Ledger 再次遭受資料洩露——客戶姓名和聯繫方式暴露

By: crypto insight|2026/01/06 10:30:14
0
分享
copy
  • 鑄幣平台 Ledger 再次遭遇資料洩露事件,涉及客戶個人信息及聯繫方式的外洩。
  • 這次事故出自於支付處理商 Global-e 的遭受攻擊,並未涉及支付卡信息及 Ledger 硬體錢包的核心安全。
  • 該事件增加了針對 Ledger 客戶的網路釣魚與社會工程攻擊的風險。
  • 在此之前,Trust Wallet 和 MetaMask 也遭遇類似攻擊,整個加密貨幣生態系統的用戶正面臨著高度緊張的安全形勢。

WEEX Crypto News, 2026-01-06 10:09:45

另一場資料洩露事件襲擊 Ledger 用戶

在 2026 年 1 月 5 日,加密貨幣業界的資深研究員 ZachXBT 揭露了硬體錢包製造商 Ledger 再度遭受資料安全事故。這一次,客戶的個人信息通過支付處理商 Global-e 被外洩,這一事件再次激起了人們對加密資產安全的疑慮。

作為以往因安全問題而引發廣泛討論的加密錢包公司,Ledger 這次的事件尤其令人關注。事件發生後不久,受害者收到了來自 Global-e 的通知,指出他們注意到其雲端環境中出現了可疑活動。儘管支付信息、密碼、恢復短語及錢包私鑰等關鍵資料未遭洩露,但客戶姓名及聯繫方式的外洩仍舊帶來了潛在的風險。

黑客事件的影響與安全隱憂

Ledger 在事件中的聲明中指出,這起入侵事件乃第三方合作夥伴層面的問題,並非其硬體錢包的核心安全受到威脅。目前資金仍是安全的,然而,安全研究人員和社群成員警告說,特別是考慮到 Ledger 的歷史,此次洩露事件可能會使針對其客戶的網路釣魚和社會工程攻擊風險大增。

這次事件發生在加密貨幣安全的敏感時期。就在不久之前,Trust Wallet 用戶因瀏覽器擴展漏洞而遭受了超過 600 萬美元的未授權資金流出。此外,MetaMask 用戶也遭到了有組織的錢包清空攻擊。儘管這些事件在技術上尚屬無關,但事故的密集發生使得整個生態系統中的用戶焦慮不已。

Ledger 的歷史陰影

由於 Ledger 曾在 2020 年經歷了一次嚴重的電子商務和營銷數據庫洩露事故,其名稱在資料洩露的討論中格外受到關注。那次事件中,約 110 萬封電子郵件地址和 29.2 萬名客戶的詳細個人信息,包括家庭地址和電話號碼,被公開發佈。此後長達數年的持續網路釣魚活動、勒索企圖,甚至有針對已知加密持有者的實體威脅報告都與此相關。這一事件對與 Ledger 相關的各方造成了持久的影響。

除了上述外,Ledger 公司還面臨其他安全挑戰。2023 年 12 月,攻擊者通過供應鏈攻擊,破壞了 Ledger 的 Connect Kit JavaScript 庫,從與受影響去中心化應用交互的使用者處掃走接近 50 萬美元的資金。現實中,硬體錢包本身雖然未遭攻擊,但用戶資料的頻繁洩露顯示出長期風險,這不僅僅局限於金錢損失。

隱私資料重複利用的風險

被外洩的個人信息常常在網路釣魚活動中被重複利用,包括假冒電子郵件、短信,甚至實體信件。2025 年 4 月,Ledger 用戶收到專業設計的郵件,要求他們掃描二維碼並輸入其 24 字恢復短語,該郵件經證實為假的詐騙活動。社群成員表示,這些努力可以追溯到早期洩露事件中獲得的數據,說明這類事件的影響可以持續很長時間。

除了 Ledger,自 2025 年 12 月起,另一家加密稅務軟件製造商 Koinly 也警告使用者,其在分析公司 Mixpanel 的攻擊事件中,部分電子郵件地址和基本個人信息可能遭到洩露,雖然未明確媒體報告相關錢包、交易或稅務數據的洩露。

供應鏈漏洞帶來的嚴重影響

供應鏈漏洞已被調查人員和監管機構認定為加密安全中最不安全的環節之一,因為攻擊者專注於獲取擁有用戶資料訪問權限的供應商,而非系統核心。儘管據報導釣魚相關損失在 2025 年減少了 83%,但攻擊者仍在不斷適應和演化。安全公司指出,損失數量在市場活動高峰期達到高峰,而在市場活動低潮期,事故發生率較低。

這樣的背景中,WEEX 將用戶安全置於首位,持續加強自身供應鏈的安全性,以確保用戶相關資訊在任意環節不會成為攻擊者的目標。

Ledger 的信任度挑戰與應對

綜上所述,作為全球知名的硬體錢包供應商,Ledger 再次面對著嚴峻的信任危機。儘管在重大安全事件中,其錢包的核心安全性保持不變,但頻繁的資料洩露無疑給用戶帶來了巨大的心理壓力與實際風險。在此背景下,業界需要進一步加強供應鏈的安全措施,以防止未來類似事件的發生。

FAQ

Ledger 這次資料洩露的原因是什麼?

這次資料洩露是因 Ledger 的支付處理商 Global-e 遭到安全襲擊,造成了用戶個人資料的洩露。

此次資料洩露事件對 Ledger 硬體錢包的安全性有何影響?

事件並未影響 Ledger 硬體錢包自身的安全性,但增加了針對客戶的網路釣魚風險。

Global-e 被攻擊,會影響使用者的支付卡信息嗎?

不會。根據目前的聲明,支付卡信息並未受到此次攻擊的影響。

Ledger 還會採取哪些措施來防範未來的安全問題?

Ledger 正在與外部法證機構合作以完善其安全系統,並持續加強供應商的安全措施。

我該如何保護自己以防網路釣魚攻擊?

用戶應警惕可疑的電子郵件與通信,並絶不輕易提供個人資料或點擊不明連結。

猜你喜歡

懷俄明州推出 FRNT 穩定幣 — 美國首個州支持的穩定幣上市

懷俄明州發行了美國首個由州支持的法幣穩定幣FRNT。 FRNT的利息收益專項用於支持懷俄明州的教育,提供多樣化的公共資金來源。 該穩定幣已發布到七個主要區塊鏈中,展示了其多鏈運作能力。 懷俄明的策略重點在於推動公眾支付中的穩定幣應用,以降低傳統支付成本。 WEEX Crypto News, 2026-01-08 12:50:50 引言 懷俄明州近來在加密貨幣領域引起了巨大的關注,隨著該州推出其名為FRNT的穩定幣,成為美國首個發行法幣支持穩定幣的州。多年來的立法工作及監管障礙的克服,終於讓這一歷史性舉措成為現實。FRNT的推出不僅僅是政策實驗的終結,更是美元上鏈的創新開始,這對全球的金融市場都具有指標意義。 FRNT 穩定幣開始市場交易 懷俄明州州長馬克·戈登宣布FRNT立即可供市民選擇使用,使其成為美國第一個由公共機構發行的完全準備金、法幣支持的穩定幣。FRNT的發行是在懷俄明穩定幣法案的框架下進行的,由州穩定幣委員會監管。而該委員會成立於2023年3月,旨在研究州支持的數字美元能否在現有法律和財政框架內運行。這一全新的嘗試使得FRNT為迅速增長的3000億美元穩定幣市場注入了新的活力。 FRNT的持有資產全部由美元和短期美國國債作為準備金支持,並且根據懷俄明法律需維持2%的超額擔保。這些資產由Franklin Advisers管理,The Network Firm則負責月度審計及確認。而從這些資產中產生的利息收入將直接用於懷俄明州的教育資金系統,這不僅為公共服務創造了一種新的收入模式,也將資金的使用從致力於盈利轉向了公共利益。…

币安推出以USDT結算的合規黃金和白銀永續合約

重要要點 WEEX Crypto News, 2026-01-08 12:50:50 币安推出名為TradFi的永續合約,允許交易者24小時不斷地進行傳統資產交易,如黃金和白銀。 币安透過阿布達比全球市場的全面牌照,成為全球首個獲此認證的數字資產平台。 永續合約不同於傳統期貨,無到期日,藉助資金機制保持價格與標的資產的對齊。 最近研究顯示,鏈上股票和商品的表現愈來愈受到關注,其資產量在2025年前已突破10億美元。 在加密貨幣世界的快速變遷中,币安(Binance)正在拓展其交易產品的多樣性。近期,币安推出了首批以USDT穩定幣結算的受監管黃金和白銀永續合約,這些合約以傳統金融資產為標的,進一步填補了傳統資產與數位資本市場之間的空隙。 TradFi永續合約的推出 TradFi永續合約是币安依循專業投資者的需求設計的產品,這類合約允許交易參與者不間斷地接觸到黃金和白銀等標的資產,並利用已廣泛存在於加密衍生品市場的永續合約結構進行交易。初期推出的合約包括XAUUSDT(黃金)和XAGUSDT(白銀),未来将增加更多的交易对,這樣的設計為交易者提供了靈活多變的選擇。 阿布達比全球市場的全面牌照 此次產品由Nest Exchange Limited公司發行,此公司是币安的一個分支,其運營受阿布達比全球市場(ADGM)金融服務監管局的監管。币安表示,其是全球首個在ADGM框架下獲得一套完整牌照的數字資產平台,因而得以在受監管的基礎上上架這類合約產品。這不僅為币安的業務提供了合規保障,也加強了投資者的信心。 與傳統期貨的差異…

比特幣資金流入枯竭,CryptoQuant CEO如是說

關鍵摘要 比特幣的資金流入減少,反映出交易市場結構的根本變化。 鯨魚的交易活動減少,表現出市場的結構性健康,而散戶投資者仍未活躍。 機構資金持續支持,使比特幣市場維持穩定態勢,但長期預測意見分歧。 貴金屬市場的興起可能是資本流出的原因之一。 長期持有策略如同陳年威士忌一樣需要耐心。 WEEX Crypto News, 2026-01-08 12:50:50 比特幣資金流入減少及市場結構轉變 CryptoQuant 的 CEO Ki Young Ju…

AI 交易風險在加密貨幣中: 為什麼更好的加密交易策略會造成更大的損失?

風險不再主要在於決策失誤或情緒錯誤。 它越來越多地生活在市場結構、執行路徑和集體行為中。 理解這一轉變比找到下一個“更好”的戰略更重要。

Babylon Labs 獲取 a16z 加密投資 $1500 萬以開發比特幣抵押品基礎設施

關鍵要點 Babylon Labs 成功獲取 a16z 加密基金的 $1500 萬,旨在支持 Babylon Trustless BTCVaults 的開發和擴展,實現比特幣在鏈上金融應用中的非託管抵押用途。 BTCVaults 系統允許比特幣在 Bitcoin 基層鎖定,同時保持對外部系統的透明性,避免傳統上對託管人或綁定 BTC 的依賴。…

Rumble 推出與 Tether 合作的加密錢包後股價上漲 5%

關鍵取景 Rumble 與 Tether 合作推出的錢包讓用戶可以用 BTC、USDT 和 XAUT 款待內容創作者。 錢包的非托管特性意味著用戶自己掌控資金密鑰,無需依賴傳統支付系統。 此款錢包集成到 Rumble 應用程序中,為創作者提供新的收入來源。 Tether 的大力支持強調了 Rumble 作為自由言論視頻平台的地位。 Rumble…

熱門幣種

最新加密貨幣要聞

閱讀更多