Ledger再爆第三方數據外洩,Global-e支付處理器成安全破口
15
3
硬體錢包製造商Ledger再次面臨數據安全事件,此次問題源於其支付合作夥伴Global-e。 該漏洞通過客戶電子郵件通知披露,隨後由區塊鏈調查員ZachXBT公開。 Global-e確認未經授權訪問了個人數據,但未透露攻擊的時間線或具體範圍。
這是Ledger自2020年以來的第三次重大安全漏洞,當時Shopify的電子商務平台暴露了27萬筆客戶記錄。 2023年的漏洞損失最為慘重,通過受損的DeFi應用程序流失了50萬美元。 調查團隊已介入調查最新事件,該事件針對客戶姓名和聯繫信息。
關鍵加密貨幣基礎設施反覆出現漏洞,突顯了第三方供應商管理中持續存在的脆弱性。 儘管Global-e聲稱已迅速控制,但這種模式削弱了對標榜為「不可破解」的存儲解決方案的信心。 市場觀察人士指出,此類事件越來越多地影響機構採用的考量。
來源: