数据泄露事件概述
Ledger公司确认此次信息暴露源于第三方系统,其硬件钱包及核心基础设施仍保持安全。客户姓名与联系方式遭到泄露,但支付数据与加密货币访问信息未受影响。该事件表明,即便具备严格的安全措施,第三方服务商仍可能为加密企业带来数据风险。
Ledger已通知客户,其用于国际订单处理的第三方商务平台发生数据泄露。涉事方为跨境物流与电商服务商Global-e,此次入侵发生在该平台系统内部,导致部分与Ledger订单相关的有限客户信息被获取。
Ledger强调,事件与其内部系统、硬件钱包及软件基础设施无关。这一情况揭示了当前加密货币行业在第三方数据处理方面存在的普遍隐患。
数据泄露范围
泄露数据涉及存储在Global-e云环境中的客户姓名与联系方式,但未包含银行卡支付信息或其他财务数据。此外,钱包助记词、私钥及区块链相关数据均未被触及。Ledger产品采用自托管模式,外部平台无法直接访问用户的加密资产。
Global-e在监测到异常系统活动后已启动应急措施。后续调查证实部分客户订单数据遭到未授权访问。目前Global-e尚未公布受影响客户的具体数量,也未明确非法访问发生的具体时段。值得注意的是,此次事件影响范围不限于Ledger,该平台表示多个品牌的数据均存储在受影响的系统中。
Ledger的应对措施
Ledger在事件确认后收到了Global-e的通报,并强调漏洞并非发生于自身系统环境。由于Global-e作为交易记录方,是受影响交易的数据控制者,故由该平台直接负责客户通知工作。
Ledger表示正与Global-e协作,为受影响用户提供准确指导,同时提醒客户警惕可疑信息。目前其官方渠道未发现主动威胁,各平台业务持续正常运营。该公司近日透露计划于明年在美国进行首次公开募股,以吸引更多投资者并扩大在纽约的业务布局。Ledger重申其安全模型能有效限制外部事件的影响,客户数字资产通过离线密钥存储机制始终处于保护之中。
历史背景与行业反思
此次事件之前,Ledger客户数据曾遭遇其他安全挑战。2020年,攻击者通过另一家电商合作伙伴获取超过27万名客户的个人信息,导致网络钓鱼攻击与人身安全威胁,相关诉讼对公司声誉造成持续影响。2023年,Ledger在去中心化金融应用领域遭受损失,但该事件涉及范围不同且未包含个人身份数据。去年年初,公司曾成功阻止一起诱导用户在虚假网站分享助记词的Discord诈骗案。
尽管当前事件影响范围相对有限,但与历史事件的对比仍引发关注。客户信任与数据治理持续成为敏感议题,促使行业加强对合作伙伴的审查力度。
对加密商务的深远启示
该事件凸显了第三方服务商带来的潜在风险。即使产品本身安全性卓越,仍可能通过外部供应商遭受间接威胁。随着加密企业全球化扩张,对国际商务平台的依赖日益加深,这使得供应商监管的重要性显著提升。去年其他平台的数据泄露事件也加剧了加密持有者对实体安全的需求。
客户愈发要求企业提高数据流转透明度的同时,数据保护领域的监管压力持续增强。这一态势反映出加密企业在成长过程中面临的系统性挑战。外部合作伙伴管理已变得与核心技术建设同等重要,需要建立更完善的风险防控体系。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注