Ledger第三方支付商遭駭客入侵,用戶資料外洩,錢包安全無虞
7
2
冷錢包製造商Ledger再度面臨資料安全事件,此次是透過其第三方支付處理商Global-e的系統漏洞。 駭客入侵了Global-e的雲端系統,取得Ledger客戶的姓名與聯絡資訊。 該公司迅速澄清,沒有任何財務資料、私鑰或錢包憑證遭到外洩。
這是Ledger自2020年以來的第二次重大資料外洩事件,再度引發對加密貨幣產業依賴外部供應商的擔憂。 雖然錢包基礎設施本身保持安全,但此事件增加了受影響用戶遭受釣魚攻擊的風險。 區塊鏈調查員ZachXBT率先揭露此漏洞,並指出有多家Global-e的合作夥伴受到影響。
Ledger強調其自我託管模式能保護用戶資產:「Ledger和Global-e皆無法存取錢包私鑰或恢復短語。」漏洞發生的時間軸與完整影響範圍仍未公開,這使得客戶可能面臨針對性的社交工程攻擊。
來源: