выведено $107 000.
Основные детали инцидента с Ledger
- Блокчейн-следователь ZachXBT сообщил, что данные клиентов Ledger были скомпрометированы через Global-e.
- Неавторизованный доступ затронул личную информацию, такую как имена и контактные данные.
- Ledger подтвердил необычную активность в своей облачной инфраструктуре, связанной с Global-e, и работает с судебными экспертами.
- Этот инцидент вызывает постоянные опасения по поводу безопасности криптовалют, аналогичные недавним проблемам пользователей Trust Wallet и MetaMask.
- Это не первый случай утечки у Ledger; предыдущие инциденты произошли в 2020 и 2023 годах, затронув данные клиентов и DeFi-приложения.
Официальная реакция от Ledger
- Ledger заверил, что средства в кошельках и приватные ключи остаются в безопасности, нет доказательств их компрометации.
- Компания заявила, что информация о платежах клиентов не была затронута.
- Утечка была ограничена системами Global-e и не затронула основную инфраструктуру Ledger.
- Ledger подчеркнул, что их продукт является самокастодиальным, и Global-e не имеет доступа к критически важным данным пользователей.