Ví lạnh Ledger lại gặp vấn đề về an ninh mạng! Đối tác gặp sự cố rò rỉ dữ liệu cá nhân, cảnh giác với các cuộc lừa đảo qua email có mục tiêu cụ thể

robot
Đang tạo bản tóm tắt

Ledger đối tác toàn cầu Global-e bị hacker tấn công dẫn đến rò rỉ dữ liệu người dùng. Chính thức nhấn mạnh an toàn khoá riêng và tài sản, nhưng cảnh báo người dùng đề phòng các cuộc lừa đảo qua email nhắm mục tiêu.

Ledger hợp tác ví lạnh gặp sự cố, dữ liệu người dùng bị rò rỉ

Nhà sản xuất ví lạnh nổi tiếng của Pháp Ledger, hôm qua (1/5) lại xảy ra sự cố an ninh mạng. Nhà điều tra blockchain ZachXBT đã tiết lộ đầu tiên, Đối tác xử lý thanh toán bên thứ ba của Ledger, Global-e, bị rò rỉ dữ liệu, dẫn đến một số thông tin cá nhân của người dùng bị truy cập trái phép bởi người không rõ danh tính.

Nguồn hình ảnh: X Nhà điều tra blockchain ZachXBT tiết lộ, đối tác xử lý thanh toán bên thứ ba của Ledger, Global-e, bị rò rỉ dữ liệu, dẫn đến một số thông tin cá nhân của người dùng bị truy cập trái phép bởi người không rõ danh tính.

Ledger luôn là dẫn đầu trong lĩnh vực ví phần cứng, người dùng có thể lưu trữ khoá riêng tiền mã hoá ngoại tuyến qua Ledger, được định vị là phương án bảo quản tài sản an toàn hơn ví nóng hoặc sàn giao dịch tập trung, do đó có lượng lớn người dùng bán lẻ và tổ chức toàn cầu, bất kỳ dấu hiệu nào về an toàn đều thu hút sự chú ý của cộng đồng tiền mã hoá.

Ledger xác nhận dữ liệu của Global-e bị đánh cắp, nhấn mạnh an toàn tài chính và khoá riêng

Để đáp lại các lo ngại từ phía công chúng, Ledger chính thức xác nhận với truyền thông rằng, họ đã nhận được thông báo từ đối tác Global-e, chỉ ra rằng hệ thống của họ bị truy cập trái phép dữ liệu đơn hàng.

Global-e là nhà bán hàng danh nghĩa xử lý các giao dịch xuyên biên giới của trang web chính thức Ledger (Merchant of Record), trong cơ sở dữ liệu đám mây của họ có chứa thông tin khách hàng mua hàng trên trang Ledger.

Người phát ngôn của Ledger nhấn mạnh, sự cố an ninh mạng lần này chỉ liên quan đến hệ thống thông tin của đối tác thương mại điện tử bên ngoài, nền tảng, phần cứng hoặc phần mềm của Ledger vẫn an toàn, không bị xâm phạm.

Vì các sản phẩm của Ledger sử dụng thiết kế tự quản lý (Self-custodial), Global-e tuyệt đối không thể truy cập vào 24 cụm từ ghi nhớ quan trọng nhất của người dùng, số dư blockchain hoặc bất kỳ thông tin bí mật nào liên quan đến tài sản kỹ thuật số, và sự kiện này cũng không liên quan đến rò rỉ thông tin thẻ tín dụng.

Đọc thêm:
Discord:7 vạn người dùng bị lộ thông tin căn cước, 4 số cuối thẻ tín dụng, đã thông báo cho người bị ảnh hưởng

Các tranh cãi về an ninh mạng của Ledger trước đây: Rò rỉ dữ liệu lớn năm 2020

Sự kiện rò rỉ dữ liệu người dùng liên quan đến đối tác của Ledger khiến cộng đồng lại một lần nữa chú ý đến lịch sử tranh cãi trước đây của Ledger.

Nhìn lại năm 2020, Ledger từng xảy ra vụ rò rỉ dữ liệu nghiêm trọng, khi đó hacker đã xâm nhập thành công vào cơ sở dữ liệu marketing và thương mại điện tử liên quan đến công ty, khiến hơn 270.000 thông tin cá nhân của người dùng bị công khai trên diễn đàn hacker RaidForums.

Thông tin bị rò rỉ rất chi tiết, bao gồm tên người dùng, địa chỉ email, số điện thoại, thậm chí cả địa chỉ cư trú của một số người dùng cũng bị tiết lộ, gây lo lắng và bất mãn lớn trong cộng đồng, nhiều nạn nhân sau đó bị tấn công và quấy rối qua email lừa đảo hàng loạt.

Nguồn hình ảnh: Ledger Ledger năm 2020 rò rỉ dữ liệu lớn, CEO đã viết thư công khai gửi người dùng

Dù Ledger đã từng phát hành thưởng Bitcoin để truy tìm thủ phạm, nhưng sau đó vẫn phải đối mặt với vụ kiện tập thể, nguyên đơn cáo buộc Ledger cùng đối tác thương mại điện tử Shopify không đủ biện pháp bảo vệ dữ liệu cá nhân, đặt người dùng vào rủi ro.

Rủi ro an ninh chuỗi cung ứng, người dùng Ledger cần cảnh giác với lừa đảo qua email

Hiện tại chưa rõ quy mô của sự kiện Global-e lần này của Ledger có đạt đến mức của năm 2020 hay không, nhưng chắc chắn sẽ làm dấy lên lại các cuộc tranh luận trong thị trường về cách các công ty tiền mã hoá và nhà cung cấp dịch vụ thứ ba xử lý dữ liệu cá nhân của người dùng như thế nào.

Đối với các công ty ví phần cứng coi an toàn là lợi thế cạnh tranh cốt lõi, bất kỳ rò rỉ dữ liệu nào cũng có thể ảnh hưởng đến niềm tin của người dùng.

Chuyên gia an ninh mạng cảnh báo, dù tài chính trong ví Ledger của người dùng vẫn an toàn, nhưng tên và thông tin liên hệ bị rò rỉ rất có thể bị lợi dụng để lừa đảo xã hội nhắm mục tiêu, người dùng gần đây cần cảnh giác cao với bất kỳ tin nhắn yêu cầu cung cấp cụm từ ghi nhớ hoặc ủy quyền nào đáng ngờ.

Đọc thêm:
Chỉ cần sao chép dán, cụm từ ghi nhớ bị đánh cắp! Giải thích vấn đề an ninh clipboard: làm thế nào để phòng tránh

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim