El fabricante de carteras de criptomonedas Ledger confirmó que su socio de comercio electrónico Global-e sufrió una brecha de datos, pero advirtió a los usuarios que sus propias carteras de hardware y software siguen siendo seguras. Ledger, con sede en París, lleva 12 años fabricando y vendiendo carteras de criptomonedas. La compañía ha vendido más de 7.5 millones de dispositivos y estima que sus carteras de hardware y software están siendo utilizadas para custodiar aproximadamente el 20% de los activos criptográficos del mundo. “Este incidente consistió en un acceso no autorizado a los datos de pedidos en los sistemas de información de Global-e. Algunos de los datos accedidos en este incidente correspondían a clientes que realizaron una compra en Ledger.com usando Global-e como comerciante de registro”, dijo un portavoz de Ledger a Decrypt en un comunicado por correo electrónico.
Global-e es una plataforma global de comercio electrónico y pagos que ayuda a las marcas a vender sus productos internacionalmente. Tiene su sede en Israel y cotiza en Nasdaq bajo el ticker GLBE. Es utilizada por cientos de otros minoristas, incluyendo Victoria’s Secret, Adidas, Alo Yoga y Marc Jacobs. La declaración añadió que, dado que los productos de Ledger son de autocustodia, Global-e no tiene acceso a información del cliente como frases de seguridad de 24 palabras, saldos en criptomonedas ni ninguna otra información privada relacionada con activos digitales. “Lo que es importante, ninguna información de pago estuvo involucrada”, añadió la compañía. Ledger también informó en un comunicado enviado a sus usuarios que ha contratado “expertos forenses independientes para llevar a cabo una investigación sobre el incidente”. Este es el último de una serie de alertas relacionadas con la seguridad vinculadas a sistemas de terceros conectados a Ledger y sus dispositivos, que incluyen las carteras de hardware Stax y Nano.
En diciembre de 2023, la compañía reportó acceso no autorizado y código malicioso en su Ledger connect Kit. La compañía advirtió a los clientes en ese momento que “dejen de usar dapps”, y explicó que la explotación ocurrió porque un exempleado fue víctima de una estafa de phishing.