Perusahaan perangkat dompet terkenal Ledger menghadapi insiden keamanan lainnya pada 5 Januari 2026. Investigator blockchain ZachXBT melaporkan bahwa data pribadi pelanggan telah bocor. Penyebabnya adalah kerentanan di sisi prosesor pembayaran pihak ketiga, Global-e.
Peristiwa ini memperparah kekhawatiran terkait standar keamanan di industri kripto. Kebocoran terjadi hanya beberapa hari setelah pengguna Trust Wallet mengalami penarikan dana tanpa izin. Selain itu, sebelumnya pelaku juga menyerang pelanggan layanan MetaMask.
Kerentanan dalam infrastruktur mitra
Menurut data dari ZachXBT, pengguna yang terdampak menerima pemberitahuan terkait insiden tersebut. Pelaku memperoleh akses tanpa izin ke nama dan data kontak pelanggan. Pihak Ledger mengonfirmasi ditemukannya aktivitas mencurigakan. Insiden ini memengaruhi sebagian infrastruktur cloud yang terkait dengan integrasi layanan Global-e.
Perusahaan segera mengambil langkah untuk mengisolasi ancaman. Untuk menyelidiki kondisi pembobolan dan memeriksa keamanan sistem, perusahaan melibatkan ahli forensik independen.
Penting untuk dicatat bahwa dana di dompet dan kunci privat tidak disusupi. Namun, analis memperingatkan adanya risiko sekunder. Klien yang terdampak dapat menjadi target kampanye rekayasa sosial. Database yang telah dibobol sering digunakan untuk membuat email phishing yang meyakinkan.
Risiko penggunaan layanan pihak ketiga
Insiden dengan Ledger menyoroti bahaya ketergantungan pada penyedia layanan pihak eksternal dalam hal logistik dan pembayaran. Ketika informasi rahasia diproses oleh pihak ketiga, permukaan serangan secara signifikan meluas.
Pemantauan berkelanjutan dan verifikasi ketat terhadap mitra menjadi kondisi yang sangat penting untuk beroperasi. Hanya dengan cara itulah pelanggaran yang merusak kepercayaan terhadap perusahaan-perusahaan individu maupun ekosistem aset digital secara keseluruhan dapat dicegah.
Situasi saat ini mengingatkan pada peristiwa tahun 2020. Saat itu, pelaku memperoleh akses ke database e-commerce Ledger. Akibatnya, informasi pribadi ratusan ribu pengguna menjadi tersedia untuk publik. Pembobolan tersebut memicu gelombang besar penipuan yang bertujuan mencuri frasa pemulihan.
Masalah keamanan sistemik di industri
Insiden yang berulang meningkatkan tekanan pada manajemen Ledger. Perusahaan diminta untuk memperketat protokol keamanan internal dan meninjau ulang prinsip pengelolaan pemasok. Selain itu, diperlukan upaya yang lebih proaktif untuk melatih pelanggan mengenai metode perlindungan dari phishing.
Berita mengenai kebocoran muncul hanya beberapa jam setelah serangan terhadap pengguna MetaMask. Pelaku menggunakan skema penipuan yang meniru autentikasi dua faktor (2FA) untuk mencuri seed phrase.
Selain itu, kurang dari dua minggu lalu, para peretas membobol ekstensi Trust Wallet untuk peramban Chrome. Kerugian akibat tindakan kriminal sekitar $7 juta. Insiden ini mendorong pendiri Binance, Changpeng Zhao, mengemukakan dugaan kemungkinan keterlibatan orang dalam (insider).
Investigasi menemukan adanya kerentanan pada saluran pembaruan dan pengelolaan kredensial. Rangkaian kejadian ini menunjukkan kelemahan sistemik dalam industri. Risiko rantai pasok dan pembobolan vendor menjadi masalah kritis bagi penyedia dompet seiring meningkatnya adopsi kripto.
