ผู้ผลิตกระเป๋าเงินคริปโต Ledger ยืนยันการรั่วไหลของข้อมูลบนแพลตฟอร์ม Global-e

Decrypt
NANO-0.3%

สรุปโดยย่อ

  • Global-e ซึ่งเป็นพันธมิตรด้านอีคอมเมิร์ซของ Ledger ได้รับการเข้าถึงข้อมูลคำสั่งซื้อโดยไม่ได้รับอนุญาต ส่งผลกระทบต่อผู้ใช้ Ledger.com บางราย
  • ไม่มีสินทรัพย์คริปโต, คำแนะนำด้านความปลอดภัย, ยอดคงเหลือบนบล็อกเชน หรือข้อมูลการชำระเงินถูกละเมิดในเหตุการณ์นี้
  • Ledger ได้ว่าจ้างผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์อิสระเพื่อสอบสวนเหตุการณ์บนแพลตฟอร์มของบุคคลที่สาม

ผู้ผลิตกระเป๋าเงินคริปโต Ledger ยืนยันว่า พันธมิตรด้านอีคอมเมิร์ซ Global-e ของบริษัทได้รับผลกระทบจากการรั่วไหลของข้อมูล แต่เตือนผู้ใช้ว่าวอลเล็ตฮาร์ดแวร์และซอฟต์แวร์ของตนยังคงปลอดภัย Ledger ซึ่งตั้งอยู่ในปารีส ได้ผลิตและจำหน่ายกระเป๋าเงินคริปโตเป็นเวลา 12 ปี บริษัทได้ขายอุปกรณ์มากกว่า 7.5 ล้านชิ้น และประมาณการว่าวอลเล็ตฮาร์ดแวร์และซอฟต์แวร์ของบริษัทถูกใช้เพื่อเก็บรักษาสินทรัพย์คริปโตประมาณ 20% ของโลก “เหตุการณ์นี้ประกอบด้วยการเข้าถึงข้อมูลคำสั่งซื้อในระบบข้อมูลของ Global-e โดยไม่ได้รับอนุญาต ข้อมูลบางส่วนที่ถูกเข้าถึงเป็นข้อมูลของลูกค้าที่ทำการซื้อบน Ledger.com โดยใช้ Global-e เป็นผู้ค้าหลัก” โฆษกของ Ledger กล่าวในแถลงการณ์ทางอีเมลกับ Decrypt

Global-e เป็นแพลตฟอร์มอีคอมเมิร์ซและการชำระเงินระดับโลกที่ช่วยให้แบรนด์ต่างๆ ขายสินค้าระหว่างประเทศ สำนักงานใหญ่อยู่ในอิสราเอลและจดทะเบียนใน Nasdaq ภายใต้สัญลักษณ์ GLBE ใช้โดยผู้ค้าปลีกหลายร้อยราย รวมถึง Victoria’s Secret, Adidas, Alo Yoga และ Marc Jacobs แถลงการณ์เพิ่มเติมว่า เนื่องจากผลิตภัณฑ์ของ Ledger เป็นแบบ self-custodial, Global-e จึงไม่มีสิทธิ์เข้าถึงข้อมูลลูกค้าเช่น คำแนะนำด้านความปลอดภัย 24 คำ ยอดคริปโต หรือข้อมูลส่วนตัวอื่นใดที่เกี่ยวข้องกับสินทรัพย์ดิจิทัล “ที่สำคัญ ไม่มีข้อมูลการชำระเงินเกี่ยวข้อง” บริษัทเสริม

 Ledger ยังกล่าวในแถลงการณ์ที่ส่งถึงผู้ใช้ว่า ได้ว่าจ้าง “ผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์อิสระเพื่อดำเนินการสอบสวนเหตุการณ์นี้” นี่เป็นเหตุการณ์ล่าสุดในชุดของการแจ้งเตือนด้านความปลอดภัยที่เกี่ยวข้องกับระบบของบุคคลที่สามที่เชื่อมโยงกับ Ledger และอุปกรณ์ของมัน ซึ่งรวมถึงวอลเล็ตฮาร์ดแวร์ Stax และ Nano

ในเดือนธันวาคม 2023 บริษัทรายงานว่ามีการเข้าถึงโดยไม่ได้รับอนุญาตและโค้ดอันตรายใน Ledger connect Kit บริษัทเตือนลูกค้าในเวลานั้นให้ “หยุดใช้ dapps” และอธิบายว่าการโจมตีเกิดขึ้นเนื่องจากพนักงานเก่าถูกหลอกลวงด้วยการฟิชชิง

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น