## Ledger volta a enfrentar problemas de vazamento de dados através do fornecedor de pagamentos



Recentemente, a Ledger informou aos utilizadores que as suas informações pessoais foram acedidas indevidamente através da Global-e, um terceiro responsável pelo processamento de pagamentos. Este incidente voltou a levantar preocupações sobre a segurança de dados na indústria de carteiras de hardware.

### Detecção de falhas no sistema e resposta rápida

A Global-e detectou atividades anormais na sua infraestrutura de cloud. Eles rapidamente bloquearam todo o sistema e contactaram especialistas jurídicos independentes para investigar. Segundo o relatório, os dados acessados indevidamente incluíam nomes de clientes e informações de contacto pessoal. No entanto, a Ledger manteve sigilo sobre os detalhes do alcance do incidente e como a invasão ocorreu.

### Perigos associados às informações pessoais

Embora as chaves privadas, seed phrase e ativos de criptomoedas dos utilizadores permaneçam seguros, a divulgação de nomes e informações de contacto cria uma ameaça séria adicional: ataques de phishing. As informações pessoais podem ser usadas para convencer os utilizadores a revelar dados sensíveis adicionais ou a transmitir malware.

Esta não é a primeira vez que a Ledger enfrenta um problema semelhante. Em junho de 2020, uma falha na API de um terceiro permitiu que hackers acessassem a base de dados da empresa. Este incidente expôs cerca de 9.500 perfis de clientes, incluindo email, endereço, número de telefone e nome. Posteriormente, atacantes de phishing usaram essas informações para atacar dApps como SushiSwap e Zapper, roubando entre 484.000 e 600.000 USD em criptomoedas em apenas algumas horas.

### Dependência de fornecedores externos

A Ledger depende de fornecedores de serviços externos, como a Global-e, para processar pagamentos e gerir a lista de clientes. Sempre que colabora com um novo fornecedor, a empresa enfrenta novos riscos. Esta cadeia de fornecimento cria vulnerabilidades de segurança, apesar das medidas de proteção implementadas.

### Alertas da comunidade

ZachXBT, um analista de blockchain conhecido, divulgou informações sobre este incidente na X ( anteriormente conhecido como Twitter). Ele alertou a comunidade de que "nenhuma carteira de hardware é totalmente confiável". A sua recomendação é usar informações falsas ou emails temporários ao fazer compras, para minimizar o risco de ligação de informações pessoais com ativos de criptomoedas reais. Transform é o quê? No contexto de segurança, refere-se à capacidade de transformar ou ocultar a identidade para proteger a privacidade.

### Lições do incidente

O vazamento de dados da Global-e serve como um lembrete de que a segurança de uma carteira de hardware é apenas uma parte da história. Embora as chaves de criptomoedas estejam bem protegidas, as informações pessoais dos utilizadores ainda podem ser alvo de atacantes. Nesse contexto, manter a vigilância e usar medidas adicionais de proteção são ações essenciais para garantir a segurança num mundo de criptomoedas cada vez mais complexo.
SUSHI-1,37%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)