Ledger 再次遭受資料洩露——客戶姓名和聯繫方式暴露

By: crypto insight|2026/01/06 10:30:14
0
分享
copy
  • 鑄幣平台 Ledger 再次遭遇資料洩露事件,涉及客戶個人信息及聯繫方式的外洩。
  • 這次事故出自於支付處理商 Global-e 的遭受攻擊,並未涉及支付卡信息及 Ledger 硬體錢包的核心安全。
  • 該事件增加了針對 Ledger 客戶的網路釣魚與社會工程攻擊的風險。
  • 在此之前,Trust Wallet 和 MetaMask 也遭遇類似攻擊,整個加密貨幣生態系統的用戶正面臨著高度緊張的安全形勢。

WEEX Crypto News, 2026-01-06 10:09:45

另一場資料洩露事件襲擊 Ledger 用戶

在 2026 年 1 月 5 日,加密貨幣業界的資深研究員 ZachXBT 揭露了硬體錢包製造商 Ledger 再度遭受資料安全事故。這一次,客戶的個人信息通過支付處理商 Global-e 被外洩,這一事件再次激起了人們對加密資產安全的疑慮。

作為以往因安全問題而引發廣泛討論的加密錢包公司,Ledger 這次的事件尤其令人關注。事件發生後不久,受害者收到了來自 Global-e 的通知,指出他們注意到其雲端環境中出現了可疑活動。儘管支付信息、密碼、恢復短語及錢包私鑰等關鍵資料未遭洩露,但客戶姓名及聯繫方式的外洩仍舊帶來了潛在的風險。

黑客事件的影響與安全隱憂

Ledger 在事件中的聲明中指出,這起入侵事件乃第三方合作夥伴層面的問題,並非其硬體錢包的核心安全受到威脅。目前資金仍是安全的,然而,安全研究人員和社群成員警告說,特別是考慮到 Ledger 的歷史,此次洩露事件可能會使針對其客戶的網路釣魚和社會工程攻擊風險大增。

這次事件發生在加密貨幣安全的敏感時期。就在不久之前,Trust Wallet 用戶因瀏覽器擴展漏洞而遭受了超過 600 萬美元的未授權資金流出。此外,MetaMask 用戶也遭到了有組織的錢包清空攻擊。儘管這些事件在技術上尚屬無關,但事故的密集發生使得整個生態系統中的用戶焦慮不已。

Ledger 的歷史陰影

由於 Ledger 曾在 2020 年經歷了一次嚴重的電子商務和營銷數據庫洩露事故,其名稱在資料洩露的討論中格外受到關注。那次事件中,約 110 萬封電子郵件地址和 29.2 萬名客戶的詳細個人信息,包括家庭地址和電話號碼,被公開發佈。此後長達數年的持續網路釣魚活動、勒索企圖,甚至有針對已知加密持有者的實體威脅報告都與此相關。這一事件對與 Ledger 相關的各方造成了持久的影響。

除了上述外,Ledger 公司還面臨其他安全挑戰。2023 年 12 月,攻擊者通過供應鏈攻擊,破壞了 Ledger 的 Connect Kit JavaScript 庫,從與受影響去中心化應用交互的使用者處掃走接近 50 萬美元的資金。現實中,硬體錢包本身雖然未遭攻擊,但用戶資料的頻繁洩露顯示出長期風險,這不僅僅局限於金錢損失。

隱私資料重複利用的風險

被外洩的個人信息常常在網路釣魚活動中被重複利用,包括假冒電子郵件、短信,甚至實體信件。2025 年 4 月,Ledger 用戶收到專業設計的郵件,要求他們掃描二維碼並輸入其 24 字恢復短語,該郵件經證實為假的詐騙活動。社群成員表示,這些努力可以追溯到早期洩露事件中獲得的數據,說明這類事件的影響可以持續很長時間。

除了 Ledger,自 2025 年 12 月起,另一家加密稅務軟件製造商 Koinly 也警告使用者,其在分析公司 Mixpanel 的攻擊事件中,部分電子郵件地址和基本個人信息可能遭到洩露,雖然未明確媒體報告相關錢包、交易或稅務數據的洩露。

供應鏈漏洞帶來的嚴重影響

供應鏈漏洞已被調查人員和監管機構認定為加密安全中最不安全的環節之一,因為攻擊者專注於獲取擁有用戶資料訪問權限的供應商,而非系統核心。儘管據報導釣魚相關損失在 2025 年減少了 83%,但攻擊者仍在不斷適應和演化。安全公司指出,損失數量在市場活動高峰期達到高峰,而在市場活動低潮期,事故發生率較低。

這樣的背景中,WEEX 將用戶安全置於首位,持續加強自身供應鏈的安全性,以確保用戶相關資訊在任意環節不會成為攻擊者的目標。

Ledger 的信任度挑戰與應對

綜上所述,作為全球知名的硬體錢包供應商,Ledger 再次面對著嚴峻的信任危機。儘管在重大安全事件中,其錢包的核心安全性保持不變,但頻繁的資料洩露無疑給用戶帶來了巨大的心理壓力與實際風險。在此背景下,業界需要進一步加強供應鏈的安全措施,以防止未來類似事件的發生。

FAQ

Ledger 這次資料洩露的原因是什麼?

這次資料洩露是因 Ledger 的支付處理商 Global-e 遭到安全襲擊,造成了用戶個人資料的洩露。

此次資料洩露事件對 Ledger 硬體錢包的安全性有何影響?

事件並未影響 Ledger 硬體錢包自身的安全性,但增加了針對客戶的網路釣魚風險。

Global-e 被攻擊,會影響使用者的支付卡信息嗎?

不會。根據目前的聲明,支付卡信息並未受到此次攻擊的影響。

Ledger 還會採取哪些措施來防範未來的安全問題?

Ledger 正在與外部法證機構合作以完善其安全系統,並持續加強供應商的安全措施。

我該如何保護自己以防網路釣魚攻擊?

用戶應警惕可疑的電子郵件與通信,並絶不輕易提供個人資料或點擊不明連結。

猜你喜歡

加密與人工智能:仙遊隱藏的數字灰色市場

加密和人工智能: 你可以在先玉買入任何東西。

2026 年初加密市場的驅動因素: 市場波動、人工智能交易和ETF流量?

想像一下,一天內檢查比特幣和以太坊的價格——一分鐘上漲5%,下一分鐘下跌4%。 銳利的動作,快速的反轉,以及對2026年首周的宏觀信號的敏感度。 在經歷了年初的反彈後,隨著市場圍繞美國貨幣政策和機構資金流動重新調整預期,這兩筆資產均出現回調。 對於交易者——包括那些依賴人工智慧或自動化系統的交易者——這一時期提供了一個生動的提醒:大量的信號並不能保證清晰。 在執行中保持紀律性往往是真正的挑戰任務。

全美首個州政府背書穩定幣 FRNT:能拯救能源衰退中的懷俄明嗎?

這筆湧向「牛仔州」的數字收益,真能縫合這片土地的裂痕嗎?

WEEX 全球人工智能交易黑客馬拉松開賽: 188萬美元獎池助力下一代人工智能交易冠軍

WEEX Labs是全球領先的加密交易所WEEX的創新分支,服務於150多個國家的620多萬用戶,即將啟動其旗艦全球人工智能交易黑客馬拉松的初賽: WEEX Alpha Awakens,2026年一月月12日。 在包括亞馬遜網絡服務(AWS)在內的世界級贊助商的大力支持下,總獎池從88萬美元激增到前所未有的188萬美元,將AI戰爭定位為加密行業最大的AI交易黑客。 在排行榜的頂部等待著一個非凡的冠軍獎——一輛賓利賓泰嘉S,已經在迪拜待命,準備由最終的人工智能交易勝利者來領獎。

12月交易平台排行榜:CEX與DEX同步走弱,鏈上永續合約交易量下滑30%

12 月核心交易數據持續回撤

懷俄明州推出 FRNT 穩定幣 — 美國首個州支持的穩定幣上市

懷俄明州發行了美國首個由州支持的法幣穩定幣FRNT。 FRNT的利息收益專項用於支持懷俄明州的教育,提供多樣化的公共資金來源。 該穩定幣已發布到七個主要區塊鏈中,展示了其多鏈運作能力。 懷俄明的策略重點在於推動公眾支付中的穩定幣應用,以降低傳統支付成本。 WEEX Crypto News, 2026-01-08 12:50:50 引言 懷俄明州近來在加密貨幣領域引起了巨大的關注,隨著該州推出其名為FRNT的穩定幣,成為美國首個發行法幣支持穩定幣的州。多年來的立法工作及監管障礙的克服,終於讓這一歷史性舉措成為現實。FRNT的推出不僅僅是政策實驗的終結,更是美元上鏈的創新開始,這對全球的金融市場都具有指標意義。 FRNT 穩定幣開始市場交易 懷俄明州州長馬克·戈登宣布FRNT立即可供市民選擇使用,使其成為美國第一個由公共機構發行的完全準備金、法幣支持的穩定幣。FRNT的發行是在懷俄明穩定幣法案的框架下進行的,由州穩定幣委員會監管。而該委員會成立於2023年3月,旨在研究州支持的數字美元能否在現有法律和財政框架內運行。這一全新的嘗試使得FRNT為迅速增長的3000億美元穩定幣市場注入了新的活力。 FRNT的持有資產全部由美元和短期美國國債作為準備金支持,並且根據懷俄明法律需維持2%的超額擔保。這些資產由Franklin Advisers管理,The Network Firm則負責月度審計及確認。而從這些資產中產生的利息收入將直接用於懷俄明州的教育資金系統,這不僅為公共服務創造了一種新的收入模式,也將資金的使用從致力於盈利轉向了公共利益。…

熱門幣種

最新加密貨幣要聞

閱讀更多