## Ledger снова столкнулся с утечкой данных через платежного провайдера



Недавно Ledger сообщил пользователям, что их личная информация была получена несанкционированным образом через Global-e, стороннюю компанию, обрабатывающую платежи. Этот инцидент вновь поднял вопросы безопасности данных в индустрии аппаратных кошельков.

### Обнаружение системной ошибки и быстрая реакция

Global-e обнаружила необычную активность в своей облачной инфраструктуре. Они быстро заблокировали всю систему и связались с независимыми юридическими экспертами для проведения расследования. Согласно отчету, данные, полученные несанкционированным образом, включают имя клиента и контактную информацию. Однако Ledger сохранил конфиденциальность деталей инцидента и способов атаки.

### Опасность для личной информации

Несмотря на то, что приватные ключи, seed-фраза и криптоактивы пользователей остаются в безопасности, утечка имени и контактных данных создает серьезную угрозу: фишинговые атаки. Личная информация может быть использована для убеждения пользователей раскрыть дополнительные чувствительные данные или для распространения вредоносного кода.

Это не первый случай, когда Ledger сталкивается с подобной проблемой. В июне 2020 года уязвимость API сторонней компании позволила хакерам получить доступ к базе данных компании. Этот инцидент раскрыл около 9500 профилей клиентов, включая email, адрес, номер телефона и имя. После этого злоумышленники использовали эти данные для фишинговых атак на dApps, такие как SushiSwap и Zapper, похитив от 484 000 до 600 000 долларов в криптовалюте всего за несколько часов.

### Зависимость от сторонних поставщиков

Ledger зависит от сторонних сервис-провайдеров, таких как Global-e, для обработки платежей и управления списками клиентов. Каждый раз при сотрудничестве с новым поставщиком компания сталкивается с новыми рисками. Эта цепочка поставок создает потенциальные уязвимости в безопасности, несмотря на применяемые меры защиты.

### Предупреждения сообщества

ZachXBT, известный аналитик блокчейна, ранее сообщил о данном инциденте в X (ранее — в Twitter). Он предупредил сообщество, что «ни одна компания по производству аппаратных кошельков не является полностью надежной». Его рекомендация — использовать фальшивую информацию или виртуальные email при покупках, чтобы минимизировать риск связывания личных данных с реальными криптоактивами. Что такое Transform? В контексте безопасности — это способность менять или скрывать личность для защиты приватности.

### Уроки из инцидента

Утечка данных от Global-e напоминает, что безопасность аппаратных кошельков — лишь часть общей картины. Хотя криптоключи хорошо защищены, личная информация пользователей все равно может стать целью злоумышленников. В этой ситуации важно сохранять бдительность и использовать дополнительные меры защиты, чтобы обеспечить безопасность в все более сложном мире криптовалют.
SUSHI-1,63%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить