Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
De fabrikant van cryptowallets Ledger heeft bevestigd dat persoonsgegevens van klanten zijn gelekt door een beveiligingsinbreuk bij Global-e, de externe partner die de betalingsverwerking van de officiële Ledger-webshop verzorgt. Het gaat om namen, e-mailadressen en contactinformatie. De wallets en software van Ledger zelf zijn volgens het bedrijf niet geraakt.
Het lek werd bekend nadat Global-e begin deze week klanten een e-mail stuurde over “ongebruikelijke activiteit” op het netwerk. De inhoud van deze waarschuwing werd openbaar gemaakt door blockchainonderzoeker ZachXBT, waarna het nieuws snel verspreidde binnen de cryptocommunity.
Global-e zegt direct maatregelen te hebben genomen en externe forensische experts te hebben ingeschakeld. Het bedrijf wil niet kwijt wanneer het incident precies plaatsvond of hoeveel mensen zijn getroffen.
Ledger benadrukt dat het incident niets te maken heeft met de eigen infrastructuur. “De hardware wallets, software en ons platform zijn niet gecompromitteerd,” stelt het bedrijf. Omdat Ledger-wallets lokaal worden beheerd door gebruikers, had Global-e geen toegang tot herstelzinnen, cryptosaldi of andere gevoelige informatie. Ook betaalgegevens zouden buiten schot zijn gebleven.
Wel zijn contact- en bestelgegevens mogelijk ingezien. Ledger wil zo zorgen wegnemen over de veiligheid van cryptotegoeden.
Ledger waarschuwt klanten alert te blijven op phishing. Gelekte contactgegevens worden door cybercriminelen vaak gebruikt om geloofwaardige nepberichten te sturen. Het bedrijf benadrukt dat het nooit om herstelzinnen zal vragen en roept op die onder geen enkele omstandigheid te delen.
Als reactie raadt Ledger gebruikers aan extra beveiligingsopties te activeren, zoals Clear Signing en Transaction Check. Die functies helpen gebruikers om transacties goed te controleren voordat ze worden ondertekend.
Opmerkelijk is dat juist Clear Signing eerder voor ophef zorgde. De functie werd aanvankelijk als gratis gepresenteerd, maar bleek later betaald voor bepaalde gebruikers, wat leidde tot stevige kritiek. Ledger gaf later toe dat de communicatie hierover verwarrend was geweest.
Ledger zegt nauw samen te werken met Global-e om klanten goed te informeren. “Bescherming van gegevens heeft onze hoogste prioriteit,” aldus het bedrijf. Gebruikers wordt aangeraden om waakzaam te blijven voor verdachte berichten en extra op te letten bij e-mails en communicatie rondom hun bestellingen.
The Sandbox compenseert getroffen SAND-houders volledig na een bridge-aanval waarbij miljoenen tokens verdwenen en vervangt de kwetsbare contracten door nieuwe systemen.
Term Labs verloor 8,5 miljoen dollar nadat een aanvaller voor slechts 951 dollar genoeg governance-tokens kocht om volledige controle te krijgen.
SEC klaagt 38 partijen aan die officiële documenten zouden hebben misbruikt om beleggers te misleiden en betrouwbaar over te komen.
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
Box 3-reparatie moet critici in de senaat overtuigen op 15 september. Lukt dat niet, dan blijft het dure noodverband jaren staan.
Het nieuwtje vanuit het Amerikaanse ministerie van Financiën heeft de cryptomarkt een gigantische spurt omhoog bezorgd. Lees meer.