Ledger再曝客户资料泄露:第三方Global-e漏洞引发钓鱼风险

Ledger再曝客户资料泄露:第三方Global-e漏洞引发钓鱼风险

N
News Editor 01
2026-07-24 00:15:16
链上侦探 ZachXBT 披露,Ledger 出现新一起客户资料泄露事件,源头指向支付服务商 Global-e 的安全漏洞,泄露信息包括姓名、地址和电话。
Ledger数据泄露Global-e硬件钱包钓鱼攻击

硬件钱包厂商 Ledger 再次卷入客户资料泄露风波。链上侦探 ZachXBT 在 2026 年 1 月 5 日 披露,Ledger 出现新一起用户个人信息外泄事件,消息很快在加密社区扩散,多名用户也转发了相关警报帖文,并贴出受影响客户收到的通知邮件截图。

泄露源头指向支付服务商 Global-e

这次事件并非 Ledger 自身系统被直接攻破。按照已披露信息,问题来自与 Ledger 合作的支付服务商 Global-e 的安全漏洞。泄露内容主要涉及客户姓名、地址、电话等联系信息,未包含种子短语、密码或加密资产私钥。

虽然钱包本身的密钥材料没有暴露,但这类信息外流仍会带来现实风险。对加密用户来说,诈骗者拿到联系方式后,更容易冒充官方客服发起电话诈骗、钓鱼邮件或短信,引导用户交出恢复短语,或诱导下载所谓“更新”软件、重置设备。

2020 年事件仍是市场记忆点

Ledger 过去也发生过类似问题。2020 年,其电商数据库曾遭泄露,导致超过 百万笔 客户电子邮件地址及部分个人信息外流。那次事件之后,针对 Ledger 用户的钓鱼攻击持续多年,诈骗者利用泄露数据发送伪造邮件和短信,诱骗用户提交恢复短语,部分用户因此蒙受资产损失。

眼下这起经由第三方服务商引���的泄露,再次把供应链安全推到台前。资金不会因本次事件被直接盗走,但个人隐私一旦流出,后续社会工程攻击的命中率往往会明显上升,风险可能持续很长时间。

用户需要警惕恢复短语相关骗局

安全专家给出的建议很直接:对任何意料之外的 Ledger 相关邮件、短信或电话保持高度警惕,尤其是凡是要求提供 24 词恢复短语、下载“更新”软件或重置设备的信息,都应视为高风险信号。

同时,用户可将加密货币事务与日常邮箱分开处理,使用专用邮箱接收相关通知;开启双因素认证,并定期检查钱包授权记录。若已经收到泄露通知邮件,更稳妥的做法是直接进入 Ledger 官网查看最新官方声明,而不是点击邮件中的链接。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
500

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。