自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Ledger确认因Global-e系统问题导致客户联系数据泄露

2026-01-06 19:40:47
收藏

数据泄露事件概述

Ledger公司确认此次信息暴露源于第三方系统,其硬件钱包及核心基础设施仍保持安全。客户姓名与联系方式遭到泄露,但支付数据与加密货币访问信息未受影响。该事件表明,即便具备严格的安全措施,第三方服务商仍可能为加密企业带来数据风险。

Ledger已通知客户,其用于国际订单处理的第三方商务平台发生数据泄露。涉事方为跨境物流与电商服务商Global-e,此次入侵发生在该平台系统内部,导致部分与Ledger订单相关的有限客户信息被获取。

Ledger强调,事件与其内部系统、硬件钱包及软件基础设施无关。这一情况揭示了当前加密货币行业在第三方数据处理方面存在的普遍隐患。

数据泄露范围

泄露数据涉及存储在Global-e云环境中的客户姓名与联系方式,但未包含银行卡支付信息或其他财务数据。此外,钱包助记词、私钥及区块链相关数据均未被触及。Ledger产品采用自托管模式,外部平台无法直接访问用户的加密资产。

Global-e在监测到异常系统活动后已启动应急措施。后续调查证实部分客户订单数据遭到未授权访问。目前Global-e尚未公布受影响客户的具体数量,也未明确非法访问发生的具体时段。值得注意的是,此次事件影响范围不限于Ledger,该平台表示多个品牌的数据均存储在受影响的系统中。

Ledger的应对措施

Ledger在事件确认后收到了Global-e的通报,并强调漏洞并非发生于自身系统环境。由于Global-e作为交易记录方,是受影响交易的数据控制者,故由该平台直接负责客户通知工作。

Ledger表示正与Global-e协作,为受影响用户提供准确指导,同时提醒客户警惕可疑信息。目前其官方渠道未发现主动威胁,各平台业务持续正常运营。该公司近日透露计划于明年在美国进行首次公开募股,以吸引更多投资者并扩大在纽约的业务布局。Ledger重申其安全模型能有效限制外部事件的影响,客户数字资产通过离线密钥存储机制始终处于保护之中。

历史背景与行业反思

此次事件之前,Ledger客户数据曾遭遇其他安全挑战。2020年,攻击者通过另一家电商合作伙伴获取超过27万名客户的个人信息,导致网络钓鱼攻击与人身安全威胁,相关诉讼对公司声誉造成持续影响。2023年,Ledger在去中心化金融应用领域遭受损失,但该事件涉及范围不同且未包含个人身份数据。去年年初,公司曾成功阻止一起诱导用户在虚假网站分享助记词的Discord诈骗案。

尽管当前事件影响范围相对有限,但与历史事件的对比仍引发关注。客户信任与数据治理持续成为敏感议题,促使行业加强对合作伙伴的审查力度。

对加密商务的深远启示

该事件凸显了第三方服务商带来的潜在风险。即使产品本身安全性卓越,仍可能通过外部供应商遭受间接威胁。随着加密企业全球化扩张,对国际商务平台的依赖日益加深,这使得供应商监管的重要性显著提升。去年其他平台的数据泄露事件也加剧了加密持有者对实体安全的需求。

客户愈发要求企业提高数据流转透明度的同时,数据保护领域的监管压力持续增强。这一态势反映出加密企业在成长过程中面临的系统性挑战。外部合作伙伴管理已变得与核心技术建设同等重要,需要建立更完善的风险防控体系。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻