پلتفرم پرداخت Global-e که توسط Ledger در ۲۰۲۳ ادغام شده، دچار نفوذ غیرمجاز به دادهها شد و اطلاعات شخصی برخی مشتریان کیف پول سختافزاری Ledger افشا گردید.
پلتفرم تجارت الکترونیک مرزی Global-e که به عنوان شریک تجاری شرکت Ledger محسوب می شود، دچار نفوذ غیرمجاز به سیستمهای اطلاعاتی خود شد. این رخنه امنیتی منجر به نشت داده و افشای برخی اطلاعات شخصی مشتریان Ledger که از طریق Global-e خرید کرده بودند، از جمله نام و اطلاعات تماس شد.
با این حال، Ledger تأکید کرد که این نفوذ صرفاً محدود به سیستمهای Global-e بوده و هیچگونه دسترسی به پلتفرم یا نرمافزارهای سختافزاری Ledger رخ نداده است. همچنین اطلاعات حساس پرداخت مانند کارتهای بانکی یا حسابهای مالی در معرض خطر قرار نگرفتهاند و رمزهای عبور کاربران نیز تحت تأثیر قرار نگرفته است.
Ledger یادآور شد که کیف پول سختافزاریهای این شرکت به صورت خودحضانتی طراحی شده و تنها کاربران به کلید خصوصی و عبارات بازیابی دسترسی دارند، بنابراین دسترسی به داراییهای دیجیتال آنها از طریق این نفوذ ممکن نیست.
این حادثه در پی افزایش حملات فیشینگ و افشای دادهها در صنعت کریپتو، از جمله حملات مشابه به شرکتهایی مانند Coinbase، Binance و Trezor رخ داده است. Ledger در ادامه بیان کرده همکاری خود را با Global-e برای اطلاعرسانی به کاربران آسیبدیده و ارائه راهکارهای محافظتی حفظ کرده است.
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه