Ledger, o fabricante parisiense de carteiras de criptomoedas com mais de 12 anos de experiência no setor, tornou pública uma violação de dados que afetou a Global-e, seu parceiro para operações de comércio eletrónico internacional. No entanto, a empresa destaca que a natureza de autocustódia dos seus produtos garantiu que nenhum ativo digital fosse exposto.
A extensão da violação e o que foi comprometido
O acesso não autorizado afetou os sistemas informáticos da Global-e, com foco particular nos dados relativos aos pedidos feitos na Ledger.com através desta plataforma de comerciantes. O que torna este incidente significativamente menos grave em comparação com outras violações no setor é a compartimentalização dos dados: sendo as carteiras Ledger baseadas num modelo de autocustódia, a Global-e nunca teve acesso às informações críticas como as frases de segurança de 24 palavras, aos saldos na blockchain ou aos detalhes dos ativos detidos pelos utilizadores. Da mesma forma, nenhuma informação relacionada com pagamentos foi envolvida na violação.
O papel da Global-e e o contexto do parceiro
A Global-e opera como uma plataforma global especializada em pagamentos e comércio eletrónico transfronteiriço, permitindo a marcas internacionais venderem os seus produtos em diferentes mercados. Cotada na Nasdaq com o ticker GLBE e com sede em Israel, a plataforma serve centenas de revendedores, desde Victoria’s Secret e Adidas até Alo Yoga e Marc Jacobs.
Dimensão operacional da Ledger e impacto na segurança da blockchain
Com mais de 7,5 milhões de dispositivos distribuídos globalmente, as soluções Ledger armazenam aproximadamente 20% dos ativos de criptomoedas mundiais. Esta escala operacional torna o incidente ainda mais delicado, embora a estrutura técnica das carteiras tenha prevenido compromissos diretos do valor digital.
Ações tomadas e investigações em curso
A Ledger encarregou especialistas forenses independentes de conduzir uma investigação aprofundada nos sistemas da Global-e para determinar a extensão do acesso não autorizado e as causas técnicas da violação. Esta abordagem reflete a vontade da empresa de garantir transparência e clareza aos utilizadores relativamente à segurança da plataforma.
Este episódio representa o mais recente de uma série de vulnerabilidades detectadas em infraestruturas técnicas ligadas ao ecossistema Ledger. Em dezembro de 2023, a empresa já tinha comunicado um incidente que afetava o Ledger Connect Kit, no qual código malicioso tinha sido introduzido através de um ataque de phishing a um ex-funcionário.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Ledger blockchain: incidente de segurança confirmado na plataforma parceira, ativos cripto protegidos
Ledger, o fabricante parisiense de carteiras de criptomoedas com mais de 12 anos de experiência no setor, tornou pública uma violação de dados que afetou a Global-e, seu parceiro para operações de comércio eletrónico internacional. No entanto, a empresa destaca que a natureza de autocustódia dos seus produtos garantiu que nenhum ativo digital fosse exposto.
A extensão da violação e o que foi comprometido
O acesso não autorizado afetou os sistemas informáticos da Global-e, com foco particular nos dados relativos aos pedidos feitos na Ledger.com através desta plataforma de comerciantes. O que torna este incidente significativamente menos grave em comparação com outras violações no setor é a compartimentalização dos dados: sendo as carteiras Ledger baseadas num modelo de autocustódia, a Global-e nunca teve acesso às informações críticas como as frases de segurança de 24 palavras, aos saldos na blockchain ou aos detalhes dos ativos detidos pelos utilizadores. Da mesma forma, nenhuma informação relacionada com pagamentos foi envolvida na violação.
O papel da Global-e e o contexto do parceiro
A Global-e opera como uma plataforma global especializada em pagamentos e comércio eletrónico transfronteiriço, permitindo a marcas internacionais venderem os seus produtos em diferentes mercados. Cotada na Nasdaq com o ticker GLBE e com sede em Israel, a plataforma serve centenas de revendedores, desde Victoria’s Secret e Adidas até Alo Yoga e Marc Jacobs.
Dimensão operacional da Ledger e impacto na segurança da blockchain
Com mais de 7,5 milhões de dispositivos distribuídos globalmente, as soluções Ledger armazenam aproximadamente 20% dos ativos de criptomoedas mundiais. Esta escala operacional torna o incidente ainda mais delicado, embora a estrutura técnica das carteiras tenha prevenido compromissos diretos do valor digital.
Ações tomadas e investigações em curso
A Ledger encarregou especialistas forenses independentes de conduzir uma investigação aprofundada nos sistemas da Global-e para determinar a extensão do acesso não autorizado e as causas técnicas da violação. Esta abordagem reflete a vontade da empresa de garantir transparência e clareza aos utilizadores relativamente à segurança da plataforma.
Este episódio representa o mais recente de uma série de vulnerabilidades detectadas em infraestruturas técnicas ligadas ao ecossistema Ledger. Em dezembro de 2023, a empresa já tinha comunicado um incidente que afetava o Ledger Connect Kit, no qual código malicioso tinha sido introduzido através de um ataque de phishing a um ex-funcionário.