Поділитися цією статтею

Компанія з виробництва криптогаманців Ledger зіткнулася з порушенням безпеки даних клієнтів через платіжного процесора Global-e

Ledger зіткнувся з новим інцидентом витоку даних, пов’язаним із його стороннім платіжним процесором, Global-e.

Автор Omkar Godbole, AI Boost|Відредаговано Sheldon Reback
Оновлено 5 січ. 2026 р., 1:18 пп Опубліковано 5 січ. 2026 р., 12:32 пп 2 min readПерекладено AI
A shadowy figure scrutinizes a computer screen. (Mika Baumeister/Unsplash)

Що варто знати:

  • Ledger стикається з новим інцидентом витоку даних, пов’язаним із його стороннім платіжним процесором Global-e.
  • Було виявлено несанкціонований доступ до персональних даних користувачів Ledger, включаючи імена та контактну інформацію.
  • Кількість постраждалих клієнтів залишається невідомою.

Гігант апаратних гаманців Ledger зіткнувся з інцидентом витоку даних, цього разу пов’язаним із третім платіжним процесором компанії — Global-e.

Електронне повідомлення, надіслане клієнтам компанією Global-e, було спочатку поділено від псевдонімний детектив блокчейну ZachXBT у мережі X повідомив, що порушення безпеки стосувалося несанкціонованого доступу до персональних даних користувачів Ledger, таких як імена та контактна інформація, із хмарної системи Global-e.

У електронному листі не було розкрито кількість постраждалих клієнтів та не вказано, коли саме стався злом.

У 2020 році Ledger зазнала витоку даних який викрив інформація про 270 000 клієнтів через партнера з електронної комерції Shopify. У 2023 році Ledger був зламано майже на $500 000, що вплинуло на кілька децентралізованих фінансових застосунків.

Компанія Global-e повідомила, що виявила незвичайну активність і оперативно впровадила заходи контролю, одночасно розпочавши розслідування, яке підтвердило несанкціонований доступ.

"Ми залучили незалежних судових експертів для проведення розслідування інциденту, і нам вдалося встановити, що деякі персональні дані, включаючи ім'я та контактну інформацію, були неправомірно доступні," йдеться у електронному листі.

Канали соціальних мереж Ledger не повідомляють про активні інциденти, проте закликають до пильності.

У відповіді на електронний лист для CoinDesk Ledger підкреслив, що витік стався в компанії Global-e, додавши, що платіжний процесор надіслав повідомлення електронною поштою клієнтам, оскільки він є контролером даних.

"Компанія Ledger була поінформована про інцидент у Global-e, партнері з електронної комерції для світових брендів та рітейлерів, включаючи Ledger," повідомили компанія CoinDesk. "Цей інцидент полягав у несанкціонованому доступі до даних замовлень у інформаційних системах Global-e. Частина даних, до яких було отримано доступ у межах цього інциденту, стосувалася клієнтів, які здійснили покупку на Ledger.com, використовуючи Global-e як продавця від імені Merchant of Record.

"Це не було порушенням платформи, апаратних чи програмних систем Ledger, які залишаються безпечними. Для уникнення непорозумінь, оскільки продукт Ledger є самостійним кастодієм, Global-e не має доступу до ваших 24 слів, балансу у блокчейні чи будь-яких секретів, пов’язаних із цифровими активами," йдеться у повідомленні.

Ledger пояснив, що платіжна інформація клієнтів не була залучена до порушення безпеки, і компанія співпрацює з Global-e для зв’язку з постраждалими користувачами з відповідною інформацією. Було додано, що Ledger не був єдиним брендом, який постраждав – неавторизована особа також отримала доступ до хмарної системи Global-e, що містить дані замовлень покупців з кількох інших брендів.

"Ми залишаємося єдиними з індустрією у боротьбі проти хакерів та недобросовісних учасників, які невтомно намагаються викрасти інформацію користувачів у екосистемі та сфері електронної комерції загалом," — заявили в Ledger.

ВИПРАВЛЕНО (5 січня, 12:47 UTC): Зміна відправника електронної пошти на Global-e, раніша версія сюжету стверджувала, що вона була надіслана Ledger. Додається підтвердження та коментар від Ledger.

Застереження щодо штучного інтелекту: Частини цієї статті були створені за допомогою інструментів штучного інтелекту та перевірені нашою редакційною командою з метою забезпечення точності та відповідності наших стандартів. Для отримання додаткової інформації див. Повна політика CoinDesk щодо штучного інтелекту.

More For You

BTC's price slide. (CoinDesk)

Біржові фонди, що торгуються на американських майданчиках та інвестують у спотовий біткоїн, за останні два тижні зазнали відтоку коштів обсягом понад 2,26 мільярда доларів США.

What to know:

  • Біткойн впав приблизно до $74 300, що більш ніж на 10% нижче за його пік на початку травня, оскільки зростання прибутковості облігацій США та світових облігацій зменшує попит на більш ризикові активи без прибутковості.
  • Фонди, що торгуються на біржі (ETF) із спотовим біткоїном, котрі зареєстровані у США, за останні два...