Ledger, le fabricant parisien de portefeuilles crypto avec plus de 12 ans d’expérience dans le secteur, a rendu publique une violation de données qui a touché Global-e, son partenaire pour les opérations de commerce électronique international. Cependant, l’entreprise souligne que la nature auto-gardée de ses produits a garanti qu’aucun actif numérique n’a été exposé.
L’ampleur de la violation et ce qui a été compromis
L’accès non autorisé a concerné les systèmes informatiques de Global-e, avec une attention particulière sur les données relatives aux commandes effectuées sur Ledger.com via cette plateforme de commerçants. Ce qui rend cet incident significativement moins grave comparé à d’autres violations dans le secteur, c’est la compartimentation des données : étant donné que les portefeuilles Ledger sont basés sur un modèle auto-gardé, Global-e n’a jamais eu accès aux informations critiques telles que les phrases de sécurité de 24 mots, aux soldes de la blockchain ou aux détails des actifs détenus par les utilisateurs. De même, aucune information relative aux paiements n’a été impliquée dans la brèche.
Le rôle de Global-e et le contexte du partenaire
Global-e opère comme une plateforme mondiale spécialisée dans les paiements et le commerce électronique transfrontalier, permettant aux marques internationales de vendre leurs produits sur différents marchés. Cotée au Nasdaq sous le ticker GLBE et basée en Israël, la plateforme sert des centaines de revendeurs, de Victoria’s Secret et Adidas jusqu’à Alo Yoga et Marc Jacobs.
Dimensions opérationnelles de Ledger et impact sur la sécurité blockchain
Avec plus de 7,5 millions d’appareils distribués dans le monde, les solutions Ledger sécurisent approximativement 20 % des actifs crypto mondiaux. Cette échelle opérationnelle rend l’incident encore plus délicat, bien que la structure technique des portefeuilles ait empêché des compromissions directes de la valeur numérique.
Actions entreprises et enquêtes en cours
Ledger a chargé des experts en criminalistique indépendants de mener une enquête approfondie sur les systèmes de Global-e afin de déterminer l’étendue de l’accès non autorisé et les causes techniques de la violation. Cette démarche reflète la volonté de l’entreprise d’assurer transparence et clarté aux utilisateurs concernant la sécurité de la plateforme.
Cet épisode représente le plus récent d’une série de vulnérabilités détectées dans les infrastructures techniques liées à l’écosystème Ledger. En décembre 2023, l’entreprise avait déjà communiqué un incident impliquant Ledger Connect Kit, dans lequel un code malveillant avait été introduit via le phishing d’un ancien employé.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Ledger blockchain : incident de sécurité confirmé sur la plateforme partenaire, actifs cryptographiques à l'abri
Ledger, le fabricant parisien de portefeuilles crypto avec plus de 12 ans d’expérience dans le secteur, a rendu publique une violation de données qui a touché Global-e, son partenaire pour les opérations de commerce électronique international. Cependant, l’entreprise souligne que la nature auto-gardée de ses produits a garanti qu’aucun actif numérique n’a été exposé.
L’ampleur de la violation et ce qui a été compromis
L’accès non autorisé a concerné les systèmes informatiques de Global-e, avec une attention particulière sur les données relatives aux commandes effectuées sur Ledger.com via cette plateforme de commerçants. Ce qui rend cet incident significativement moins grave comparé à d’autres violations dans le secteur, c’est la compartimentation des données : étant donné que les portefeuilles Ledger sont basés sur un modèle auto-gardé, Global-e n’a jamais eu accès aux informations critiques telles que les phrases de sécurité de 24 mots, aux soldes de la blockchain ou aux détails des actifs détenus par les utilisateurs. De même, aucune information relative aux paiements n’a été impliquée dans la brèche.
Le rôle de Global-e et le contexte du partenaire
Global-e opère comme une plateforme mondiale spécialisée dans les paiements et le commerce électronique transfrontalier, permettant aux marques internationales de vendre leurs produits sur différents marchés. Cotée au Nasdaq sous le ticker GLBE et basée en Israël, la plateforme sert des centaines de revendeurs, de Victoria’s Secret et Adidas jusqu’à Alo Yoga et Marc Jacobs.
Dimensions opérationnelles de Ledger et impact sur la sécurité blockchain
Avec plus de 7,5 millions d’appareils distribués dans le monde, les solutions Ledger sécurisent approximativement 20 % des actifs crypto mondiaux. Cette échelle opérationnelle rend l’incident encore plus délicat, bien que la structure technique des portefeuilles ait empêché des compromissions directes de la valeur numérique.
Actions entreprises et enquêtes en cours
Ledger a chargé des experts en criminalistique indépendants de mener une enquête approfondie sur les systèmes de Global-e afin de déterminer l’étendue de l’accès non autorisé et les causes techniques de la violation. Cette démarche reflète la volonté de l’entreprise d’assurer transparence et clarté aux utilisateurs concernant la sécurité de la plateforme.
Cet épisode représente le plus récent d’une série de vulnérabilités détectées dans les infrastructures techniques liées à l’écosystème Ledger. En décembre 2023, l’entreprise avait déjà communiqué un incident impliquant Ledger Connect Kit, dans lequel un code malveillant avait été introduit via le phishing d’un ancien employé.