Ledger, o fabricante de carteiras de criptomoedas com sede em Paris, divulgou uma violação de dados que afetou seu parceiro de comércio eletrónico Global-e. No entanto, a empresa enfatiza que os ativos criptográficos dos utilizadores e as credenciais de segurança permanecem totalmente protegidos.
O que aconteceu na violação
O acesso não autorizado visou os sistemas de dados de pedidos da Global-e, que processa transações para Ledger.com. A Global-e, uma plataforma israelense de comércio eletrónico e pagamentos que cotiza na Nasdaq (ticker: GLBE), atua como comerciante de referência para a loja online da Ledger. Algumas informações de compra de clientes associadas a pedidos da Ledger foram comprometidas durante este incidente.
Os seus ativos criptográficos estão seguros
Apesar da violação que afetou os dados de pedidos, a Ledger destacou que a segurança central dos seus produtos permanece intacta. Como as carteiras Ledger operam num modelo de autocustódia, a Global-e não tem acesso a informações críticas do utilizador, incluindo:
Frases de recuperação de 24 palavras
Saldos ou holdings de criptomoedas
Chaves privadas ou dados de segurança
Informações de cartões de pagamento
Esta separação arquitetural significa que a violação não poderia expor os ativos digitais reais dos utilizadores ou comprometer a funcionalidade da carteira.
Resposta da empresa e investigação
A Ledger contratou peritos forenses independentes para investigar minuciosamente o incidente. A empresa notificou os clientes afetados e está a trabalhar para determinar o alcance total dos dados comprometidos.
Isto marca mais uma preocupação de segurança ligada ao ecossistema da Ledger. Em dezembro de 2023, a empresa divulgou acesso não autorizado ao seu Ledger Connect Kit, onde um código malicioso explorou uma vulnerabilidade de phishing direcionada a um funcionário. Esse incidente levou a avisos para os utilizadores suspenderem temporariamente as interações com aplicações descentralizadas.
Sobre a escala da Ledger
Com 12 anos de operação e mais de 7,5 milhões de carteiras de hardware vendidas globalmente, a Ledger estima que os seus dispositivos asseguram aproximadamente 20% dos ativos de criptomoedas do mundo. A empresa opera tanto soluções de hardware (Stax e carteiras Nano) quanto produtos de carteiras de software que atendem milhões de utilizadores em todo o mundo.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Utilizadores do Ledger afetados por violação de plataforma de pagamento de terceiros: ativos permanecem seguros
Ledger, o fabricante de carteiras de criptomoedas com sede em Paris, divulgou uma violação de dados que afetou seu parceiro de comércio eletrónico Global-e. No entanto, a empresa enfatiza que os ativos criptográficos dos utilizadores e as credenciais de segurança permanecem totalmente protegidos.
O que aconteceu na violação
O acesso não autorizado visou os sistemas de dados de pedidos da Global-e, que processa transações para Ledger.com. A Global-e, uma plataforma israelense de comércio eletrónico e pagamentos que cotiza na Nasdaq (ticker: GLBE), atua como comerciante de referência para a loja online da Ledger. Algumas informações de compra de clientes associadas a pedidos da Ledger foram comprometidas durante este incidente.
Os seus ativos criptográficos estão seguros
Apesar da violação que afetou os dados de pedidos, a Ledger destacou que a segurança central dos seus produtos permanece intacta. Como as carteiras Ledger operam num modelo de autocustódia, a Global-e não tem acesso a informações críticas do utilizador, incluindo:
Esta separação arquitetural significa que a violação não poderia expor os ativos digitais reais dos utilizadores ou comprometer a funcionalidade da carteira.
Resposta da empresa e investigação
A Ledger contratou peritos forenses independentes para investigar minuciosamente o incidente. A empresa notificou os clientes afetados e está a trabalhar para determinar o alcance total dos dados comprometidos.
Isto marca mais uma preocupação de segurança ligada ao ecossistema da Ledger. Em dezembro de 2023, a empresa divulgou acesso não autorizado ao seu Ledger Connect Kit, onde um código malicioso explorou uma vulnerabilidade de phishing direcionada a um funcionário. Esse incidente levou a avisos para os utilizadores suspenderem temporariamente as interações com aplicações descentralizadas.
Sobre a escala da Ledger
Com 12 anos de operação e mais de 7,5 milhões de carteiras de hardware vendidas globalmente, a Ledger estima que os seus dispositivos asseguram aproximadamente 20% dos ativos de criptomoedas do mundo. A empresa opera tanto soluções de hardware (Stax e carteiras Nano) quanto produtos de carteiras de software que atendem milhões de utilizadores em todo o mundo.