Nhà sản xuất ví phần cứng nổi tiếng Ledger đã gặp sự cố bảo mật lần nữa vào ngày 5 tháng 1 năm 2026. Nhà điều tra blockchain ZachXBT cho biết dữ liệu cá nhân của khách hàng đã bị rò rỉ. Nguyên nhân là do lỗ hổng bảo mật trên phía nhà cung cấp thanh toán bên thứ ba Global-e.
Sự kiện này làm gia tăng lo ngại về tiêu chuẩn an toàn trong ngành tiền mã hóa. Vụ rò rỉ xảy ra chỉ vài ngày sau khi người dùng Trust Wallet đối mặt với việc rút tiền trái phép. Trước đó, các tin tặc cũng đã tấn công khách hàng của dịch vụ MetaMask.
Sự cố bảo mật trong cơ sở hạ tầng đối tác
Theo dữ liệu từ ZachXBT, người dùng bị ảnh hưởng đã nhận được thông báo về sự cố. Các tin tặc đã có quyền truy cập trái phép vào tên và thông tin liên hệ của khách hàng. Đại diện Ledger đã xác nhận sự kiện phát hiện hoạt động đáng ngờ. Sự cố ảnh hưởng đến một phần hạ tầng đám mây liên quan đến tích hợp dịch vụ Global-e.
Công ty đã nhanh chóng thực hiện các biện pháp để cô lập mối đe dọa. Các chuyên gia pháp y độc lập đã được huy động để điều tra nguyên nhân vụ tấn công và kiểm tra mức độ bảo mật của hệ thống.
Điều quan trọng cần lưu ý là các khoản tiền trong ví và khóa riêng tư không bị ảnh hưởng. Tuy nhiên, các chuyên gia cảnh báo về các rủi ro thứ cấp. Khách hàng bị ảnh hưởng có thể trở thành mục tiêu của các chiến dịch kỹ thuật xã hội. Các cơ sở dữ liệu bị rò rỉ thường được sử dụng để tạo ra các email lừa đảo thuyết phục.
Rủi ro khi sử dụng các dịch vụ bên thứ ba
Sự cố với Ledger nhấn mạnh nguy cơ phụ thuộc vào các nhà cung cấp dịch vụ bên thứ ba trong lĩnh vực logistics và thanh toán. Khi thông tin nhạy cảm được xử lý bởi bên thứ ba, diện tấn công sẽ mở rộng đáng kể.
Việc giám sát liên tục và kiểm tra nghiêm ngặt đối tác trở thành điều kiện then chốt trong hoạt động. Chỉ như vậy mới có thể ngăn ngừa các sự cố làm suy giảm niềm tin không chỉ đối với từng công ty mà còn đối với hệ sinh thái tài sản kỹ thuật số nói chung.
Tình hình hiện tại giống với các sự kiện năm 2020. Khi đó, các tin tặc đã truy cập vào cơ sở dữ liệu thương mại điện tử của Ledger. Kết quả là thông tin cá nhân của hàng trăm nghìn người dùng bị rò rỉ công khai. Vụ tấn công đó đã dẫn đến làn sóng lừa đảo quy mô lớn nhắm vào việc đánh cắp cụm từ khôi phục.
Vấn đề an toàn hệ thống trong ngành
Các sự cố lặp lại làm gia tăng áp lực lên ban lãnh đạo Ledger. Công ty bị yêu cầu siết chặt các quy trình an ninh nội bộ và xem xét lại nguyên tắc quản lý nhà cung cấp. Đồng thời, cần có hoạt động tích cực hơn trong việc đào tạo khách hàng về các phương pháp phòng chống phishing.
Tin tức về vụ rò rỉ xuất hiện chỉ vài giờ sau khi các cuộc tấn công vào người dùng MetaMask diễn ra. Các tin tặc đã sử dụng các thủ đoạn lừa đảo mô phỏng xác thực hai yếu tố (2FA) để đánh cắp cụm từ khôi phục.
Hơn nữa, chỉ chưa đầy hai tuần trước, các tin tặc đã tấn công tiện ích mở rộng Trust Wallet cho trình duyệt Chrome. Tổn thất do hành động của tội phạm ước tính khoảng 7 triệu USD. Sự kiện này đã thúc đẩy nhà sáng lập Binance, Changpeng Zhao, đưa ra giả thuyết về khả năng có sự tham gia của các insider.
Các cuộc điều tra đã phát hiện ra các điểm yếu trong kênh cập nhật và quản lý thông tin đăng nhập. Tổng hợp các sự kiện này cho thấy những khiếm khuyết hệ thống trong ngành. Rủi ro trong chuỗi cung ứng và các vụ tấn công vào nhà cung cấp trở thành vấn đề nghiêm trọng đối với các nhà cung cấp ví kỹ thuật số khi sự chấp nhận tiền mã hóa ngày càng gia tăng.
