Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
加密钱包 Ledger 客户资料又外泄!支付商 Global-e 漏洞酿祸,钓鱼攻击恐再起
据知名链上侦探 ZachXBT 于 2026 年 1 月 5 日的最新披露,知名硬件钱包制造商 Ledger 发生了新一起客户个人资料泄露事件。
(前情提要:Ledger 更新 NPM 攻击结果:黑客犯了错,几乎没有受害者)
(背景补充:Ledger爆料Solana Seeker手机疑存在无法修复漏洞,天玑7300芯片遭电击后可泄露私钥)
据知名链上侦探 ZachXBT 于 2026 年 1 月 5 日的最新披露,知名硬件钱包制造商 Ledger 发生了新一起客户个人资料泄露事件。这起事件迅速在加密社区引起关注,多位用户转发 ZachXBT 的警报贴文,并附上受影响客户收到的通知邮件截图。
不过值得注意的是,这次泄露并非 Ledger 自身系统直接遭黑,而是由与其合作的支付服务商 Global-e 的安全漏洞所导致。泄露内容主要包括客户姓名、地址、电话等联系信息,并未涉及种子短语(seed phrase)、密码或加密资产私钥。
Ledger 并非首次遭遇类似问题
不过值得一提的是,Ledger 并非首次遭遇类似问题。早在 2020 年,Ledger 的电商数据库就曾发生泄露事件,导致超过百万笔客户电子邮件地址及部分个人信息外流。这起事件的严重后果是:引发了长达数年的钓鱼攻击浪潮,诈骗者利用泄露的资料发送伪造邮件或短信,诱导用户提供恢复短语,造成不少用户的资产受损。
这次通过第三方服务商的泄露事件,再次凸显出供应链的安全风险。虽然资金不会直接被盗,但个人资料外泄将大幅增加针对 Ledger 用户的社会工程攻击风险,例如假冒官方客服的电话诈骗、钓鱼邮件或短信。
而针对此事,安全专家建议用户采取以下防护措施:
总之,虽然硬件钱包本体安全无虞,但个人隐私泄露可能带来长期隐患,用户需持续提高警惕。