Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Ledger confirme l'exposition des données clients via les systèmes de Global-e

Ledger confirme l'exposition des données clients via les systèmes de Global-e

CryptotaleCryptotale2026/01/06 06:32
Afficher le texte d'origine
Par:Cryptotale
  • Un accès non autorisé chez Global-e a exposé les noms et coordonnées des clients de Ledger.
  • Ledger confirme que les phrases de récupération ou les clés privées des portefeuilles n'ont pas été consultées.
  • Les experts en sécurité avertissent que la fuite de données de contact augmente les risques de phishing et d'escroqueries.

Le fabricant de portefeuilles matériels Ledger fait face à une nouvelle exposition de données après un accès non autorisé survenu dans les systèmes de son prestataire de paiement tiers Global-e. L’incident implique des informations personnelles de clients telles que les noms et les coordonnées, extraites de l’infrastructure cloud de Global-e. Rien n’indique que les fonds des portefeuilles, les clés privées ou les phrases de récupération aient été compromis à aucun moment.

Global-e a informé les clients concernés par email, précisant avoir détecté une activité inhabituelle dans une partie de son environnement cloud et avoir lancé une enquête. Le message ne précise ni le nombre de clients Ledger touchés, ni la date exacte de l’exploitation. La notification a été rendue publique après avoir été partagée par l’enquêteur blockchain ZachXBT sur X.

Communauté : Ledger a subi une nouvelle fuite de données via le processeur de paiement Global-e, divulguant les données personnelles des clients (nom & autres coordonnées).

Plus tôt dans la journée, les clients ont reçu l’email ci-dessous. pic.twitter.com/RKVbv6BTGO

— ZachXBT (@zachxbt) 5 janvier 2026

Ledger a confirmé l’incident, précisant que la brèche s’est produite entièrement au sein des systèmes de Global-e. L’entreprise a indiqué que Global-e agissait en tant que responsable du traitement des données et a donc émis les notifications aux clients.

Violation par un tiers confirmée par Global-e

Global-e a déclaré avoir identifié une activité irrégulière et appliqué rapidement des mesures de sécurité pour contenir le problème. L’entreprise a ensuite fait appel à des spécialistes externes en criminalistique pour examiner l’incident en détail.
Cette analyse a confirmé un accès non autorisé à un nombre limité de données personnelles de clients.

Dans son email, Global-e a informé ses clients : “Nous avons mandaté des experts indépendants en criminalistique pour mener une enquête sur l’incident.” Elle a ajouté que les enquêteurs avaient confirmé que “certaines données personnelles, dont le nom et les coordonnées, ont été consultées de manière inappropriée.” Le communiqué ne fait pas mention des informations de paiement ou des identifiants d’authentification.

Ledger a ensuite confirmé ces constats. L’entreprise a indiqué que l’accès non autorisé avait concerné les données de commande stockées dans les systèmes d’information de Global-e. Ledger a répété que l’incident n’a pas affecté son infrastructure interne, ses appareils ou ses applications.

Réponse de Ledger et périmètre de sécurité

Ledger a insisté sur le fait que ses produits d’auto-conservation restent intacts suite à l’incident.
L’entreprise a précisé que Global-e n’a pas accès aux phrases de récupération, aux soldes des portefeuilles ou aux secrets liés aux actifs numériques. Ledger a affirmé que ses systèmes matériels et logiciels continuent de fonctionner normalement.

« Il ne s’agissait pas d’une violation de la plateforme Ledger, ni de ses systèmes matériels ou logiciels », a déclaré l’entreprise.
Elle a ajouté que Global-e traitait uniquement les informations relatives aux achats et commandes pour les clients passant par Ledger.com. Les canaux sociaux de Ledger ne signalent actuellement aucun incident de sécurité actif.

L’entreprise a également expliqué pourquoi Global-e a contacté directement les clients. Ledger a indiqué que Global-e contrôlait les données concernées et était donc responsable des notifications de violation. À la date de publication, aucune des deux sociétés n’a communiqué d’estimation quant au nombre de clients affectés.

À lire aussi : Le CTO de Ledger met en garde les détenteurs de portefeuilles après un piratage de compte NPM

Violations passées et risques persistants

L’incident fait suite à plusieurs événements de sécurité ayant impliqué Ledger. En juin 2020, une API tierce mal configurée avait exposé des données marketing et e-commerce. Cette brèche avait révélé environ un million d’adresses emails et des données de contact détaillées pour 9 500 clients.

En 2023, des attaquants ont exploité une bibliothèque logicielle compromise liée à Ledger. L’attaque a permis de détourner entre 484 000 $ et 600 000 $ en cryptomonnaies en cinq heures. Les applications concernées comprenaient SushiSwap, Zapper, MetalSwap et Harvest Finance.

ZachXBT a par la suite suggéré aux clients d’utiliser des coordonnées minimales ou alternatives lors de l’achat de portefeuilles matériels. Cette approche vise à réduire l’efficacité des attaques de phishing ciblées en cas d’exposition de bases de données. Les experts en sécurité continuent d’avertir que la fuite de données de contact peut alimenter des attaques d’ingénierie sociale même sans accès au portefeuille.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Si le rendement des bons du Trésor américain continue d’augmenter, quelle sera la prochaine action de Washington ?

Le ministère des Finances maintient actuellement la liquidité en augmentant l'émission de bons du Trésor à court terme et en procédant à des rachats modestes. Certains soutiennent qu'une réduction des dépenses pourrait résoudre le fardeau de la dette. Les contraintes politiques orientent le risque vers l'inflation, au détriment des détenteurs d'obligations. Karen Brettell, Reuters, 5 octobre — Les coûts d'emprunt du gouvernement américain augmentent, alors qu'il a presque épuisé les moyens simples de contrôler ces coûts. Le rendement des obligations d'État à long terme approche les niveaux les plus élevés depuis vingt ans et semble avoir des causes structurelles. Washington émet massivement des obligations pour compenser un déficit budgétaire qui ne diminue pas. La désinflation est lente. Par ailleurs, malgré la difficulté du secteur immobilier et automobile, l'engouement pour l'investissement en IA maintient la vigueur économique et empêche les taux d'intérêt de baisser. Ainsi, sur plus de 40 000 milliards de dollars de dette, les seules dépenses d'intérêt s'élèvent à près de 1 000 milliards de dollars par an. Washington dispose de plusieurs options, allant de l'accentuation des emprunts à court terme à, dans des cas extrêmes, une limitation des rendements à long terme par la Fed. Plus les décideurs utilisent ces outils, plus ils alimentent le risque d'inflation, ce qui pourrait aggraver la situation des détenteurs d'obligations. Torsten Slok, économiste en chef chez Apollo Global Management, indique que pour chaque 5 dollars de recette fiscale, 1 dollar sert à rembourser la dette fédérale : « C'est un chiffre extrêmement élevé qui va continuer à augmenter. » Le président Donald Trump, dans une interview au Time le 28 septembre, a déclaré que la dette pourrait être remboursée par la croissance économique ou par l'inflation. Si ces méthodes échouent, le Trésor dispose d'autres options, allant de modérées à radicales. Actuellement, il s'appuie davantage sur l'émission de bons à court terme et sur de modestes rachats d'anciens titres pour soutenir la liquidité du marché. Dans un scénario plus critique, la Fed devrait intervenir. Une approche serait un achat massif d'obligations à long terme, similaire à l’opération "Twist" de 1961 ; une autre serait la fixation d’un plafond sur les rendements à long terme, une mesure jamais adoptée depuis la Seconde Guerre mondiale. Plus les mesures sont radicales, plus les taux peuvent baisser, mais le risque d’inflation s’intensifie. « Nous approchons du moment où il est clair que le gouvernement est mal à l'aise avec les taux actuels », déclare Jeffrey Gundlach, PDG de DoubleLine Capital, lors d’un récent événement d'investissement. Opération "Twist" Selon l'expérience, la première escalade serait la relance intégrale de l'opération "Twist". Lancée en 1961, elle consistait à vendre des bons à court terme et acheter des obligations à long terme pour aplanir la courbe des taux. Pour une opération significative, la Fed doit collaborer, mais sauf urgence manifeste, elle pourrait rester inactive. Slok affirme que sans le bilan de la Fed, le Trésor dispose de « peu de ressources pour abaisser les taux ». Cependant, Kevin Warsh, ancien président de la Fed, a critiqué la détention massive d’obligations et d’autres actifs par la Fed, estimant que les achats importants brouillent la frontière entre politique monétaire et gestion de la dette publique. Il appelle à un nouvel accord entre la Fed et le Trésor, avec communication publique sur le bilan de la Fed et les objectifs d'émission du Trésor. Contrôle de la courbe des taux Si les achats de type "Twist" échouent, la prochaine étape serait le contrôle explicite de la courbe des taux : la banque centrale promet de racheter sans limite la dette publique pour maintenir les rendements à long terme sous un plafond défini. De 1942 à 1951, la Fed a plafonné le rendement des obligations à 2,5 % pour financer la guerre et la reprise. La Banque du Japon a appliqué une variante de ce procédé de 2016 à 2024. En maintenant les taux bas artificiellement, ce contrôle réduit la pression politique du déficit, mais cela n’est efficace que si les investisseurs ne craignent pas de recevoir des dollars dévalués par l’inflation. Si la confiance se brise, le programme d'achats destiné à minorer les taux pourrait au contraire alimenter l'inflation qu’il voulait masquer. Veronique de Rugy, chercheuse senior au Mercatus Center de l’université George Mason, estime que la seule solution à la dette reste la réduction des dépenses : « Le Congrès doit ajuster les finances, c’est-à-dire adopter une politique de rigueur. La Fed ne peut pas le faire seule. » Divergence John Higgins, économiste en chef chez Capital Economics, note que depuis la Seconde Guerre mondiale, les États-Unis n’ont réduit leur ratio dette/PIB de façon significative qu’à deux reprises, avec des conséquences très différentes pour les détenteurs d'obligations. Après la guerre, le

路透社•2026/10/05 10:11

"Le rendement élevé des obligations américaines et le dollar fort mettent à l’épreuve les marchés émergents"

Morgan Stanley estime que la hausse cumulée des rendements des obligations américaines d’environ 90 points de base, conjuguée au renforcement du dollar, a porté la sensibilité des marchés émergents aux chocs extérieurs de 25% à un niveau historique de 55%-60%. Actuellement, l’écart de taux souverain est d’environ 200 points de base et le coussin de valorisation s’est épuisé ; le décalage entre les flux entrants sur les obligations en monnaie locale et leur rendement est le plus important depuis 2013. La prévision de référence indique que les rendements seront faibles, mais qu’il n’y aura pas de ventes désordonnées ; il convient de couvrir particulièrement le rand sud-africain et le peso mexicain. Le résultat des élections au Brésil pourrait s’avérer un facteur déterminant.

华尔街见闻•2026/10/05 06:31