شركة ليدجر، المصنعة لمحافظ العملات الرقمية، أعلنت عن حدوث خرق أمني على منصة شريكها في التجارة الإلكترونية، شركة جلوبال-إي. ومع ذلك، تؤكد الشركة أن أمان محافظها المادية والبرمجية لم يتأثر. لم يتم الكشف عن المفاتيح الخاصة أو بيانات المعاملات أو معلومات الدفع للعملاء خلال الاختراق.
تتمتع شركة ليدجر، التي تتخذ من باريس مقرًا لها، بخبرة تمتد إلى 12 عامًا في تطوير وتوزيع محافظ العملات الرقمية. وبحسب ما تقول، فإن أكثر من 7.5 مليون جهاز تم بيعه حول العالم، مما يضمن حوالي خمس العملات المشفرة العالمية. ويضع الوضع الحالي ثقة المستخدمين في أمان هذه الأجهزة على المحك، رغم أن المحافظ المباشرة لم تتأثر.
ماذا حدث فعلاً مع جلوبال-إي؟
جلوبال-إي هي منصة تجارة إلكترونية ودفع دولية تتيح للعلامات التجارية بيع منتجاتها عبر الحدود. الشركة الإسرائيلية مدرجة في ناسداك تحت الرمز GLBE وتخدم مئات التجار، من بينهم أسماء معروفة مثل فيكتوريا سيكريت، أديداس، ألو يوغا ومارك جاكوبس.
الاختراق استهدف بشكل خاص أنظمة طلبات الشراء على منصة جلوبال-إي، حيث تم جمع معلومات من بعض العملاء الذين أجروا عمليات شراء عبر Ledger.com باستخدام جلوبال-إي كوسيط للدفع. أوضح متحدث باسم ليدجر لـ Decrypt أن الحادث كان حادثًا معزولًا على خوادم جلوبال-إي، وليس على أنظمة ليدجر نفسها.
الخبر السار: نظرًا لأن ليدجر تقدم منتجات تحفظ المفاتيح بشكل ذاتي، لم يكن لدى جلوبال-إي وصول إلى معلومات أمنية حاسمة للعملاء. لم تتعرض كلمات الاسترداد المكونة من 24 كلمة، أو أموال التشفير، أو غيرها من البيانات الحساسة المتعلقة بالأصول الرقمية للخطر. كما أن معلومات الدفع لم تتأثر بالاختراق.
كيف ردت ليدجر على الاختراق الأمني؟
قام الشركة بشكل استباقي بتعيين خبراء تحقيق جنائي مستقلين للتحقيق في الحادث. هدفهم هو تحليل أسباب الثغرة الأمنية وضمان عدم تكرارها. يُظهر هذا الخطوة شفافية ووعي أمني من الشركة.
يُعد هذا الحادث جزءًا من سلسلة من الأحداث الأمنية المرتبطة بأنظمة طرف ثالث ضمن بيئة ليدجر. ففي ديسمبر 2023، أبلغت الشركة عن وصول غير مصرح به إلى مجموعة أدوات ليدجر كونكت، ناتج عن هجوم تصيد استهدف موظفًا سابقًا. حينها، حذرت ليدجر المستخدمين من الاستمرار في استخدام بعض التطبيقات اللامركزية (dapps). تؤكد هذه السلسلة على أهمية تطبيق تدابير أمنية متعددة الطبقات في صناعة العملات الرقمية.
بالنسبة لمستخدمي محافظ ليدجر، الرسالة الأساسية واضحة: أصولهم الرقمية محمية بواسطة بنية الحفظ الذاتي لهذه الأجهزة، حتى لو تأثرت منصات خارجية يستخدمونها في عمليات الشراء. تساهم التحقيقات النشطة والتواصل الشفاف من ليدجر في الحفاظ على الثقة في هذه الحلول الأمنية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
ليدجر يكشف عن تسرب بيانات لدى شريك التجارة الإلكترونية: ما مدى خطر محافظك الرقمية؟
شركة ليدجر، المصنعة لمحافظ العملات الرقمية، أعلنت عن حدوث خرق أمني على منصة شريكها في التجارة الإلكترونية، شركة جلوبال-إي. ومع ذلك، تؤكد الشركة أن أمان محافظها المادية والبرمجية لم يتأثر. لم يتم الكشف عن المفاتيح الخاصة أو بيانات المعاملات أو معلومات الدفع للعملاء خلال الاختراق.
تتمتع شركة ليدجر، التي تتخذ من باريس مقرًا لها، بخبرة تمتد إلى 12 عامًا في تطوير وتوزيع محافظ العملات الرقمية. وبحسب ما تقول، فإن أكثر من 7.5 مليون جهاز تم بيعه حول العالم، مما يضمن حوالي خمس العملات المشفرة العالمية. ويضع الوضع الحالي ثقة المستخدمين في أمان هذه الأجهزة على المحك، رغم أن المحافظ المباشرة لم تتأثر.
ماذا حدث فعلاً مع جلوبال-إي؟
جلوبال-إي هي منصة تجارة إلكترونية ودفع دولية تتيح للعلامات التجارية بيع منتجاتها عبر الحدود. الشركة الإسرائيلية مدرجة في ناسداك تحت الرمز GLBE وتخدم مئات التجار، من بينهم أسماء معروفة مثل فيكتوريا سيكريت، أديداس، ألو يوغا ومارك جاكوبس.
الاختراق استهدف بشكل خاص أنظمة طلبات الشراء على منصة جلوبال-إي، حيث تم جمع معلومات من بعض العملاء الذين أجروا عمليات شراء عبر Ledger.com باستخدام جلوبال-إي كوسيط للدفع. أوضح متحدث باسم ليدجر لـ Decrypt أن الحادث كان حادثًا معزولًا على خوادم جلوبال-إي، وليس على أنظمة ليدجر نفسها.
الخبر السار: نظرًا لأن ليدجر تقدم منتجات تحفظ المفاتيح بشكل ذاتي، لم يكن لدى جلوبال-إي وصول إلى معلومات أمنية حاسمة للعملاء. لم تتعرض كلمات الاسترداد المكونة من 24 كلمة، أو أموال التشفير، أو غيرها من البيانات الحساسة المتعلقة بالأصول الرقمية للخطر. كما أن معلومات الدفع لم تتأثر بالاختراق.
كيف ردت ليدجر على الاختراق الأمني؟
قام الشركة بشكل استباقي بتعيين خبراء تحقيق جنائي مستقلين للتحقيق في الحادث. هدفهم هو تحليل أسباب الثغرة الأمنية وضمان عدم تكرارها. يُظهر هذا الخطوة شفافية ووعي أمني من الشركة.
يُعد هذا الحادث جزءًا من سلسلة من الأحداث الأمنية المرتبطة بأنظمة طرف ثالث ضمن بيئة ليدجر. ففي ديسمبر 2023، أبلغت الشركة عن وصول غير مصرح به إلى مجموعة أدوات ليدجر كونكت، ناتج عن هجوم تصيد استهدف موظفًا سابقًا. حينها، حذرت ليدجر المستخدمين من الاستمرار في استخدام بعض التطبيقات اللامركزية (dapps). تؤكد هذه السلسلة على أهمية تطبيق تدابير أمنية متعددة الطبقات في صناعة العملات الرقمية.
بالنسبة لمستخدمي محافظ ليدجر، الرسالة الأساسية واضحة: أصولهم الرقمية محمية بواسطة بنية الحفظ الذاتي لهذه الأجهزة، حتى لو تأثرت منصات خارجية يستخدمونها في عمليات الشراء. تساهم التحقيقات النشطة والتواصل الشفاف من ليدجر في الحفاظ على الثقة في هذه الحلول الأمنية.