7 اردیبهشت 1405

2 دقیقه

متوسط

نشت جدید اطلاعات کاربران Ledger؛ وقتی حتی کیف پول سخت‌افزاری هم مورد حمله هکرها قرار می گیرد

بسیاری از کاربران تصور می‌کنند که با خرید یک کیف پول سخت‌افزاری مانند Ledger، امنیت دارایی‌هایشان به‌طور کامل تضمین می‌شود. اما حادثه جدیدی که در ژانویه 2026 رخ داد، بار دیگر نشان داد که حتی امن‌ترین برندهای بازار نیز از خطر نشت (leak) اطلاعات در امان نیستند.

براساس گزارشی که در Binance Square منتشر شده، شرکت Ledger بار دیگر با یک Data Leak مواجه شده که اطلاعات شخصی برخی کاربران را در معرض خطر قرار داده است. نکته مهم اینجاست که این بار مشکل از خود کیف پول یا کلیدهای خصوصی نبود، بلکه از طریق یک سرویس شخص ثالث رخ داد.

چه اطلاعاتی مورد حمله هکرها قرار گرفته

طبق گزارش منتشرشده، مهاجمان توانستند از طریق آسیب‌پذیری موجود در شرکت پردازش پرداخت شخص ثالث به نام Global-e به بخشی از اطلاعات مشتریان Ledger دسترسی پیدا کنند.

اطلاعاتی که دچار نشت (leak) و افشا شدند شامل: نام کاربران، اطلاعات تماس، برخی داده‌های مرتبط با خرید و سفارش بودند.

Ledger نیز این فعالیت مشکوک را تأیید کرد و اعلام کرد که بخشی از زیرساخت ابری مرتبط با سرویس Global-e تحت تأثیر قرار گرفته است.

آیا دارایی کاربران دزدیده شد؟

خبر خوب این است که

  • کلیدهای خصوصی و دارایی کاربران در خطر مستقیم قرار نگرفتند یعنی Seed Phrase لو نرفته.
  • Private Key افشا نشده: موجودی کیف پول‌ها مستقیماً سرقت نشده

اما این به معنی بی‌خطر بودن ماجرا نیست. زیرا مهاجمان حالا می‌توانند از اطلاعات کاربران برای حملات بعدی استفاده کنند.

خطر واقعی؛ فیشینگ حرفه‌ای

تحلیلگران هشدار داده‌اند که چنین نشت‌هایی معمولاً آغاز مرحله دوم حمله هستند

Social Engineering

یعنی مهاجم با استفاده از اطلاعات واقعی شما، حملات بسیار حرفه‌ای‌تری طراحی می‌کند.

  • ایمیل جعلی از طرف Ledger
  • تماس تلفنی با عنوان پشتیبانی
  • پیام هشدار جعلی درباره امنیت کیف پول
  • درخواست وارد کردن Recovery Phrase
  • لینک‌های فیشینگ بسیار واقعی

بسیاری از قربانیان نه از طریق هک مستقیم، بلکه از طریق همین روش‌ها سرمایه خود را از دست می‌دهند.

این اولین بار نیست؛ این حادثه یادآور نشت بزرگ سال 2020 است؛ زمانی که پایگاه داده فروشگاه آنلاین Ledger هک شد و اطلاعات صدها هزار کاربر افشا شد.

نتیجه این نشت (leak) و پیامدهای منفی آن

  • موج گسترده فیشینگ
  • تماس‌های تهدیدآمیز
  • اخاذی
  • تلاش برای سرقت Recovery Phrase

حالا تکرار چنین اتفاقی باعث شده فشار زیادی بر مدیریت Ledger برای تقویت امنیت داخلی و نظارت بهتر بر شرکای تجاری وارد شود.

مشکل اصلی؛ ریسک سرویس‌های شخص ثالث

این حادثه یک نکته مهم را ثابت می‌کند: امنیت شما فقط به کیف پول شما بستگی ندارد

امنیت اطلاعات کاربران به چه عواملی بستگی دارد؟

  • شرکت پرداخت
  • سیستم ارسال سفارش
  • زیرساخت ابری
  • ارائه‌دهنده خدمات جانبی
  • مدیریت داده مشتریان

هرچه وابستگی به سرویس‌های خارجی بیشتر باشد، سطح حمله نیز بزرگ‌تر می‌شود.

توضیحات تکمیلی

ماجرای جدید Ledger نشان می‌دهد که حتی اگر دارایی شما مستقیماً هک نشود، نشت اطلاعات شخصی می‌تواند تهدیدی بسیار بزرگ‌تر ایجاد کند. در کریپتو، امنیت فقط نگهداری کلید خصوصی نیست؛ محافظت از هویت دیجیتال هم به همان اندازه مهم است.

همیشه به یاد داشته باشید: اگر کسی Recovery Phrase شما را خواست، بدون شک کلاهبردار است.

در بازار رمزارزها، بزرگ‌ترین هک‌ها اغلب از طریق اعتماد اشتباه اتفاق می‌افتند.

لینک راهنمای راههای ارتباطی آریومکس

راههای ارتباطی آریومکس
سلب مسئولیت:
تمامی تحلیل‌ها، مقالات و اطلاعات ارائه شده در وب‌سایت آریومکس صرفاً با هدف آموزش و اطلاع‌رسانی تهیه شده‌اند و نباید به‌ عنوان سیگنال خرید، فروش یا توصیه سرمایه‌گذاری تلقی شوند. بازار ارزهای دیجیتال دارای نوسانات بالا و ریسک‌های قابل‌ توجهی است و ممکن است باعث از دست رفتن بخشی یا تمام سرمایه شما شود. آریومکس هیچ‌گونه مسئولیتی در قبال تصمیمات سرمایه‌گذاری کاربران و زیان‌های احتمالی ناشی از آن‌ها ندارد. پیش از هرگونه سرمایه‌گذاری یا معامله، ضروری است تحقیقات شخصی دقیق انجام داده و در صورت نیاز، با مشاوران مالی متخصص مشورت کنید. استفاده از محتوای وب‌سایت آریومکس به معنای پذیرش مسئولیت کامل کاربر در قبال تصمیمات مالی و نتایج آن‌ها است.

آناهیتا مرادی

علاقه مند به حوزه بلاکچین و رمزارزها