Nhà sản xuất ví tiền điện tử Ledger đã công bố một lỗ hổng bảo mật trên nền tảng của đối tác thương mại điện tử Global-e của mình. Tuy nhiên, công ty khẳng định rằng an toàn của ví phần cứng và phần mềm của họ không bị ảnh hưởng. Trong vụ vi phạm bảo mật này, không có khóa riêng, dữ liệu giao dịch hoặc thông tin thanh toán của khách hàng bị tiết lộ.
Công ty Ledger có trụ sở tại Paris đã có 12 năm kinh nghiệm trong phát triển và phân phối ví tiền điện tử. Với hơn 7,5 triệu thiết bị đã bán ra trên toàn thế giới, Ledger tự tin chiếm khoảng một phần năm tổng số tiền điện tử toàn cầu. Sự kiện này đã đặt câu hỏi về niềm tin của người dùng vào độ an toàn của các thiết bị này, mặc dù ví trực tiếp không bị ảnh hưởng.
Thực sự đã xảy ra chuyện gì tại Global-e?
Global-e là nền tảng thương mại điện tử và thanh toán quốc tế, giúp các thương hiệu bán hàng qua biên giới. Công ty Israel này niêm yết trên Nasdaq với mã GLBE và phục vụ hàng trăm nhà bán lẻ, trong đó có các tên tuổi như Victoria’s Secret, Adidas, Alo Yoga và Marc Jacobs.
Việc truy cập trái phép đã nhắm vào hệ thống đặt hàng trên nền tảng của Global-e. Thông tin của một số khách hàng đã bị thu thập, những người đã thực hiện mua hàng trên Ledger.com qua Global-e như một nhà xử lý thanh toán. Một phát ngôn viên của Ledger cho biết với Decrypt rằng đây là một sự cố riêng biệt xảy ra trên các máy chủ của Global-e, không ảnh hưởng đến hệ thống của Ledger.
Tin tốt là: Vì Ledger cung cấp các sản phẩm tự quản lý, nên Global-e chưa từng truy cập vào các thông tin bảo mật quan trọng của khách hàng. Không có cụm từ khôi phục 24 từ, số dư tiền mã hóa hoặc dữ liệu nhạy cảm khác liên quan đến tài sản kỹ thuật số bị đe dọa. Thông tin thanh toán cũng không bị ảnh hưởng bởi vụ rò rỉ dữ liệu này.
Ledger phản ứng thế nào trước vụ vi phạm bảo mật?
Công ty đã chủ động thuê các chuyên gia pháp y độc lập để điều tra vụ việc. Những chuyên gia này sẽ phân tích nguyên nhân của lỗ hổng bảo mật và đảm bảo rằng các sự cố tương tự sẽ không xảy ra nữa. Bước này thể hiện sự minh bạch và ý thức về an toàn của công ty.
Sự cố này nằm trong chuỗi các sự kiện bảo mật liên quan đến các hệ thống của bên thứ ba trong môi trường của Ledger. Vào tháng 12 năm 2023, công ty đã thông báo về việc truy cập trái phép vào Ledger Connect Kit do một cuộc tấn công lừa đảo (phishing) nhắm vào một nhân viên cũ. Lúc đó, Ledger đã cảnh báo người dùng không tiếp tục sử dụng một số ứng dụng phi tập trung (dApps). Chuỗi các sự cố này nhấn mạnh tầm quan trọng của các biện pháp an ninh nhiều lớp trong ngành công nghiệp tiền điện tử.
Đối với người dùng ví Ledger, thông điệp chính vẫn rõ ràng: tài sản kỹ thuật số của họ được bảo vệ bởi kiến trúc tự quản lý của các thiết bị này, ngay cả khi các nền tảng bên ngoài mà họ mua sắm bị ảnh hưởng bởi các sự cố bảo mật. Việc điều tra tích cực và truyền thông minh bạch của Ledger góp phần duy trì niềm tin vào giải pháp an ninh này.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ledger tiết lộ sự cố dữ liệu với đối tác thương mại điện tử: Ví tiền điện tử của bạn có bị đe dọa không?
Nhà sản xuất ví tiền điện tử Ledger đã công bố một lỗ hổng bảo mật trên nền tảng của đối tác thương mại điện tử Global-e của mình. Tuy nhiên, công ty khẳng định rằng an toàn của ví phần cứng và phần mềm của họ không bị ảnh hưởng. Trong vụ vi phạm bảo mật này, không có khóa riêng, dữ liệu giao dịch hoặc thông tin thanh toán của khách hàng bị tiết lộ.
Công ty Ledger có trụ sở tại Paris đã có 12 năm kinh nghiệm trong phát triển và phân phối ví tiền điện tử. Với hơn 7,5 triệu thiết bị đã bán ra trên toàn thế giới, Ledger tự tin chiếm khoảng một phần năm tổng số tiền điện tử toàn cầu. Sự kiện này đã đặt câu hỏi về niềm tin của người dùng vào độ an toàn của các thiết bị này, mặc dù ví trực tiếp không bị ảnh hưởng.
Thực sự đã xảy ra chuyện gì tại Global-e?
Global-e là nền tảng thương mại điện tử và thanh toán quốc tế, giúp các thương hiệu bán hàng qua biên giới. Công ty Israel này niêm yết trên Nasdaq với mã GLBE và phục vụ hàng trăm nhà bán lẻ, trong đó có các tên tuổi như Victoria’s Secret, Adidas, Alo Yoga và Marc Jacobs.
Việc truy cập trái phép đã nhắm vào hệ thống đặt hàng trên nền tảng của Global-e. Thông tin của một số khách hàng đã bị thu thập, những người đã thực hiện mua hàng trên Ledger.com qua Global-e như một nhà xử lý thanh toán. Một phát ngôn viên của Ledger cho biết với Decrypt rằng đây là một sự cố riêng biệt xảy ra trên các máy chủ của Global-e, không ảnh hưởng đến hệ thống của Ledger.
Tin tốt là: Vì Ledger cung cấp các sản phẩm tự quản lý, nên Global-e chưa từng truy cập vào các thông tin bảo mật quan trọng của khách hàng. Không có cụm từ khôi phục 24 từ, số dư tiền mã hóa hoặc dữ liệu nhạy cảm khác liên quan đến tài sản kỹ thuật số bị đe dọa. Thông tin thanh toán cũng không bị ảnh hưởng bởi vụ rò rỉ dữ liệu này.
Ledger phản ứng thế nào trước vụ vi phạm bảo mật?
Công ty đã chủ động thuê các chuyên gia pháp y độc lập để điều tra vụ việc. Những chuyên gia này sẽ phân tích nguyên nhân của lỗ hổng bảo mật và đảm bảo rằng các sự cố tương tự sẽ không xảy ra nữa. Bước này thể hiện sự minh bạch và ý thức về an toàn của công ty.
Sự cố này nằm trong chuỗi các sự kiện bảo mật liên quan đến các hệ thống của bên thứ ba trong môi trường của Ledger. Vào tháng 12 năm 2023, công ty đã thông báo về việc truy cập trái phép vào Ledger Connect Kit do một cuộc tấn công lừa đảo (phishing) nhắm vào một nhân viên cũ. Lúc đó, Ledger đã cảnh báo người dùng không tiếp tục sử dụng một số ứng dụng phi tập trung (dApps). Chuỗi các sự cố này nhấn mạnh tầm quan trọng của các biện pháp an ninh nhiều lớp trong ngành công nghiệp tiền điện tử.
Đối với người dùng ví Ledger, thông điệp chính vẫn rõ ràng: tài sản kỹ thuật số của họ được bảo vệ bởi kiến trúc tự quản lý của các thiết bị này, ngay cả khi các nền tảng bên ngoài mà họ mua sắm bị ảnh hưởng bởi các sự cố bảo mật. Việc điều tra tích cực và truyền thông minh bạch của Ledger góp phần duy trì niềm tin vào giải pháp an ninh này.