Ledger, паризский производитель криптокошельков с более чем 12-летним опытом в отрасли, обнародовал утечку данных, которая затронула Global-e, его партнера по международным операциям электронной коммерции. Однако компания подчеркивает, что самохранительная природа их продуктов обеспечила отсутствие риска для цифровых активов.
Масштаб утечки и что было скомпрометировано
Несанкционированный доступ затронул информационные системы Global-e, особенно данные, связанные с заказами, размещенными на Ledger.com через эту платформу торговых партнеров. Что делает этот инцидент значительно менее серьезным по сравнению с другими утечками в отрасли, так это сегментация данных: поскольку кошельки Ledger основаны на модели self-custodial, Global-e никогда не имел доступа к критической информации, такой как 24-словные фразы безопасности, балансы блокчейна или детали активов, хранящихся у пользователей. Аналогично, никакая информация о платежах не была затронута в результате утечки.
Роль Global-e и контекст партнера
Global-e работает как глобальная платформа, специализирующаяся на платежах и кроссборничной электронной коммерции, позволяя международным брендам продавать свою продукцию на различных рынках. Компания, котируемая на NASDAQ под тикером GLBE и базирующаяся в Израиле, обслуживает сотни ритейлеров, от Victoria’s Secret и Adidas до Alo Yoga и Marc Jacobs.
Операционные масштабы Ledger и влияние на безопасность блокчейна
С более чем 7,5 миллионами устройств, распространенных по всему миру, решения Ledger хранят примерно 20% мировых криптоактивов. Эти масштабные операции делают инцидент еще более чувствительным, хотя техническая структура кошельков предотвратила прямые компрометации цифровой стоимости.
Принятые меры и текущие расследования
Ledger привлекла независимых экспертов-криминалистов для проведения углубленного расследования систем Global-e с целью определить степень несанкционированного доступа и технические причины утечки. Такой подход отражает стремление компании обеспечить прозрачность и ясность для пользователей относительно безопасности платформы.
Этот инцидент является последним в серии уязвимостей, обнаруженных в технических инфраструктурах, связанных с экосистемой Ledger. В декабре 2023 года компания уже сообщала об инциденте, затронувшем Ledger Connect Kit, в котором вредоносный код был внедрен через фишинг бывшего сотрудника.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Ledger blockchain: подтвержден инцидент безопасности на платформе-партнере, криптоактивы в безопасности
Ledger, паризский производитель криптокошельков с более чем 12-летним опытом в отрасли, обнародовал утечку данных, которая затронула Global-e, его партнера по международным операциям электронной коммерции. Однако компания подчеркивает, что самохранительная природа их продуктов обеспечила отсутствие риска для цифровых активов.
Масштаб утечки и что было скомпрометировано
Несанкционированный доступ затронул информационные системы Global-e, особенно данные, связанные с заказами, размещенными на Ledger.com через эту платформу торговых партнеров. Что делает этот инцидент значительно менее серьезным по сравнению с другими утечками в отрасли, так это сегментация данных: поскольку кошельки Ledger основаны на модели self-custodial, Global-e никогда не имел доступа к критической информации, такой как 24-словные фразы безопасности, балансы блокчейна или детали активов, хранящихся у пользователей. Аналогично, никакая информация о платежах не была затронута в результате утечки.
Роль Global-e и контекст партнера
Global-e работает как глобальная платформа, специализирующаяся на платежах и кроссборничной электронной коммерции, позволяя международным брендам продавать свою продукцию на различных рынках. Компания, котируемая на NASDAQ под тикером GLBE и базирующаяся в Израиле, обслуживает сотни ритейлеров, от Victoria’s Secret и Adidas до Alo Yoga и Marc Jacobs.
Операционные масштабы Ledger и влияние на безопасность блокчейна
С более чем 7,5 миллионами устройств, распространенных по всему миру, решения Ledger хранят примерно 20% мировых криптоактивов. Эти масштабные операции делают инцидент еще более чувствительным, хотя техническая структура кошельков предотвратила прямые компрометации цифровой стоимости.
Принятые меры и текущие расследования
Ledger привлекла независимых экспертов-криминалистов для проведения углубленного расследования систем Global-e с целью определить степень несанкционированного доступа и технические причины утечки. Такой подход отражает стремление компании обеспечить прозрачность и ясность для пользователей относительно безопасности платформы.
Этот инцидент является последним в серии уязвимостей, обнаруженных в технических инфраструктурах, связанных с экосистемой Ledger. В декабре 2023 года компания уже сообщала об инциденте, затронувшем Ledger Connect Kit, в котором вредоносный код был внедрен через фишинг бывшего сотрудника.