Виробник криптогаманців Ledger повідомив про порушення безпеки на платформі свого партнера з електронної комерції Global-e. Компанія запевняє, що безпека власних апаратних і програмних гаманців не була порушена. При цьому не було розкрито приватних ключів, даних транзакцій або платіжної інформації клієнтів.
Парижська компанія Ledger має 12 років досвіду у розробці та продажу криптогаманців. За даними компанії, понад 7,5 мільйонів пристроїв продано по всьому світу, що забезпечує близько п’ятої частини всіх глобальних криптовалют. Довіра користувачів до безпеки цих пристроїв наразі піддається випробуванню, хоча безпосередньо гаманці не постраждали.
Що саме трапилося з Global-e?
Global-e — це міжнародна платформа електронної комерції та платежів, яка дозволяє брендам продавати свої товари через кордони. Ізраїльська компанія котирується на Nasdaq під тикером GLBE і обслуговує сотні роздрібних продавців, зокрема такі відомі бренди, як Victoria’s Secret, Adidas, Alo Yoga і Marc Jacobs.
Несанкціонований доступ торкнувся саме систем замовлень на платформі Global-e. В результаті були зібрані дані кількох клієнтів, які здійснювали покупки на Ledger.com через Global-e як платіжного провайдера. Представник Ledger пояснив Decrypt, що йдеться про ізольований інцидент на серверах Global-e, а не у системах Ledger.
Гарна новина: оскільки Ledger пропонує продукти для самостійного зберігання, Global-e ніколи не мав доступу до критичних безпекових даних клієнтів. Жодні фрази для відновлення (24 слова), криптовалютні активи або інша чутлива інформація не були під загрозою. Також платіжна інформація не постраждала від витоку.
Як реагує Ledger на порушення безпеки?
Компанія активно залучила незалежних експертів для розслідування інциденту. Вони аналізують причини вразливості та працюють над запобіганням подібних випадків у майбутньому. Такий крок демонструє прозорість і свідомість безпеки компанії.
Цей інцидент є частиною серії подій безпеки, пов’язаних із сторонніми системами у середовищі Ledger. У грудні 2023 року компанія повідомила про несанкціонований доступ до Ledger Connect Kit, викликаний фішинговою атакою на колишнього співробітника. Тоді Ledger попередив користувачів про подальше використання певних децентралізованих додатків (dapps). Ця серія випадків підкреслює важливість багаторівневих заходів безпеки у криптоіндустрії.
Для користувачів криптогаманців Ledger головне послання залишається незмінним: їхні цифрові активи захищені архітектурою самостійного зберігання, навіть якщо зовнішні платформи, через які вони здійснюють покупки, зазнали інцидентів безпеки. Активне розслідування і прозора комунікація Ledger сприяють збереженню довіри до цієї системи безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Ledger розкриває витік даних у партнера з електронної комерції: наскільки загрожують твої крипто-гаманці?
Виробник криптогаманців Ledger повідомив про порушення безпеки на платформі свого партнера з електронної комерції Global-e. Компанія запевняє, що безпека власних апаратних і програмних гаманців не була порушена. При цьому не було розкрито приватних ключів, даних транзакцій або платіжної інформації клієнтів.
Парижська компанія Ledger має 12 років досвіду у розробці та продажу криптогаманців. За даними компанії, понад 7,5 мільйонів пристроїв продано по всьому світу, що забезпечує близько п’ятої частини всіх глобальних криптовалют. Довіра користувачів до безпеки цих пристроїв наразі піддається випробуванню, хоча безпосередньо гаманці не постраждали.
Що саме трапилося з Global-e?
Global-e — це міжнародна платформа електронної комерції та платежів, яка дозволяє брендам продавати свої товари через кордони. Ізраїльська компанія котирується на Nasdaq під тикером GLBE і обслуговує сотні роздрібних продавців, зокрема такі відомі бренди, як Victoria’s Secret, Adidas, Alo Yoga і Marc Jacobs.
Несанкціонований доступ торкнувся саме систем замовлень на платформі Global-e. В результаті були зібрані дані кількох клієнтів, які здійснювали покупки на Ledger.com через Global-e як платіжного провайдера. Представник Ledger пояснив Decrypt, що йдеться про ізольований інцидент на серверах Global-e, а не у системах Ledger.
Гарна новина: оскільки Ledger пропонує продукти для самостійного зберігання, Global-e ніколи не мав доступу до критичних безпекових даних клієнтів. Жодні фрази для відновлення (24 слова), криптовалютні активи або інша чутлива інформація не були під загрозою. Також платіжна інформація не постраждала від витоку.
Як реагує Ledger на порушення безпеки?
Компанія активно залучила незалежних експертів для розслідування інциденту. Вони аналізують причини вразливості та працюють над запобіганням подібних випадків у майбутньому. Такий крок демонструє прозорість і свідомість безпеки компанії.
Цей інцидент є частиною серії подій безпеки, пов’язаних із сторонніми системами у середовищі Ledger. У грудні 2023 року компанія повідомила про несанкціонований доступ до Ledger Connect Kit, викликаний фішинговою атакою на колишнього співробітника. Тоді Ledger попередив користувачів про подальше використання певних децентралізованих додатків (dapps). Ця серія випадків підкреслює важливість багаторівневих заходів безпеки у криптоіндустрії.
Для користувачів криптогаманців Ledger головне послання залишається незмінним: їхні цифрові активи захищені архітектурою самостійного зберігання, навіть якщо зовнішні платформи, через які вони здійснюють покупки, зазнали інцидентів безпеки. Активне розслідування і прозора комунікація Ledger сприяють збереженню довіри до цієї системи безпеки.