З Ledger витекла не фраза, а домашня адреса — і це небезпечніше

28 хв. читання
BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати

Коротко (TL;DR)

5 січня 2026 року клієнти Ledger отримали лист з адреси no-reply@global-e.com із темою «An important notification from Global-e regarding unauthorized access to data». Global-e — це підрядник, який оформлює міжнародні замовлення на Ledger.com. Зламали його хмарну систему, а не Ledger і не пристрої.

Криптовалюта в безпеці: у Global-e ніколи не було ні ваших 24 слів, ні адрес гаманців, ні балансів. Платіжні дані теж не зачеплені.

Витекло інше — і це варто прочитати уважно. За офіційним переліком Ledger: ім’я, поштова адреса, електронна пошта, номер телефону, номер замовлення, конкретна куплена модель і сплачена ціна. Тобто готова картка: ось людина, ось її дім, ось підтвердження, що вона має апаратний гаманець, і ось скільки вона за нього заплатила.

Головна дія — не переказувати кошти, а змінити свою поведінку з вхідними повідомленнями. Ledger не пише в SMS, WhatsApp, Telegram, не телефонує і не надсилає паперових листів. Будь-який контакт цими каналами — спроба ошуканства, хоч би яким переконливим він видавався.

BINANCEДосі дивишся збоку?Ринок працює без вихідних. Рахунок на Binance відкривається за 2 хвилини.Почати зараз

Дані актуальні на 28 липня 2026 року.

Що саме сталося 5 січня

Ledger продає пристрої по всьому світу і для міжнародних замовлень користується посередником — компанією Global-e. Вона бере на себе роль «продавця за документами» (merchant of record): перерахунок валюти, податки, митні формальності, доставку. Щоб це робити, їй потрібні ваші ім’я, адреса й телефон.

Невідомий отримав несанкціонований доступ до хмарної системи Global-e, де лежали дані замовлень одразу кількох брендів. Ledger був не єдиним постраждалим, але єдиним, хто публічно це визнав — станом на першу хвилю публікацій інших компаній, які назвали себе, не було.

Три речі, які варто зафіксувати одразу.

Ledger не зламували. В офіційному FAQ компанія формулює це прямо: інцидент зачепив лише базу Global-e, системи та продукти Ledger участі не брали. Це не відмовка — це технічна правда, і вона важлива для розуміння, чого боятися, а чого ні.

Повідомляла вас Global-e, а не Ledger. Юридично це дві окремі й незалежні компанії-контролери даних. У чиїй системі стався інцидент, той і зобов’язаний повідомляти. Звідси дивне на перший погляд відчуття «чому мені пише якась незнайома фірма».

Першим про це сказав не Ledger. Публічного розголосу інцидент набув після того, як дослідник ZachXBT виклав у соцмережі знімок листа від Global-e. Офіційні коментарі пішли вже потім.

BINANCE COPY TRADINGКопітрейдинг на BinanceВідкрита статистика трейдерів, старт з $10, вимкнення одним кліком.Обрати трейдера

Чого не сказали досі

За пів року в цій історії лишаються дірки, і їх варто назвати прямо:

  • Скільки людей зачеплено — невідомо. Ні Ledger, ні Global-e числа не назвали.
  • Коли саме зловмисник потрапив усередину і скільки там пробув — невідомо. У своєму FAQ Ledger на питання «коли стався інцидент» просто переадресовує до центру безпеки Global-e.
  • Як саме зламали — невідомо. Global-e обмежилася формулюванням «несанкціонований доступ до хмарної інформаційної системи», технічних деталей не давала.
  • Сторінка офіційного повідомлення Global-e більше не відкривається. Адреса, на яку посилалися січневі публікації, під час перевірки 28 липня 2026 року віддає 404 «This page doesn’t exist or was removed». Робочим лишається тільки загальний портал приватності компанії.

Окрема лінія — тіньові форуми. 12 січня 2026 року агрегатор витоків Dark Web Informer зафіксував оголошення: продавець під ніком ShiJiayi пропонував трохи більше ніж 50 000 записів замовлень Ledger за 1 біткоїн, ціна обговорювана. Ні Ledger, ні Global-e це оголошення не підтверджували, перевірити його вміст незалежно неможливо. Це заява продавця, а не встановлений факт — але й ігнорувати її не можна.

Що витекло, а що ні: повний перелік

Більшість видань описали витік формулою «імена та контактні дані». Офіційний перелік Ledger помітно довший, і різниця принципова.

Що витеклоЩо НЕ витекло
Ім’я та прізвищеПлатіжні дані: картки, банківські рахунки
Поштова адреса доставки24 слова фрази відновлення
Адреса електронної поштиАдреси гаманців і баланси
Номер телефонуПаролі та облікові дані
Номер замовленняДані ідентифікації за підпискою Ledger Recover
Конкретна куплена модельБудь-що, що зберігається на самому пристрої
Сплачена ціна

Права колонка — не формальність. Апаратний гаманець влаштовано так, що закриті ключі фізично не залишають чип, а підпис транзакції відбувається всередині пристрою. Global-e не мала і не могла мати доступу до цих даних: вона обробляла замовлення, а не гаманець. Якщо ви нікому не віддавали своїх 24 слів, ваші кошти цим інцидентом не зачеплені — це правда буквально, а не як розрада.

Чому «усього лише адреса» — це багато

Небезпека не в окремому полі, а в їх поєднанні. Розберімо покроково, що отримує людина, яка купила таку базу.

Звичайний витік інтернет-магазину дає список людей, які купили, скажімо, кросівки. Цінність такого списку невелика: невідомо, скільки в людини грошей і чи є сенс нею займатися.

Тут інакше. Куплена модель і сплачена ціна — це підтвердження платоспроможності та мотиву. Людина, яка замовила топовий пристрій, з високою ймовірністю зберігає суми, заради яких є сенс морочитися. Далі:

  1. Ім’я плюс модель пристрою дають змогу написати лист, який не виглядає масовою розсилкою. Не «Шановний клієнте», а «Іване, за вашим замовленням №… на Ledger Flex».
  2. Пошта й телефон дають кілька каналів одразу: лист, дзвінок, месенджер. Той самий сценарій, повторений із трьох боків, звучить переконливіше.
  3. Поштова адреса переводить історію з онлайну в офлайн. За нею можна надіслати паперовий лист, посилку або приїхати особисто.

Олександр Урбеліс, директор з інформаційної безпеки Ethereum Name Service, у коментарі CoinDesk сформулював механіку точно: добрі фішингові схеми — це гра на довірі, вони починають зі справжнього імені та справжніх деталей замовлення, а потім перемикаються на страх і терміновість через «попередження про безпеку» чи «заміну пристрою». Він же окремо зазначив, що домашня адреса у витоку, прив’язана до апаратного гаманця, сама собою підвищує профіль ризику людини.

Ще одна деталь, про яку майже не пишуть: персональні дані, які витекли, не старіють. Пароль можна змінити за хвилину, домашню адресу — ні. База 2020 року використовується досі: за даними звіту MetaMask за 2025 рік, жертвам того витоку надходили паперові листи на підроблених бланках Ledger із посиланнями на фальшиві лінії підтримки. П’ять років по тому.

Як перевірити, чи потрапили ви у витік

Тут незручна відповідь, якої немає в жодного матеріалу у видачі.

Єдина надійна ознака — лист від Global-e. Його надіслано 5 січня 2026 року з адреси no-reply@global-e.com, тема — «An important notification from Global-e regarding unauthorized access to data». Якщо такого листа не було, перевірте теку зі спамом: за пів року він цілком міг туди поїхати й загубитися.

Have I Been Pwned на це питання не відповідає. Це найпопулярніший сервіс перевірки витоків, і перша порада в інтернеті — «пробий пошту там». Ми звернулися до його публічного API 28 липня 2026 року і пройшли весь список зареєстрованих витоків. Результат:

  • щодо Ledger у базі рівно один запис — дата витоку 25 червня 2020 року, додано 20 грудня 2020 року, 1 075 241 обліковий запис, поля: адреси пошти, імена, телефони, фізичні адреси;
  • запису Global-e в базі немає взагалі.

Це означає, що позитивна відповідь Have I Been Pwned щодо вашої пошти говорить про старий витік п’ятирічної давності, а не про січневий. А негативна відповідь не означає, що січневий вас не торкнувся. Інструмент просто не про цей випадок — станом на момент перевірки.

Третій шлях — запитати безпосередньо. У Global-e є портал приватності, де можна запросити копію своїх даних або їх видалення. Про нього нижче, у розділі про права.

Як виглядає атака за цими даними

Ledger тримає на своєму сайті сторінку активних фішингових кампаній — по суті публічний список того, що відбувається з його клієнтами просто зараз. Плюс є свіжі повідомлення самих отримувачів. Зведімо це в таблицю «сигнал — що це означає».

Що ви бачитеЩо це насправді
Паперовий лист у конверті з логотипом Ledger і QR-кодомОшуканство. Ledger не розсилає паперових листів
Лист від «відділу безпеки та комплаєнсу» з вимогою «обов’язкової перевірки пристрою»Ошуканство. Жодної обов’язкової перевірки не існує
Дзвінок «із підтримки Ledger»Ошуканство. Ledger не телефонує клієнтам за жодних обставин
Дзвінок від «співробітника CoinCover за вашою заявкою на відновлення»Ошуканство. CoinCover — справжній партнер Ledger за продуктом Recover, але зв’язується лише за запитом, ініційованим вами
Повідомлення у WhatsApp, Telegram або SMSОшуканство. Ledger використовує тільки електронну пошту та офіційні соцмережі
Посилка із «заміною пристрою»Ошуканство. Ledger не надсилає фізичних предметів
Лист про «злам» з вимогою терміново переказати кошти в «безпечний гаманець»Ошуканство. Ledger не може ні заблокувати, ні деактивувати ваш пристрій

Паперові листи — головна лінія

Кампанію з паперовими конвертами публічно зафіксовано 29 квітня 2025 року, і відтоді вона не припинялася. Механіка проста: лист офіційного вигляду з логотипом і адресою компанії, відправник — «відділ безпеки та комплаєнсу», усередині QR-код. Формулювання — критичне оновлення безпеки, обов’язкова перевірка пристрою, інакше доступ до коштів буде обмежено. Відсканувавши QR, людина потрапляє на сайт, який просить ввести 24 слова.

Ledger тримає цей сценарій першим у списку загроз — вище за телефонні дзвінки та фейкові акаунти в соцмережах. У відкритих джерелах є повідомлення отримувачів від 21 і 23 липня 2026 року — люди пишуть, що листи надходять досі. Це свідчення очевидців, незалежно ми їх не перевіряли, але вони узгоджуються з тим, що кампанія офіційно значиться активною.

Окремий, найнеприємніший різновид — посилка. У 2021 році за адресами з бази, яка витекла роком раніше, розсилали розкриті «заміни» пристроїв: запаяне пакування, підроблений фірмовий лист, усередині модифіковане залізо, яке мало вивести введену фразу відновлення. Саме тому в офіційному FAQ Ledger щодо інциденту 2026 року з’явився окремий пункт про несподівані посилки.

Перші листи пішли одразу

Чекати місяцями не довелося. Уже в перші дні після розсилки повідомлень з’явився лист нібито від «Katie at E-Global», звернений до «Ledger User», із посиланням «дізнатися докладніше, як нещодавнє оновлення покращує безпеку вашого пристрою». Зверніть увагу на прийом: ім’я відправника схоже на Global-e рівно настільки, щоб у втомленої людини не виникло питання.

Що робити просто зараз: покроково

Порядок важливий — починаємо з того, що дає ефект одразу.

1. Візьміть за правило: вхідний контакт щодо гаманця — завжди ошуканство. Не «найімовірніше», а завжди. Ledger, Global-e, «підтримка», «служба безпеки» — ніхто з них не ініціює розмову про ваш пристрій. Якщо потрібна допомога, ви йдете до них самі, набираючи адресу сайту руками.

2. Ніколи й нікуди не вводьте 24 слова. Фраза відновлення вводиться лише в сам пристрій, під час його налаштування або відновлення. Жоден сайт, жоден застосунок, жоден співробітник не має причини її питати. Це єдине правило, порушення якого коштує всіх коштів одразу.

3. Перевіряйте, куди ведуть посилання, до кліку. Шахраї використовують домени, що відрізняються однією літерою: legder, leqder, ledqer, lèdger. Справжні домени Ledger — ledger.com, ledger.fr, ledgerwallet.com, ledger.zendesk.com. Окремо трапляється прийом, коли «ledger.com» стоїть на початку довгої адреси, а реальний домен — зовсім інший у кінці рядка.

4. Укріпіть пошту й телефон. Пошта — вхід до всього іншого, телефон — ціль для підміни SIM-картки. Увімкніть двофакторну автентифікацію на поштовій скриньці й попросіть оператора зв’язку поставити захист від переоформлення номера або заборону операцій без особистого візиту.

5. Заведіть окрему скриньку для купівлі заліза. Проста гігієна: пошта, на яку ви замовляєте гаманці, не має збігатися з поштою, прив’язаною до бірж, банків і соцмереж. Тоді наступний витік не пов’яже одне з іншим.

6. Якщо надійшла посилка або паперовий лист — не скануйте нічого. Сфотографуйте, повідомте офіційну підтримку. Перевірити справжність пристрою можна лише штатною перевіркою Ledger Genuine Check у застосунку Ledger Wallet, та й то — пристрій із невідомого джерела краще не під’єднувати взагалі.

7. Для великих сум — подумайте про парольну фразу. Це необов’язкове 25-те слово, яке існує тільки у вас у голові й не зберігається на пристрої. Навіть фізичний доступ до пристрою і знання 24 слів без неї не відкривають основний гаманець. Порада не з офіційного FAQ Ledger, а з незалежних розборів інциденту, але вона логічно закриває саме той ризик, який створює витік адреси.

Чого робити НЕ треба

Не переказуйте кошти в паніці. Це головний контрінтуїтивний висновок, і він походить від двох фахівців із безпеки гаманців, яких опитав CoinDesk. Логіка така: переказ видно в блокчейні, і зловмисник просто піде слідом. Витік не зробив ваш гаманець вразливим — він зробив вразливим вас. Зміна адреси гаманця цього завдання не розв’язує.

Гірше того, поспіх сам стає принадою: людина, яка щойно прочитала новину й нервово шукає, куди переказати гроші, — ідеальна ціль для листа «ми допоможемо вам перенести кошти в безпечне сховище». Діяти в блокчейні варто лише за реальних ознак компрометації — наприклад, якщо в історії з’явилися транзакції, яких ви не робили.

Не міняйте пристрій і не міняйте бренд через цей витік. Пристрій ні до чого. Перехід до іншого виробника не видаляє вашу адресу з чужої бази й не скасовує того, що ви потрапили до списків. Міняти залізо є сенс з інших причин — якщо у вас, наприклад, Ledger Nano X і вас не влаштовує рівень його чипа, — але не як реакцію на інцидент у підрядника.

Не відповідайте на листи з погрозами. Після витоку 2020 року пішла хвиля вимагацьких розсилок: частина листів погрожувала вторгненням у дім, і погроза виглядала правдоподібно саме тому, що у відправника були адреса жертви й підтвердження купівлі гаманця. Сам Ledger тоді схарактеризував цю хвилю як чергову масову шахрайську розсилку — одне й те саме повідомлення надходило поштою та в SMS різними мовами. Масова розсилка — не те саме, що підготовлений напад. За реальних погроз звертаються до поліції, а не в листування.

Ваші права і хто за це відповідає

Тут є неочевидний поворот, який варто розуміти до того, як ви почнете писати листи.

Відповідає Global-e, а не Ledger. Компанії діють як окремі й незалежні контролери даних. На пряме питання про компенсації постраждалим Ledger у своєму FAQ відповідає ухильно й відправляє за позицією до Global-e. Тобто претензії по суті витоку адресують не виробнику гаманця.

Що можна зробити практично. У Global-e є портал приватності, де будь-який покупець може подати два типи запиту: отримати копію збережених про нього даних або вимагати їх видалення. Форма відкривається за країною, потребує ім’я, прізвище, пошту, назву магазину й номер замовлення. Окремий контакт для питань захисту даних — dataprotection@global-e.com. Ми відкривали портал 28 липня 2026 року: він працює.

Запит копії даних має практичний сенс: він показує, що саме про вас у компанії є, і це єдиний спосіб дізнатися склад свого запису, не покладаючись на загальні формулювання пресрелізу.

Що каже Ledger про перевірку підрядника. Формулювання з офіційного FAQ заслуговує на увагу: компанія провела «стандартну перевірку третьої сторони на підставі документації, відповідно до нашого процесу управління ризиками постачальників на той момент». Перевірка за документами — це анкета й договір, а не аудит інфраструктури. Застереження «на той момент» натякає, що процес відтоді змінився, але прямо цього не сказано.

Фізичний ризик: цифри замість страшилок

Про «напади з гайковим ключем» після кожного витоку пишуть багато й емоційно. Ми вирішили подивитися на первинні дані, а не на перекази.

Є публічна база Jameson Lopp — багаторічний реєстр задокументованих фізичних нападів на власників криптовалюти, зібраний за повідомленнями ЗМІ. Ми зняли її 28 липня 2026 року й порахували рядки за роками самі.

Задокументовані фізичні напади на власників криптовалюти за роками
РікЗадокументованих випадків
202136
202236
202326
202442
202582
2026 (до 13 червня)44

Два застереження, без яких цифри вводять в оману. Перше: база поповнюється заднім числом, тому свіжі роки завжди недораховані — дані за 2026 рік обриваються на 13 червня, це останній запис на момент знімка. Друге: сюди потрапляють лише випадки, про які написали ЗМІ. Реальне число вище, наскільки — невідомо.

Навіть із цими застереженнями картина читається: 2025 рік став рекордним з великим відривом, а перше півріччя 2026-го йде нарівні з ним.

Далі — деталь, яка майже ніде не звучить. Ми розібрали ту саму базу за країнами:

  • 2026 рік: 29 випадків із 44 — Франція.
  • 2025 рік: 21 випадок із 82 — Франція.

Франція — батьківщина Ledger, і вона ж світовий епіцентр таких нападів. Це не збіг і не містика: французький міністр внутрішніх справ публічно коментував зростання подібних злочинів у країні. Найвідоміший епізод — 21 січня 2025 року у В’єрзоні викрали співзасновника Ledger Девіда Балланда та його дружину, йому відрізали палець; їх звільнив спецпідрозділ GIGN, частину викупу згодом арештували через Tether.

Дотримаймося пропорції: кілька десятків задокументованих випадків на рік на мільйони власників — це статистично рідкісна подія. Ваша практична ймовірність потрапити до цієї таблиці невелика. Але механізм зв’язку названо аналітиками прямо: у TRM Labs зазначають, що зібрана в інтернеті персональна інформація — адреси, відомості про сім’ю — спрощує добір жертв для вторгнень у житло, навіть коли із самою технологією гаманця все гаразд. Адреса, яка витекла, не робить напад імовірним. Вона робить його можливим — і це різні речі.

Як купувати залізо далі

Простий висновок із усієї історії: домашню адресу не потрібно віддавати в базу, з якої вона може витекти. Ledger сам називає способи — вони в тому самому FAQ.

Доставка в пункт видачі. Оформлюючи замовлення на Ledger.com, можна вказати не домашню адресу, а пункт самовивозу. Тоді навіть у разі наступного витоку в базі опиниться адреса відділення, а не ваш під’їзд.

Купівля в роздрібних партнерів. Пристрої продаються через офіційну партнерську мережу, зокрема в офлайнових магазинах, з оплатою готівкою, криптовалютою або карткою. Офлайн-купівля за готівку не створює запису з вашою адресою взагалі.

Псевдонім і окремі контакти. Там, де сервіс це дозволяє, ім’я отримувача й контактні дані для доставки заліза краще тримати окремо від основної цифрової особистості.

Що тут важливо не переплутати: купувати потрібно лише у виробника або його офіційних партнерів. Пристрій з рук, із маркетплейсу чи «в подарунок» — самостійний ризик, значно серйозніший за витік адреси. Загальні правила безпеки криптогаманця цей випадок теж покривають.

Якщо після цієї історії ви переглядаєте не лише спосіб доставки, а й сам пристрій, критерії вибору зібрані окремо — як обрати апаратний гаманець під свій сценарій: дерево рішень, таблиця моделей із цінами та повна вартість володіння.

Не плутайте з витоком 2020 року

У видачі ці два інциденти злилися в один, і плутанина заважає зрозуміти, що відбувається. Розведімо їх.

Витік 2020 рокуІнцидент січня 2026 року
Де сталосяУ системах самого LedgerУ хмарній системі підрядника Global-e
ПричинаНеправильно налаштований API-ключ стороннього сервісу розсилок на сайті LedgerПублічно не розкрито
КолиЕксплуатувався з квітня до 28 червня 2020 рокуДату проникнення не названо
МасштабБлизько 272 000 повних записів і близько 1 млн адрес поштиНе розкрито
Чи є в Have I Been PwnedТак, 1 075 241 обліковий записНі

Історія 2020 року була важчою й довшою, ніж заведено пам’ятати. 14 липня 2020 року про проблему повідомив дослідник через програму винагород. Дірка виявилася в API-ключі стороннього сервісу розсилок Iterable, який був неправильно налаштований на сайті Ledger. Спочатку компанія повідомила 9 500 людей: залучена судова експертиза знайшла докази лише щодо них. 20 грудня 2020 року базу виклали у відкритий доступ, і стало зрозуміло, що постраждалих приблизно 272 000.

Окрема лінія — Shopify. 23 грудня 2020 року підрядник повідомив Ledger, що його співробітники підтримки вивантажували клієнтські записи. Повідомлення за цим епізодом пішли 13 січня 2021 року приблизно 292 000 клієнтам, але додавати ці числа не можна: база на 93 % збігалася з тією, що вже витекла, справді нових записів там було близько 20 000.

Ключова деталь, яку варто тримати в голові, читаючи статті про інцидент 2026 року: формулювання «неправильно налаштований API-ключ» стосується 2020 року. Ми натрапили щонайменше на один розбір, де цю причину приписано січневому інциденту без жодного посилання на джерело — при тому, що офіційний FAQ Ledger щодо 2026 року прямо каже, що системи Ledger участі не брали. Якщо вам трапиться текст, який пояснює січневий витік API-ключем, — це переплутані історії.

Слабкі місця й відкриті питання

Розділ, якого немає в корпоративних повідомленнях.

Прозорість залишає бажати кращого. За пів року невідомі ні число постраждалих, ні дата проникнення, ні механізм. Сторінка офіційного повідомлення Global-e, на яку посилалися січневі публікації, тепер недоступна. Для інциденту, де постраждалі — люди з підтвердженим володінням цінними активами, це замало.

Розподіл відповідальності працює проти користувача. Формально все коректно: контролери даних окремі, повідомляє той, у кого інцидент. Практично людина, яка купила гаманець у Ledger, змушена з’ясовувати стосунки з компанією, про існування якої дізналася з листа про злам.

Перевірка підрядників за документами — слабкий захист. Анкета й договірні зобов’язання не заважають зламати хмару. Модель, за якої виробник пристроїв для самостійного зберігання передає список своїх покупців зовнішньому обробнику, лишається вразливою сама собою, незалежно від того, наскільки добра криптографія в пристрої.

Уразливість не закривається на боці користувача. Ви не можете «пропатчити» свою адресу. Єдина робоча стратегія — не давати її наступного разу й виходити з того, що стара вже в когось є.

Що застаріє першим у цьому тексті: число постраждалих, якщо його колись назвуть, статус оголошення про продаж бази і цифри фізичних нападів — база Lopp поповнюється постійно. Актуальні офіційні формулювання завжди варто звіряти на сторінці підтримки Ledger щодо цього інциденту.

FAQ

Мої монети в небезпеці? Ні, якщо ви нікому не повідомляли своїх 24 слів. Global-e не мала доступу ні до фрази відновлення, ні до адрес гаманців, ні до балансів. Пристрій не зламано й не скомпрометовано. Ризик змістився з ваших ключів на вас особисто — через фішинг і соціальну інженерію.

Як зрозуміти, чи потрапив я у витік? Єдина надійна ознака — лист від no-reply@global-e.com від 5 січня 2026 року з темою «An important notification from Global-e regarding unauthorized access to data». Перевірте спам. Have I Been Pwned на це питання не відповідає: на 28 липня 2026 року запису Global-e в його базі немає, а запис Ledger стосується витоку 2020 року. Можна також запросити копію своїх даних через портал приватності Global-e.

Чи потрібно переказувати кошти на новий гаманець? Не потрібно і, найімовірніше, шкідливо. Переказ видно в блокчейні, а поспіх робить вас зручною ціллю для фішингу, розрахованого саме на цей момент. Переказувати кошти варто лише за явних ознак компрометації — наприклад, якщо з’явилися транзакції, яких ви не здійснювали.

Мені надійшов лист від Ledger із проханням підтвердити пристрій. Це вони? Ні. Ledger не розсилає паперових листів, не телефонує, не пише в SMS, WhatsApp і Telegram, не просить сканувати QR-коди й ніколи не питає 24 слова. Будь-яке таке звернення — спроба ошуканства, хоч би яким офіційним воно видавалося.

Мені на адресу надійшла посилка із «заміною» гаманця. Що робити? Вважати це ошуканством. Ledger не надсилає фізичних предметів з власної ініціативи. Не під’єднуйте пристрій, не скануйте нічого з вкладених матеріалів, не вводьте фразу відновлення. Сфотографуйте посилку й повідомте офіційну підтримку.

Чи можна домогтися видалення своїх даних у Global-e? Так, у компанії є портал приватності з формою запиту на видалення й на отримання копії даних, а також окрема адреса dataprotection@global-e.com. Форма потребує ім’я, прізвище, електронну пошту, назву магазину й номер замовлення. У питаннях компенсацій Ledger відправляє до Global-e.

Чи варто перейти на гаманець іншого виробника? Інцидент не дає підстав для такого рішення: витекли дані підрядника з доставки, а не будь-що пов’язане з пристроєм. Зміна бренду не видалить вашу адресу з чужої бази. Інші виробники користуються такими самими посередниками для міжнародних замовлень, тож структурний ризик зберігається. Розумніше змінити спосіб купівлі — пункт видачі замість дому, окрема скринька, офлайн-купівля.

Наскільки реальний ризик фізичного нападу? Статистично він невеликий: у публічній базі задокументованих нападів за 2025 рік 82 випадки на весь світ, за 2026-й — 44 станом на 13 червня. Водночас аналітики TRM Labs вказують, що зібрані в мережі персональні дані спрощують добір жертв для вторгнень у житло, а Франція, де базується Ledger, дає непропорційно велику частку випадків. Практичний висновок простий: не розповідати публічно про свої активи й не лишати домашню адресу там, де без неї можна обійтися.

BINANCE COPY TRADING
Копіюй профі
Binance повторить угоди трейдера за тебе
Почати
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.