Ledger khẳng định tài sản người dùng an toàn tuyệt đối trước sự cố rò rỉ dữ liệu từ đối tác Global-e

Franky 2 ngày trước
Dữ liệu liên hệ bị lộ từ phía đối tác, nhưng 'pháo đài' ví lạnh vẫn bất khả xâm phạm. Tài sản an toàn, song bạn cần cảnh giác cao độ trước bẫy lừa đảo.

Cộng đồng người dùng ví lạnh Ledger vừa nhận được thông tin về một vụ rò rỉ dữ liệu cá nhân. Tuy nhiên, sự cố này không xuất phát từ lỗ hổng bảo mật của Ledger mà bắt nguồn từ Global-e, một đối tác cung cấp giải pháp thanh toán thương mại điện tử bên thứ ba.

Bản chất của sự cố an ninh từ phía đối tác

Theo các thông báo mới nhất, hệ thống đám mây của Global-e đã ghi nhận một đợt truy cập trái phép từ bên ngoài. Hậu quả của cuộc tấn công này là thông tin cá nhân bao gồm tên và địa chỉ liên hệ của một số khách hàng Ledger đã bị lộ ra ngoài. Global-e hiện đang đóng vai trò là đơn vị kiểm soát dữ liệu, do đó đơn vị này đã chủ động gửi email thông báo trực tiếp đến những người dùng nằm trong diện ảnh hưởng và đang phối hợp chặt chẽ với Ledger để xử lý vụ việc.

Cần lưu ý rằng đây là một sự cố trên diện rộng đối với hệ thống của Global-e. Kẻ tấn công không chỉ nhắm vào khách hàng của Ledger mà còn truy cập được dữ liệu đơn hàng của nhiều thương hiệu quốc tế khác cũng đang sử dụng dịch vụ của nhà cung cấp này. Hiện tại, số lượng người dùng bị ảnh hưởng cụ thể cũng như thời điểm chính xác xảy ra vụ xâm nhập vẫn chưa được công bố chi tiết.

Ví lạnh và tài sản mã hóa vẫn "bất khả xâm phạm"

Trước những lo ngại về an toàn tài sản, Ledger đã nhanh chóng đưa ra tuyên bố trấn an người dùng. Công ty khẳng định sự cố của đối tác Global-e hoàn toàn không tác động đến nền tảng công nghệ, phần cứng hay phần mềm nội bộ của Ledger. Quan trọng nhất, cấu trúc bảo mật của ví lạnh vẫn được đảm bảo nguyên vẹn.

Không có bất kỳ bên thứ ba nào, bao gồm cả tin tặc trong vụ việc này, có khả năng truy cập vào cụm 24 từ khóa khôi phục (seed phrase), số dư tài khoản trên blockchain hay bất kỳ bí mật mã hóa nào của người dùng. Ngoài ra, các dữ liệu nhạy cảm khác như thông tin thẻ tín dụng hay dữ liệu thanh toán trực tuyến cũng được xác nhận là an toàn và không bị rò rỉ.

Cảnh báo nguy cơ tấn công giả mạo 

Mặc dù đây không phải là một vụ tấn công trực tiếp vào ví cứng và tiền của người dùng vẫn an toàn, nhưng việc lộ lọt thông tin liên lạc cá nhân thường là tiền đề cho các hình thức lừa đảo xã hội. Các chuyên gia bảo mật khuyến cáo người dùng cần nâng cao cảnh giác tối đa trong thời gian tới.

Kẻ gian có thể lợi dụng dữ liệu bị rò rỉ để gửi các email giả danh Ledger hoặc Global-e với nội dung yêu cầu cập nhật phần mềm, xác minh tài khoản hoặc cung cấp cụm từ khôi phục. Người dùng tuyệt đối không nhấp vào các liên kết lạ và cần ghi nhớ nguyên tắc bất di bất dịch: Ledger không bao giờ yêu cầu người dùng cung cấp 24 từ khóa bảo mật dưới bất kỳ hình thức nào.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Dự án5 giờ trước
Binance tiếp tục mở rộng các cặp giao dịch của mình với 2 token mới. Trong 2 dự án mới niêm yết sẽ có một dự án là memecoin được xây dựng trên hệ sinh thái BNB Chain của Binance.
Đánh giá dự án5 giờ trước
Cựu CEO của Binance - CZ chỉ ra nguyên nhân cốt lõi cú trượt dài của một trong những blockchain Layer 1 được kỳ vọng bùng nổ năm 2025 - Berachain
Phân tích thị trường6 giờ trước
Sau nhiều năm bị hoài nghi vì tốc độ chậm, phí cao và sự trỗi dậy của các blockchain “nhanh – rẻ – gọn” như Solana, Ethereum đang bước vào năm 2026 với một vị thế rất khác.
Tin tức8 giờ trước
Trong khi các con số chính thức cho thấy nước này nắm giữ lượng Bitcoin khá khiêm tốn, giới phân tích lại đưa ra những ước tính lớn hơn rất nhiều.
Tin tức8 giờ trước
Năm 2025 khép lại với một nghịch lý ngày càng rõ rệt trên thị trường chứng khoán Mỹ.
Tin tức8 giờ trước
Thủ tướng lưu ý, trước ngày 15/1, Bộ Tài chính cấp phép cho các doanh nghiệp tham gia thí điểm thị trường tài sản mã hóa (Sandbox) theo quy định.
BTC Bitcoin (BTC)
$91.47K
1.90%
Cap $1.83T Vol 24h $54.71B