Lừa đảo đánh cắp dữ liệu cá nhân của người dùng ví tiền điện tử Ledger

RBK-cryptoXuất bản vào 2026-01-05Cập nhật gần nhất vào 2026-01-05

Tóm tắt

Công ty ví tiền điện tử Ledger một lần nữa xảy ra rò rỉ dữ liệu người dùng thông qua hệ thống thanh toán Global-e. Theo thông báo từ thám tử tiền điện tử ZachXBT, sự cố này đã làm lộ thông tin cá nhân của khách hàng, bao gồm tên và thông tin liên hệ. Global-e xác nhận đã phát hiện hoạt động đáng ngờ trong mạng lưới của họ và cho biết một số dữ liệu cá nhân đã bị truy cập trái phép. Đây không phải là lần đầu tiên Ledger gặp sự cố bảo mật - vào năm 2020, thông tin của hơn 270.000 khách hàng đã bị rò rỉ, dẫn đến các chiến dịch lừa đảo qua email và thư tay nhằm đánh cắp tiền điện tử. Tính đến thời điểm hiện tại, Ledger vẫn chưa đưa ra thông báo chính thức về sự cố mới nhất này.

Công ty sản xuất ví tiền điện tử phổ biến Ledger đã xảy ra một vụ rò rỉ dữ liệu người dùng khác thông qua hệ thống thanh toán Global-e. Như nhà điều tra tiền điện tử ZachXBT cho biết, sự cố này đã làm lộ thông tin cá nhân của khách hàng, bao gồm tên và thông tin liên hệ.

ZachXBT đã chia sẻ một đoạn trích từ email mà một số người dùng nhận được:

"Chúng tôi đã phát hiện hoạt động đáng ngờ trong một phần mạng lưới của mình tại Global-e. Chúng tôi đã thực hiện các biện pháp để khoanh vùng và bảo mật hệ thống. Chúng tôi đã mời các chuyên gia điều tra số độc lập để điều tra sự cố và xác định rằng đã có quyền truy cập trái phép vào một số dữ liệu cá nhân, bao gồm tên và thông tin liên hệ".

Thông báo chính thức từ Ledger với chi tiết về sự cố vẫn chưa được công bố tại thời điểm viết bài.

Theo thông tin trên trang web của nhà sản xuất ví tiền điện tử, Global-e cung cấp các giải pháp thương mại điện tử. Kể từ ngày 9 tháng 10 năm 2023, Ledger sử dụng nền tảng Global-e để bán các sản phẩm Ledger thông qua trang web chính thức của Ledger.

Vào năm 2020, công ty đã báo cáo về việc dữ liệu của hơn 270 nghìn người mua ví bị xâm phạm, bao gồm địa chỉ giao hàng, số điện thoại và địa chỉ email của họ. Có thông tin cho rằng sau sự cố, thông tin cá nhân của 4865 người dùng từ Nga cũng bị lộ công khai.

Sau sự cố, trong vài năm, người dùng Ledger đã nhận được các email lừa đảo và thậm chí cả thư giấy. Mục đích của những email này là thu thập thêm thông tin có thể dẫn đến việc đánh cắp tiền điện tử.

Sàn giao dịch tiền điện tử Mỹ Coinbase cũng phải đối mặt với một vụ rò rỉ dữ liệu người dùng lớn vào năm 2025, nơi thiệt hại theo ước tính của các chuyên gia lên tới vài trăm triệu đô la.

Việc quản lý thị trường tiền điện tử ở Nga sẽ ra sao vào năm 2026

Bitcoin tròn 17 tuổi

Bitcoin với tư cách là "vàng kỹ thuật số": những điều nhà đầu tư cần biết

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru1 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru1 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru3 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片