Ledger, nhà sản xuất ví tiền điện tử có trụ sở tại Paris với hơn 12 năm thành tích trong ngành, đã công bố một vụ vi phạm dữ liệu ảnh hưởng đến Global-e, đối tác của họ trong các hoạt động thương mại điện tử quốc tế. Tuy nhiên, công ty nhấn mạnh rằng tính chất tự quản lý của các sản phẩm của họ đã đảm bảo rằng không có tài sản kỹ thuật số nào bị lộ.
Quy mô của vụ vi phạm và những gì đã bị xâm phạm
Việc truy cập trái phép đã ảnh hưởng đến hệ thống máy tính của Global-e, đặc biệt tập trung vào dữ liệu liên quan đến các đơn hàng được thực hiện trên Ledger.com qua nền tảng thương nhân này. Điều làm cho sự cố này ít nghiêm trọng hơn so với các vụ vi phạm khác trong ngành là do phân chia dữ liệu: vì ví Ledger dựa trên mô hình tự quản lý, Global-e chưa từng có quyền truy cập vào các thông tin quan trọng như cụm từ bảo mật 24 từ, số dư blockchain hoặc chi tiết tài sản của người dùng. Tương tự, không có thông tin liên quan đến thanh toán nào bị ảnh hưởng trong vụ vi phạm này.
Vai trò của Global-e và bối cảnh của đối tác
Global-e hoạt động như một nền tảng toàn cầu chuyên về thanh toán và thương mại điện tử xuyên biên giới, cho phép các thương hiệu quốc tế bán sản phẩm của mình trên các thị trường khác nhau. Được niêm yết trên Nasdaq với mã GLBE và có trụ sở tại Israel, nền tảng này phục vụ hàng trăm nhà bán lẻ, từ Victoria’s Secret và Adidas đến Alo Yoga và Marc Jacobs.
Quy mô hoạt động của Ledger và tác động đến an ninh blockchain
Với hơn 7,5 triệu thiết bị được phân phối trên toàn cầu, các giải pháp của Ledger quản lý khoảng 20% tài sản crypto toàn cầu. Quy mô hoạt động này khiến vụ việc càng trở nên nghiêm trọng hơn, mặc dù cấu trúc kỹ thuật của ví đã ngăn chặn các xâm phạm trực tiếp vào giá trị kỹ thuật số.
Các hành động đã thực hiện và cuộc điều tra đang diễn ra
Ledger đã thuê các chuyên gia pháp y độc lập để tiến hành điều tra sâu về hệ thống của Global-e nhằm xác định phạm vi truy cập trái phép và nguyên nhân kỹ thuật của vụ vi phạm. Cách tiếp cận này phản ánh mong muốn của công ty trong việc đảm bảo tính minh bạch và rõ ràng cho người dùng về an ninh của nền tảng.
Sự kiện này là vụ mới nhất trong chuỗi các lỗ hổng được phát hiện trong các hạ tầng kỹ thuật liên quan đến hệ sinh thái Ledger. Vào tháng 12 năm 2023, công ty đã thông báo về một sự cố liên quan đến Ledger Connect Kit, trong đó mã độc đã được đưa vào thông qua lừa đảo qua email của một cựu nhân viên.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ledger blockchain: xác nhận sự cố bảo mật trên nền tảng đối tác, tài sản tiền điện tử được bảo vệ
Ledger, nhà sản xuất ví tiền điện tử có trụ sở tại Paris với hơn 12 năm thành tích trong ngành, đã công bố một vụ vi phạm dữ liệu ảnh hưởng đến Global-e, đối tác của họ trong các hoạt động thương mại điện tử quốc tế. Tuy nhiên, công ty nhấn mạnh rằng tính chất tự quản lý của các sản phẩm của họ đã đảm bảo rằng không có tài sản kỹ thuật số nào bị lộ.
Quy mô của vụ vi phạm và những gì đã bị xâm phạm
Việc truy cập trái phép đã ảnh hưởng đến hệ thống máy tính của Global-e, đặc biệt tập trung vào dữ liệu liên quan đến các đơn hàng được thực hiện trên Ledger.com qua nền tảng thương nhân này. Điều làm cho sự cố này ít nghiêm trọng hơn so với các vụ vi phạm khác trong ngành là do phân chia dữ liệu: vì ví Ledger dựa trên mô hình tự quản lý, Global-e chưa từng có quyền truy cập vào các thông tin quan trọng như cụm từ bảo mật 24 từ, số dư blockchain hoặc chi tiết tài sản của người dùng. Tương tự, không có thông tin liên quan đến thanh toán nào bị ảnh hưởng trong vụ vi phạm này.
Vai trò của Global-e và bối cảnh của đối tác
Global-e hoạt động như một nền tảng toàn cầu chuyên về thanh toán và thương mại điện tử xuyên biên giới, cho phép các thương hiệu quốc tế bán sản phẩm của mình trên các thị trường khác nhau. Được niêm yết trên Nasdaq với mã GLBE và có trụ sở tại Israel, nền tảng này phục vụ hàng trăm nhà bán lẻ, từ Victoria’s Secret và Adidas đến Alo Yoga và Marc Jacobs.
Quy mô hoạt động của Ledger và tác động đến an ninh blockchain
Với hơn 7,5 triệu thiết bị được phân phối trên toàn cầu, các giải pháp của Ledger quản lý khoảng 20% tài sản crypto toàn cầu. Quy mô hoạt động này khiến vụ việc càng trở nên nghiêm trọng hơn, mặc dù cấu trúc kỹ thuật của ví đã ngăn chặn các xâm phạm trực tiếp vào giá trị kỹ thuật số.
Các hành động đã thực hiện và cuộc điều tra đang diễn ra
Ledger đã thuê các chuyên gia pháp y độc lập để tiến hành điều tra sâu về hệ thống của Global-e nhằm xác định phạm vi truy cập trái phép và nguyên nhân kỹ thuật của vụ vi phạm. Cách tiếp cận này phản ánh mong muốn của công ty trong việc đảm bảo tính minh bạch và rõ ràng cho người dùng về an ninh của nền tảng.
Sự kiện này là vụ mới nhất trong chuỗi các lỗ hổng được phát hiện trong các hạ tầng kỹ thuật liên quan đến hệ sinh thái Ledger. Vào tháng 12 năm 2023, công ty đã thông báo về một sự cố liên quan đến Ledger Connect Kit, trong đó mã độc đã được đưa vào thông qua lừa đảo qua email của một cựu nhân viên.