Hoạt động bất thường được phát hiện tại bộ xử lý thanh toán của Ledger: Giải thích về việc lộ dữ liệu Global-e

Ledger, nhà cung cấp ví phần cứng lớn, đã tiết lộ một sự cố bảo mật liên quan đến truy cập trái phép vào dữ liệu khách hàng thông qua bộ xử lý thanh toán của bên thứ ba, Global-e. Trong khi các hệ thống giám sát tại Global-e đánh dấu hoạt động bất thường trong cơ sở hạ tầng đám mây của mình, cộng đồng tiền điện tử đang vật lộn với các câu hỏi về bảo vệ dữ liệu và bảo mật giao dịch.

Vụ việc được đưa ra ánh sáng sau khi Global-e, công ty xử lý các khoản thanh toán thương mại điện tử cho Ledger và các thương hiệu lớn khác, phát hiện ra quyền truy cập đáng ngờ vào hệ thống của mình. Hoạt động trái phép dẫn đến việc lộ thông tin cá nhân của khách hàng được lưu trữ trong hệ thống đám mây của Global-e. Nhà nghiên cứu blockchain ZachXBT là một trong những người đầu tiên chia sẻ chi tiết về thông báo vi phạm do Global-e gửi cho các khách hàng bị ảnh hưởng.

Giám sát bảo mật của Global-e đã phát hiện ra vi phạm như thế nào

Nhóm an ninh của Global-e đã xác định hoạt động bất thường và nhanh chóng thuê các chuyên gia pháp y để điều tra mức độ xâm phạm. Theo thông tin liên lạc chính thức của công ty, cuộc điều tra xác nhận rằng đã xảy ra truy cập không đúng cách vào một số dữ liệu khách hàng nhất định trong hệ thống thông tin của công ty. Bộ xử lý thanh toán cho biết họ “đã thuê các chuyên gia pháp y độc lập để tiến hành điều tra vụ việc và chúng tôi có thể xác định rằng một số dữ liệu cá nhân bao gồm tên và thông tin liên hệ đã bị truy cập không đúng cách”.

Quá trình phát hiện bao gồm các giao thức giám sát nghiêm ngặt để đánh dấu hành vi dị thường, dẫn đến các biện pháp quản thúc nhanh chóng. Global-e lưu ý rằng họ đã thực hiện các biện pháp kiểm soát nhanh chóng sau khi hoạt động đáng ngờ được xác định, ngăn chặn truy cập trái phép tiếp theo.

Dữ liệu khách hàng nào đã bị xâm phạm

Vi phạm đã tiết lộ thông tin cá nhân của khách hàng Ledger đã mua hàng thông qua Ledger.com sử dụng Global-e với tư cách là Người bán trong hồ sơ. Thông tin bị xâm phạm bao gồm tên khách hàng và chi tiết liên hệ, mặc dù số lượng chính xác người dùng bị ảnh hưởng chưa được tiết lộ công khai. Đáng chú ý, việc tiếp xúc chỉ giới hạn ở dữ liệu đơn hàng và thông tin liên hệ của khách hàng được lưu trữ trong hệ thống của Global-e.

Một điểm quan trọng để đảm bảo: vụ việc không ảnh hưởng đến thông tin thẻ thanh toán, cũng như không liên quan đến quyền truy cập vào cơ sở hạ tầng của chính Ledger. Như Ledger nhấn mạnh trong phản hồi chính thức của mình, “Đây không phải là vi phạm nền tảng, hệ thống phần cứng hoặc phần mềm của Ledger, vẫn an toàn.” Vì các sản phẩm Ledger hoạt động theo mô hình tự lưu ký, các khoản nắm giữ tiền điện tử, khóa riêng tư (cụm từ khôi phục 24 từ) và số dư blockchain của người dùng vẫn được bảo vệ hoàn toàn.

Điều quan trọng là hệ thống của Global-e không lưu trữ bất kỳ bí mật nào liên quan đến blockchain hoặc thông tin tài sản kỹ thuật số. Vi phạm được giới hạn nghiêm ngặt ở dữ liệu giao dịch và liên hệ trong môi trường đám mây của bộ xử lý thanh toán.

Phản ứng của Ledger và Global-e đối với sự cố bảo mật

Ledger xác nhận rằng họ đã được thông báo về sự kiện bảo mật và đang hợp tác với Global-e để tiếp cận với những khách hàng bị ảnh hưởng. Công ty đã làm rõ cơ cấu trách nhiệm: “Ledger đã biết về một sự cố tại Global-e, một đối tác thương mại điện tử cho các thương hiệu và nhà bán lẻ toàn cầu, bao gồm cả Ledger. Sự cố này bao gồm truy cập trái phép vào dữ liệu đặt hàng trong hệ thống thông tin Global-e.”

Cả hai tổ chức đều nhấn mạnh rằng vi phạm mở rộng ra ngoài Ledger — nhiều thương hiệu lớn khác cũng bị ảnh hưởng bởi truy cập trái phép vào hệ thống đám mây của Global-e. Sự tiếp xúc rộng rãi hơn này cho thấy cuộc tấn công nhắm vào cơ sở hạ tầng của bộ xử lý thanh toán thay vì nhắm vào bất kỳ cơ sở khách hàng cụ thể nào.

Các nỗ lực quản thúc của Global-e bao gồm thực hiện các biện pháp kiểm soát an ninh bổ sung và tiến hành đánh giá pháp y toàn diện. Công ty cam kết thông báo cho tất cả các bên bị ảnh hưởng và làm việc với từng thương hiệu để truyền đạt các bước khắc phục phù hợp.

Nhìn lại: Lịch sử bảo mật của Ledger

Sự cố này đánh dấu một chương khác trong những thách thức bảo mật đang diễn ra của Ledger. Công ty trước đây đã phải đối mặt với một vụ vi phạm dữ liệu nghiêm trọng vào năm 2020 thông qua đối tác thương mại điện tử Shopify, công ty đã tiết lộ thông tin thuộc về khoảng 270.000 khách hàng. Gần đây hơn, vào năm 2023, Ledger trở thành nạn nhân của một cuộc tấn công tinh vi dẫn đến thiệt hại gần 500.000 đô la và ảnh hưởng đến một số ứng dụng tài chính phi tập trung.

Bất chấp những sự cố này, Ledger vẫn duy trì rằng công nghệ ví phần cứng cốt lõi và hệ thống mật mã vẫn an toàn. Mỗi sự kiện đã được truy nguyên từ các tích hợp của bên thứ ba chứ không phải các lỗ hổng trong công nghệ độc quyền của Ledger.

Tâm lý thị trường tiền điện tử trong bối cảnh lo ngại về bảo mật

Tiết lộ được đưa ra trong thời kỳ biến động của thị trường tiền điện tử. Bitcoin (BTC) đã phải đối mặt với áp lực giảm trong những tuần gần đây, hiện đang giao dịch quanh mức 84.040 đô la theo dữ liệu mới nhất từ ngày 29 tháng 1 năm 2026. Thị trường rộng lớn hơn đã trải qua sự hạ nhiệt đáng kể, với khối lượng giao dịch tiền điện tử giao ngay giảm đáng kể xuống còn khoảng 900 tỷ đô la hàng năm — một sự sụt giảm đáng kể so với hoạt động giao dịch 1,7 nghìn tỷ đô la của năm trước.

Sự thay đổi này phản ánh tâm lý nhà đầu tư thận trọng trong bối cảnh kinh tế vĩ mô không chắc chắn và sự tập trung mới vào các giao thức bảo mật trong toàn ngành. Bản thân Ledger nhấn mạnh cam kết của mình trong việc bảo vệ lợi ích của người dùng: “Chúng tôi vẫn đoàn kết với ngành công nghiệp đang chiến đấu chống lại tin tặc và những kẻ xấu đang cố gắng không mệt mỏi để đánh cắp thông tin của người dùng trong hệ sinh thái và không gian thương mại điện tử nói chung.”

Trong khi đó, một số phân khúc nhất định của thị trường tiền điện tử đã thể hiện khả năng phục hồi. Các thợ đào Bitcoin đa dạng hóa cơ sở hạ tầng AI và điện toán hiệu suất cao tiếp tục hoạt động tốt hơn trong thời kỳ suy thoái thị trường, cho thấy rằng sự đổi mới tập trung vào công nghệ vẫn là động lực tâm lý thị trường tích cực.

BTC-5,87%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim