Клієнтські дані криптогаманця Ledger знову витекли! Уразливість платіжного провайдера Global-e спричинила проблему, фішингові атаки можуть поновитися

動區BlockTempo

За повідомленням відомого блокчейн-детектива ZachXBT від 5 січня 2026 року, відомий виробник апаратних гаманців Ledger став жертвою нової витоку особистих даних клієнтів.
(Попередній огляд: Ledger оновив результати атаки через NPM: хакери допустили помилку, майже без жертв)
(Додаткові відомості: Ledger повідомив, що мобільний додаток Solana Seeker має невиправний уразливий недолік, а при ударі по чіпу Dimensity 7300 можлива витік приватних ключів)

За повідомленням відомого блокчейн-детектива ZachXBT від 5 січня 2026 року, відомий виробник апаратних гаманців Ledger став жертвою нової витоку особистих даних клієнтів. Ця подія швидко привернула увагу криптоспільноти, кілька користувачів поширили попереджувальні пости ZachXBT з скріншотами отриманих повідомлень про інцидент.

Спільнотне попередження: Ledger зазнав ще однієї витоку даних через платіжного оператора Global-e, що розкрив особисті дані клієнтів (ім’я та іншу контактну інформацію).

Раніше сьогодні клієнти отримали нижченаведений лист. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 січня 2026

Однак варто зазначити, що цього разу витік не стався через безпосередню злом систем Ledger, а через вразливість безпеки платіжного сервісу Global-e, що співпрацює з ними. Витік містив переважно імена клієнтів, адреси, телефони та іншу контактну інформацію, але не включав seed-фрази, паролі або приватні ключі криптоактивів.

Ledger не вперше стикається з подібними проблемами

Однак варто зазначити, що Ledger не вперше зіштовхується з подібними ситуаціями. Ще у 2020 році базу даних їхнього інтернет-магазину було скомпрометовано, що призвело до витоку понад мільйона електронних адрес клієнтів та частини особистих даних. Наслідки цієї події були серйозними: почалася багаторічна хвиля фішингових атак, шахраї використовували витік для розсилки підроблених листів або повідомлень, щоб заманити користувачів у надання seed-фраз, що спричинило втрату активів багатьох користувачів.

Цього разу витік через стороннього сервіс-провайдера ще раз підкреслює ризики ланцюга постачання. Хоча безпосередньо кошти не були вкрадені, витік особистих даних значно підвищує ризик соціальної інженерії для користувачів Ledger, наприклад, телефонних шахрайств, фішингових листів або повідомлень.

Щодо цього інциденту, експерти з безпеки рекомендують користувачам вжити таких заходів захисту:

  • Бути особливо обережними щодо будь-яких несподіваних листів, повідомлень або дзвінків, пов’язаних з Ledger, особливо тих, що вимагають надання 24-словоної seed-фрази, завантаження «оновлень» або скидання пристрою.
  • Використовувати окрему електронну пошту для операцій з криптовалютами, щоб уникнути змішування з особистими або робочими акаунтами.
  • Увімкнути двофакторну автентифікацію та регулярно перевіряти історію дозволів у гаманці.
  • Якщо ви отримали повідомлення про витік, рекомендується перейти на офіційний сайт Ledger для ознайомлення з останніми офіційними заявами та уникати натискання на посилання у листах.

Загалом, хоча апаратний гаманець залишається безпечним, витік особистих даних може спричинити довгострокові проблеми, тому користувачам слід постійно підвищувати рівень обізнаності та обережності.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Вестерн-юніон переказ USDPT запущено у травні: Anchorage випускає, мережа Solana

西联 офіційно відносить стейблкоїни до ядра цифрово-орієнтованої трансформації, трьома осями просування: USDPT буде запущено в травні, емітентом виступає Anchorage Digital Bank, а для розміщення використовується Solana; DAN перший партнер запустять у квітні, протягом року 7+ компаній; Деталі Stable Card ще належить розкрити. USDPT знижує витрати на розрахунки та приносить дохід від плаваючих залишків, формуючи ончейн-замкнений цикл власного випуску, власної мережі, власних каналів доступу.

ChainNewsAbmedia1год тому

Республіканський сенатор Тілліс: завершено кримінальне розслідування Пауелла, він більше не перешкоджатиме призначенню Вашша на посаду голови

Республіканський сенатор Тім Тілліс (Tom Tillis) у неділю опублікував допис на платформі X, оголосивши, що після завершення Міністерством юстиції США (DOJ) кримінального розслідування щодо теперішнього голови Федеральної резервної системи Джерома Пауелла (Jerome Powell), пов’язаного з проєктом ремонту штаб-квартири ФРС, він більше не перешкоджатиме процедурі підтвердження номінації Кевіна Ворша (Kevin Warsh) на посаду голови ФРС, і заявив, що «очікує» підтримати призначення Ворша.

MarketWhisper3год тому

Спотові ETF на Solana залучили $9.44 млн чистих приток минулого тижня, Bitwise BSOL лідирує

Повідомлення Gate News, 27 квітня — спотові ETF на Solana зафіксували чисті притоки в розмірі $9.44 млн у дні торгів минулого тижня (21–24 квітня), згідно з даними SoSoValue. BSOL від Bitwise очолив усі фонди з $6.2 млн тижневих чистих приток, довівши його історичні сукупні чисті притоки до $825 млн.

GateNews5год тому

AAVE Тепер Працює в Мережі Solana, Доступний на Phantom і Jupiter

Повідомлення Gate News, 27 квітня — AAVE тепер працює в мережі Solana, із підтримкою торгівлі токеном DeFi для управління на платформах, зокрема Phantom і Jupiter. Aave — це неконтрольований (non-custodial) протокол ліквідності

GateNews8год тому

Кит розстейкав 300,000 SOL на суму $26.07M і переказав на велику CEX

Повідомлення Gate News, 27 квітня — Аналитик on-chain, який відстежує активність стейкінгу SOL, виявив, що великий кит розстейкав 300,000 SOL (приблизною вартістю $26.07 мільйона) протягом останніх 30 хвилин і перевів токени на велику CEX. Розстейкінг було відстежено аналітиком Юджин, який

GateNews8год тому

Aave, Kelp, LayerZero шукають випуск $71M замороженого ETH для відновлення rsETH

## Подача пропозиції та запит щодо управління Коаліція провідних DeFi-протоколів, очолювана Aave Labs і яка включає Kelp DAO, LayerZero, EtherFi та Compound, у суботу вранці подала Конституційну AIP на форум Arbitrum, звернувшись із проханням до Arbitrum DAO розблокувати приблизно $71 мільйонів замороженого ETH для

CryptoFrontier14год тому
Прокоментувати
0/400
Немає коментарів