Tredje Ledger-hack på seks år afslører et mønster ud over wallets

0
102
ledger hack crypto hack

Vigtige indsigter:

  • Sager om hacking af hovedbøger afslører gentagne gange kundedata, ikke private nøgler eller penge.
  • Centraliserede partnere, ikke wallets, er fortsat det svageste punkt i kryptosikkerheden.
  • Brugerbevidsthed betyder mere, da svindel er rettet mod mennesker, ikke kryptografi.

Det tredje Ledger-hack på seks år har givet anledning til nye bekymringer på tværs af kryptoforvaring. Hver gang spreder frygten sig om tegnebogens sikkerhed, og konklusionen er den samme.

I dette kryptohack blev der ikke rørt ved private nøgler, og pengene blev ikke stjålet. Der var et andet problem i sigte.

Denne hændelse viste, at det svageste led i kryptosikkerheden ikke er tegnebogen, men de centraliserede systemer, der er bygget op omkring den. Lad os vide hvordan!

Et nærmere kig på Ledger-hacket

Ledger-datalækket i januar 2026 involverede ikke Ledger-enheder eller Ledger Wallet-software. Problemet opstod i stedet under købsprocessen. Ledger bruger Global-e, en ekstern e-handels- og logistiktjeneste, til at håndtere ordrer, der er afgivet på deres hjemmeside.

Angriberne fik uautoriseret adgang til Global-e’s database. Dette afslørede navne på kryptohack-kunder, e-mailadresser, telefonnumre, leveringsadresser og ordreoplysninger for køb foretaget siden slutningen af 2023.

Hvad Ledger-kunder så | Kilde: X
Hvad Ledger-kunder så | Kilde: X

Ingen betalingskortdata, adgangskoder eller gendannelsesfraser blev lækket eller tilgået, hvilket sikrer, at følsomme brugeroplysninger forbliver sikre.

Ledger hardware wallets forblev sikre, fordi de er selvbevarende. Global-e havde aldrig adgang til private nøgler, tegnebogssaldi eller gendannelsesord.

Denne hændelse følger en klar historie. I 2020 afslørede et brud, der var knyttet til en e-handelspartner, personlige data for hundredtusinder af Ledger-kunder.

Tidslinje for datalækage i The Ledger | Kilde: X
Tidslinje for datalækage i The Ledger | Kilde: X

I december 2023 gjorde et supply-chain-angreb på Ledger Connect Kit det muligt for angribere at tømme penge fra brugere, der havde forbindelse til kompromitterede apps, mens hardware-tegnebøger forblev sikre.

I april 2025 blev der rapporteret om en anden formodet eksponering af kundedata, som igen involverede personlige oplysninger snarere end kryptoaktiver.

Forskellige år. Forskellige systemer. Samme resultat.

Dette bliver ved med at ske, selv i 2025-2026

Crypto wallets er designet til at fjerne tillid. Private nøgler forbliver offline. Transaktioner skal bekræftes fysisk.

Problemet starter før og efter, at tegnebogen bruges. Kundedatabaser er centraliserede.

De lever online. De gemmer store mængder personlige data på ét sted. Det gør dem lettere at angribe end kryptografi.

Når personlige data lækkes, behøver angriberne ikke at ødelægge tegnebøger. De går efter mennesker. Bevæbnet med e-mailadresser og telefonnumre sender svindlere falske supportbeskeder.

Samtidig laver de overbevisende svindel med ordreoplysninger, og med hjemmeadresser tyer de til levering eller sikkerhedstrusler. Sådan sker der ofte tab efter datalækager.

Ledger-hændelserne viser det samme mønster, som ses på tværs af krypto. Wallets beskytter nøgler godt. Det gør centraliserede tjenester omkring dem ikke. Og det var det, der blev brudt under den seneste Ledger-datalækage

Er kryptoindustrien i fare?

Ledger-hacket betyder ikke, at hardware-tegnebøger er usikre. Det betyder, at wallet-sikkerhed alene ikke er nok.

Self-custody beskytter private nøgler, ikke personlig identitet. Centraliserede systemer håndterer stadig ordrer, forsendelse, e-mails og support. Når disse systemer svigter, bliver brugerne målet.

Ledger har gentaget en simpel regel efter bruddet. De vil aldrig bede om gendannelsesfraser. De vil aldrig kontakte brugere via telefonopkald, sms eller beskedapps. Enhver besked, der beder om hemmelige ord, er altid et fupnummer.

For brugerne afhænger sikkerheden nu lige så meget af vaner som af værktøjer. Bekræft kilder. Ignorer uventede beskeder. Sæt spørgsmålstegn ved, om det haster.

For kryptobranchen er lektien indlysende. Sikkerhed kan ikke stoppe ved hardware og kode. Den skal omfatte, hvordan data indsamles, lagres og deles.

Seks år og tre tilfælde af datalækage fra Ledger (dem med data) peger på den samme sandhed. Det svageste led i kryptotegnebogens sikkerhed er ikke tegnebogen. Det er de centraliserede systemer, der er bygget op omkring den.