Global-e, đối tác thương mại điện tử của Ledger, đã gặp phải truy cập trái phép vào hệ thống dữ liệu đơn hàng ảnh hưởng đến một số khách hàng của Ledger.com.
Không có tài sản tiền điện tử, cụm từ bảo mật, số dư blockchain hoặc thông tin thanh toán nào bị xâm phạm trong vụ vi phạm.
Ledger đã thuê các chuyên gia pháp y độc lập để điều tra vụ việc tại nền tảng của bên thứ ba.
Nhà sản xuất ví tiền điện tử Ledger xác nhận rằng đối tác thương mại điện tử Global-e của họ đã gặp phải vụ rò rỉ dữ liệu, nhưng cảnh báo người dùng rằng ví phần cứng và phần mềm của họ vẫn an toàn.
Ledger, có trụ sở tại Paris, đã sản xuất và bán ví tiền điện tử trong 12 năm. Công ty đã bán hơn 7,5 triệu thiết bị và ước tính rằng phần cứng và phần mềm của họ đang được sử dụng để quản lý khoảng 20% tài sản tiền điện tử của thế giới.
“Vụ việc này bao gồm việc truy cập trái phép vào dữ liệu đơn hàng trong hệ thống thông tin của Global-e. Một số dữ liệu bị truy cập liên quan đến khách hàng đã mua hàng trên Ledger.com sử dụng Global-e làm nhà bán lẻ chính,” một phát ngôn viên của Ledger nói với Decrypt trong một tuyên bố qua email.
Global-e là một nền tảng thương mại điện tử và thanh toán toàn cầu giúp các thương hiệu bán sản phẩm của họ ra quốc tế. Trụ sở chính tại Israel và giao dịch trên Nasdaq dưới mã GLBE. Nó được sử dụng bởi hàng trăm nhà bán lẻ khác, bao gồm Victoria’s Secret, Adidas, Alo Yoga và Marc Jacobs.
Tuyên bố cũng cho biết rằng vì các sản phẩm của Ledger là tự quản lý, Global-e không có quyền truy cập vào thông tin khách hàng như cụm từ bảo mật 24 từ, số dư tiền điện tử hoặc bất kỳ thông tin cá nhân nào liên quan đến tài sản kỹ thuật số. “Quan trọng là, không có thông tin thanh toán nào bị liên quan,” công ty bổ sung.
Ledger cũng cho biết trong một tuyên bố gửi tới người dùng rằng họ đã thuê “các chuyên gia pháp y độc lập để tiến hành điều tra vụ việc.”
Đây là vụ mới nhất trong chuỗi các cảnh báo liên quan đến an ninh liên quan đến các hệ thống của bên thứ ba liên kết với Ledger và các thiết bị của họ, bao gồm ví phần cứng Stax và Nano.
Vào tháng 12 năm 2023, công ty đã báo cáo về việc truy cập trái phép và mã độc trong bộ dụng cụ Ledger connect. Công ty đã cảnh báo khách hàng lúc đó “ngừng sử dụng dapps,” và giải thích rằng lỗ hổng xảy ra do một cựu nhân viên trở thành nạn nhân của một vụ lừa đảo qua email.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Nhà tạo ví tiền điện tử Ledger xác nhận vụ rò rỉ dữ liệu trên nền tảng Global-e
Tóm tắt
Nhà sản xuất ví tiền điện tử Ledger xác nhận rằng đối tác thương mại điện tử Global-e của họ đã gặp phải vụ rò rỉ dữ liệu, nhưng cảnh báo người dùng rằng ví phần cứng và phần mềm của họ vẫn an toàn. Ledger, có trụ sở tại Paris, đã sản xuất và bán ví tiền điện tử trong 12 năm. Công ty đã bán hơn 7,5 triệu thiết bị và ước tính rằng phần cứng và phần mềm của họ đang được sử dụng để quản lý khoảng 20% tài sản tiền điện tử của thế giới. “Vụ việc này bao gồm việc truy cập trái phép vào dữ liệu đơn hàng trong hệ thống thông tin của Global-e. Một số dữ liệu bị truy cập liên quan đến khách hàng đã mua hàng trên Ledger.com sử dụng Global-e làm nhà bán lẻ chính,” một phát ngôn viên của Ledger nói với Decrypt trong một tuyên bố qua email.
Global-e là một nền tảng thương mại điện tử và thanh toán toàn cầu giúp các thương hiệu bán sản phẩm của họ ra quốc tế. Trụ sở chính tại Israel và giao dịch trên Nasdaq dưới mã GLBE. Nó được sử dụng bởi hàng trăm nhà bán lẻ khác, bao gồm Victoria’s Secret, Adidas, Alo Yoga và Marc Jacobs. Tuyên bố cũng cho biết rằng vì các sản phẩm của Ledger là tự quản lý, Global-e không có quyền truy cập vào thông tin khách hàng như cụm từ bảo mật 24 từ, số dư tiền điện tử hoặc bất kỳ thông tin cá nhân nào liên quan đến tài sản kỹ thuật số. “Quan trọng là, không có thông tin thanh toán nào bị liên quan,” công ty bổ sung. Ledger cũng cho biết trong một tuyên bố gửi tới người dùng rằng họ đã thuê “các chuyên gia pháp y độc lập để tiến hành điều tra vụ việc.” Đây là vụ mới nhất trong chuỗi các cảnh báo liên quan đến an ninh liên quan đến các hệ thống của bên thứ ba liên kết với Ledger và các thiết bị của họ, bao gồm ví phần cứng Stax và Nano.
Vào tháng 12 năm 2023, công ty đã báo cáo về việc truy cập trái phép và mã độc trong bộ dụng cụ Ledger connect. Công ty đã cảnh báo khách hàng lúc đó “ngừng sử dụng dapps,” và giải thích rằng lỗ hổng xảy ra do một cựu nhân viên trở thành nạn nhân của một vụ lừa đảo qua email.