Khách hàng Ledger đối mặt với rủi ro về quyền riêng tư gia tăng sau khi dữ liệu của Global-e bị lộ

image

Nguồn: CoinEdition Tiêu đề gốc: Khách hàng Ledger đối mặt với rủi ro riêng tư gia tăng sau vụ lộ dữ liệu của Global-e Liên kết gốc: Khách hàng Ledger đối mặt với những mối quan ngại về quyền riêng tư gia tăng sau vụ lộ dữ liệu liên quan đến Global-e, một nhà xử lý thanh toán được sử dụng trong quá trình mua hàng. Sự cố này xuất hiện sau khi khách hàng nhận được thông báo vi phạm cảnh báo rằng kẻ tấn công đã truy cập vào thông tin cá nhân hạn chế.

Tên và thông tin liên hệ xuất hiện trong dữ liệu bị ảnh hưởng, trong khi thông tin ví tiền vẫn an toàn. Tuy nhiên, việc tiết lộ này đã làm sống lại những lo ngại lâu dài về rủi ro từ bên thứ ba trong hạ tầng crypto. Do đó, các thành viên cộng đồng đã kêu gọi tăng cường cảnh giác trên các nền tảng email và nhắn tin.

Thông báo này thu hút sự chú ý rộng rãi hơn sau khi nhà điều tra blockchain ZachXBT công khai nhấn mạnh vụ việc. Ông cho biết rằng kẻ tấn công nhắm vào môi trường đám mây của Global-e thay vì hệ thống nội bộ của Ledger.

Ngoài việc đặt câu hỏi về việc giám sát nhà cung cấp, vụ vi phạm còn nhấn mạnh cách các dịch vụ phụ có thể làm lộ thông tin người dùng crypto. Ngay cả khi không xâm phạm trực tiếp ví tiền, kẻ tấn công thường lợi dụng dữ liệu liên hệ để xây dựng các trò lừa đảo thuyết phục. Do đó, nhiều người dùng đã coi cảnh báo này như một sự kiện an ninh nghiêm trọng.

Rủi ro quen thuộc từ bên thứ ba

Theo thông tin chia sẻ với khách hàng, Global-e đã phát hiện hoạt động bất thường và nhanh chóng hành động để kiểm soát tình hình. Công ty đã thuê các chuyên gia pháp y độc lập để đánh giá phạm vi truy cập.

Ngoài ra, Global-e cho biết không có dữ liệu thẻ thanh toán, mật khẩu hoặc cụm từ khôi phục nào bị lộ. Ledger nhấn mạnh rằng ví phần cứng và khóa riêng của họ vẫn còn nguyên vẹn. Tuy nhiên, công ty thừa nhận rằng kẻ tấn công đã truy cập vào thông tin khách hàng thông qua mối quan hệ đối tác.

Đáng chú ý, các vụ rò rỉ dữ liệu liên quan đến các thương hiệu crypto thường mang lại hậu quả lớn hơn bình thường. Kẻ tấn công có thể kết hợp tên bị lộ với dữ liệu blockchain công khai để xác định các mục tiêu có giá trị cao. Hơn nữa, thông tin này còn giúp các cuộc tấn công lừa đảo tinh vi hơn, trông rất chân thực.

Các nhà nghiên cứu an ninh nhấn mạnh rằng chỉ riêng dữ liệu liên hệ cũng có thể thúc đẩy các chiến dịch xã hội kỹ thuật kéo dài hàng tháng. Do đó, vụ vi phạm này đã làm dấy lên những lo ngại vượt ra ngoài phạm vi kỹ thuật ngay lập tức của nó.

Mẫu hình làm tăng lo lắng

Vụ lộ dữ liệu mới nhất xảy ra trong một giai đoạn căng thẳng về an ninh crypto. Gần đây, người dùng Trust Wallet đã báo cáo mất tiền không rõ nguyên nhân liên quan đến một tiện ích mở rộng trình duyệt bị xâm phạm.

Ngoài ra, kẻ tấn công đã nhắm vào người dùng MetaMask thông qua các chiến dịch phối hợp rút tiền khỏi ví. Mặc dù các vụ việc này chưa liên quan trực tiếp, nhưng thời điểm xảy ra đã làm tăng sự bất an của người dùng. Do đó, nhiều người theo dõi đã xem vụ Ledger trong bối cảnh câu chuyện an ninh rộng lớn hơn.

Lịch sử của Ledger càng làm tăng phản ứng. Năm 2020, một vụ rò rỉ dữ liệu lớn của cơ sở dữ liệu thương mại điện tử đã phơi bày hàng triệu hồ sơ khách hàng. Sự kiện này đã thúc đẩy nhiều năm các cuộc lừa đảo qua email, đòi tiền chuộc, và các mối đe dọa vật lý được báo cáo.

Hơn nữa, một vụ khai thác chuỗi cung ứng năm 2023 liên quan đến Ledger’s Connect Kit đã làm rò rỉ tạm thời số tiền của người dùng. Những sự kiện trong quá khứ này đã hình thành kỳ vọng và mức độ tin tưởng của cộng đồng.

Ảnh hưởng lâu dài đối với người dùng

Các chuyên gia an ninh nhận định rằng các vụ lộ dữ liệu lặp đi lặp lại tạo ra rủi ro tích tụ. Ngay cả những tiết lộ hạn chế cũng có thể xuất hiện trở lại trong các vụ lừa đảo tương lai. Kẻ tấn công thường tái sử dụng các bộ dữ liệu cũ để tạo ra các tin nhắn đáng tin cậy.

Do đó, các chuyên gia khuyên khách hàng Ledger nên cẩn thận với các liên hệ không mong muốn. Họ đề nghị bỏ qua các yêu cầu về cụm từ khôi phục và xác minh tất cả các tin nhắn liên quan đến Ledger một cách độc lập.

Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim