Ledger blockchain : incident de sécurité confirmé sur la plateforme partenaire, actifs cryptographiques à l'abri

robot
Création du résumé en cours

Ledger, le fabricant parisien de portefeuilles crypto avec plus de 12 ans d’expérience dans le secteur, a rendu publique une violation de données qui a touché Global-e, son partenaire pour les opérations de commerce électronique international. Cependant, l’entreprise souligne que la nature auto-gardée de ses produits a garanti qu’aucun actif numérique n’a été exposé.

L’ampleur de la violation et ce qui a été compromis

L’accès non autorisé a concerné les systèmes informatiques de Global-e, avec une attention particulière sur les données relatives aux commandes effectuées sur Ledger.com via cette plateforme de commerçants. Ce qui rend cet incident significativement moins grave comparé à d’autres violations dans le secteur, c’est la compartimentation des données : étant donné que les portefeuilles Ledger sont basés sur un modèle auto-gardé, Global-e n’a jamais eu accès aux informations critiques telles que les phrases de sécurité de 24 mots, aux soldes de la blockchain ou aux détails des actifs détenus par les utilisateurs. De même, aucune information relative aux paiements n’a été impliquée dans la brèche.

Le rôle de Global-e et le contexte du partenaire

Global-e opère comme une plateforme mondiale spécialisée dans les paiements et le commerce électronique transfrontalier, permettant aux marques internationales de vendre leurs produits sur différents marchés. Cotée au Nasdaq sous le ticker GLBE et basée en Israël, la plateforme sert des centaines de revendeurs, de Victoria’s Secret et Adidas jusqu’à Alo Yoga et Marc Jacobs.

Dimensions opérationnelles de Ledger et impact sur la sécurité blockchain

Avec plus de 7,5 millions d’appareils distribués dans le monde, les solutions Ledger sécurisent approximativement 20 % des actifs crypto mondiaux. Cette échelle opérationnelle rend l’incident encore plus délicat, bien que la structure technique des portefeuilles ait empêché des compromissions directes de la valeur numérique.

Actions entreprises et enquêtes en cours

Ledger a chargé des experts en criminalistique indépendants de mener une enquête approfondie sur les systèmes de Global-e afin de déterminer l’étendue de l’accès non autorisé et les causes techniques de la violation. Cette démarche reflète la volonté de l’entreprise d’assurer transparence et clarté aux utilisateurs concernant la sécurité de la plateforme.

Cet épisode représente le plus récent d’une série de vulnérabilités détectées dans les infrastructures techniques liées à l’écosystème Ledger. En décembre 2023, l’entreprise avait déjà communiqué un incident impliquant Ledger Connect Kit, dans lequel un code malveillant avait été introduit via le phishing d’un ancien employé.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt