Ví dụ ví tiền điện tử Ledger bị rò rỉ dữ liệu khách hàng! Lỗ hổng của nhà cung cấp dịch vụ thanh toán Global-e gây họa, các cuộc tấn công lừa đảo có thể sẽ tái diễn

動區BlockTempo

Theo tiết lộ mới nhất của nhà điều tra blockchain nổi tiếng ZachXBT vào ngày 5 tháng 1 năm 2026, nhà sản xuất ví phần cứng nổi tiếng Ledger đã xảy ra một vụ rò rỉ dữ liệu khách hàng mới.
(Tiền sử: Ledger cập nhật kết quả tấn công NPM: hacker phạm sai lầm, hầu như không có nạn nhân)
(Bổ sung bối cảnh: Ledger tiết lộ rằng điện thoại Solana Seeker có lỗ hổng không thể sửa chữa, chip 天璣7300 có thể tiết lộ khoá riêng sau khi bị điện giật)

Theo tiết lộ mới nhất của nhà điều tra blockchain nổi tiếng ZachXBT vào ngày 5 tháng 1 năm 2026, nhà sản xuất ví phần cứng nổi tiếng Ledger đã xảy ra một vụ rò rỉ dữ liệu khách hàng mới. Sự kiện này nhanh chóng thu hút sự chú ý trong cộng đồng tiền mã hóa, nhiều người dùng đã chia sẻ bài đăng cảnh báo của ZachXBT kèm theo ảnh chụp email thông báo nhận được từ khách hàng bị ảnh hưởng.

Cảnh báo cộng đồng: Ledger lại gặp sự cố rò rỉ dữ liệu qua nhà xử lý thanh toán Global-e, làm lộ dữ liệu cá nhân của khách hàng (tên và các thông tin liên hệ khác).

Hôm nay sớm, khách hàng đã nhận được email dưới đây. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 tháng 1 năm 2026

Tuy nhiên, đáng chú ý là lần rò rỉ này không phải do hệ thống của Ledger bị tấn công trực tiếp, mà do lỗ hổng bảo mật của nhà cung cấp dịch vụ thanh toán hợp tác với họ là Global-e. Nội dung rò rỉ chủ yếu gồm tên khách hàng, địa chỉ, số điện thoại và các thông tin liên hệ khác, không liên quan đến cụm từ seed, mật khẩu hoặc khoá riêng của tài sản mã hoá.

Ledger không phải lần đầu gặp vấn đề tương tự

Tuy nhiên, cần nhấn mạnh rằng Ledger không phải lần đầu gặp vấn đề tương tự. Vào năm 2020, cơ sở dữ liệu thương mại điện tử của Ledger từng bị rò rỉ, dẫn đến hơn một triệu địa chỉ email và một số thông tin cá nhân bị lộ. Hậu quả nghiêm trọng của vụ việc là: đã gây ra làn sóng tấn công lừa đảo kéo dài nhiều năm, kẻ gian sử dụng dữ liệu bị rò rỉ để gửi email hoặc tin nhắn giả mạo, dụ người dùng cung cấp cụm từ khôi phục, gây thiệt hại tài sản của nhiều người dùng.

Vụ rò rỉ qua nhà cung cấp dịch vụ thứ ba lần này lại một lần nữa nhấn mạnh rủi ro trong chuỗi cung ứng. Mặc dù tiền không bị đánh cắp trực tiếp, nhưng việc rò rỉ dữ liệu cá nhân sẽ làm tăng đáng kể nguy cơ tấn công xã hội nhằm vào người dùng Ledger, như giả mạo tổng đài chăm sóc khách hàng, email hoặc tin nhắn lừa đảo.

Về vấn đề này, các chuyên gia an ninh khuyên người dùng thực hiện các biện pháp phòng ngừa sau:

  • Cảnh giác cao độ với bất kỳ email, tin nhắn hoặc cuộc gọi liên quan đến Ledger ngoài dự kiến, đặc biệt là yêu cầu cung cấp cụm từ khôi phục 24 từ, tải xuống phần mềm “cập nhật” hoặc đặt lại thiết bị.
  • Sử dụng email riêng để xử lý các giao dịch liên quan đến tiền mã hoá, tránh dùng chung với email sinh hoạt hàng ngày.
  • Kích hoạt xác thực hai yếu tố và kiểm tra định kỳ các ghi chú ủy quyền ví.
  • Nếu đã nhận được email thông báo rò rỉ, khuyên truy cập trực tiếp trang web chính thức của Ledger để xem thông cáo mới nhất, tránh nhấp vào liên kết trong email.

Tổng kết, mặc dù phần cứng ví an toàn về mặt vật lý, nhưng việc rò rỉ dữ liệu cá nhân có thể gây ra những rủi ro lâu dài, người dùng cần liên tục nâng cao cảnh giác.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

BONK và Solana cho phép Cycol Gallery xác thực tác phẩm nghệ thuật vật lý trực tuyến trên chuỗi vào ngày 3 tháng 5

Theo Business Insider, vào ngày 3 tháng 5, BONK và Solana đã bật chế độ Cycol gallery ở Lower East Side của New York để xác thực các tác phẩm nghệ thuật vật lý trên chuỗi thông qua các chứng chỉ về tính xác thực và nguồn gốc bằng blockchain. Các nhà sưu tập mua tác phẩm vật lý thông qua nền tảng Exchange Art hiện nhận được p

GateNews7giờ trước

Circle đúc 250 triệu USDC trên Solana qua đêm vào ngày 2 tháng 5

Theo dữ liệu on-chain, Circle đã đúc 250 triệu USDC trên Solana vào đầu ngày 2/5 lúc 5:10 AM.

GateNews12giờ trước

Giá Solana nén lại ở mốc quan trọng khi các nâng cấp bảo mật được triển khai

Các điểm chính Giá Solana nén lại gần đỉnh tam giác khi cụm EMA và phạm vi CRT hội tụ, tạo ra điều kiện thường đi trước sự bùng nổ biến động mạnh theo một hướng rõ rệt. Báo cáo sẵn sàng lượng tử xác nhận việc tích hợp Falcon, đảm bảo Solana có thể kích hoạt sau lượng tử

CryptoNewsLand17giờ trước

Solana giữ $86 khi dòng tiền ETF thắt chặt biên độ giá

Những điểm chính: Solana ghi nhận năm phiên liên tiếp dòng tiền ETF chảy vào, đẩy tổng tài sản lên trên 1 tỷ USD, trong khi các đợt rút vốn có chọn lọc cho thấy chiến lược phân bổ của nhà đầu tư tổ chức đang thay đổi. Diễn biến giá vẫn được giữ vững trên các đường trung bình ngắn hạn, trong khi mức kháng cự dài hạn

CryptoNewsLand18giờ trước

Giá Solana suy yếu khi mô hình giảm giá hình thành dưới 90 USD

Những điểm chính Solana đang giao dịch quanh mức 83 USD sau nhiều lần bị từ chối dưới 90 USD, hình thành mô hình đỉnh tròn cho thấy động lượng tăng đang suy yếu trên các khung thời gian thấp hơn. Vùng hỗ trợ 78 đến 80 USD vẫn mang tính then chốt, vì nếu thủng có thể kích hoạt đà giảm thêm về 75 USD và có thể kéo dài lo

CryptoNewsLand18giờ trước

Anchorage Digital Ủng hộ việc Western Union Ra mắt stablecoin USDPT trên Solana vào tháng 5

Ngân hàng Anchorage Digital đã nộp một thư góp ý lên Văn phòng Kiểm soát Tiền tệ (Office of the Comptroller of the Currency) ủng hộ khung Đạo luật GENIUS (GENIUS Act) cho việc phát hành stablecoin khi Western Union’s U.S. Dollar Payment Token (USDPT) chuẩn bị ra mắt trên Solana trong tháng này. Anchorage sẽ đóng vai trò là đơn vị liên bang được

GateNews22giờ trước
Bình luận
0/400
Không có bình luận