比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > XLM > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_LED

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

Web3推特營銷平臺Twity管理員帳號信息遭泄露,團隊正研究解決方案:1月8日消息,Web3推特營銷平臺Twity推特發文稱,其系統出現了安全漏洞,技術人員的Telegram賬號被泄露,聊天記錄中包含項目信息和錢包私鑰,導致管理員帳號信息遭泄露。團隊目前正在召開緊急會議研究解決方案。所有用戶資產和NFT信息將被快照。具體解決方案制定完成后將另行公布。[2023/1/8 11:00:59]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

FBI正在調查3Commas數據泄露事件:金色財經報道,本周一匿名人士泄露了與加密貨幣交易服務有關的10萬個API密鑰,FBI正在調查3Commas 數據泄露事件。這項調查是在這家總部位于愛沙尼亞的加密貨幣交易服務的用戶數周提出批評之后進行的,他們表示,其首席執行官一再無視該平臺泄露用戶數據的警告信號。

在過去幾個月里,數十名3Commas用戶發現,該服務在未經他們同意的情況下,將他們所鏈接的加密貨幣交易所的資金交易出去。最初,3Commas表示,這些用戶很可能是被釣魚,并堅持認為該平臺是安全的。

一個由大約60名成員的3Commas受害者團體此前曾與美國特勤局和其他執法機構聯系,該團體負責人稱,其總損失超過2000萬美元。(Coindesk)[2022/12/30 22:16:06]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

Ledger及Shopify因去年的數據泄露事件遭到集體訴訟:金色財經報道,加密錢包運營商Ledger和負責Ledger錢包在線銷售的電子商務巨頭Shopify因去年的數據泄露事件被提起一項新的集體訴訟。據悉,2020年夏天出現了Ledger用戶遭到網絡釣魚攻擊的新聞,該公司最終披露其在六月發生了數據泄露。在此期間,客戶聯系和訂單信息遭到破壞。去年12月,包含超過25萬名Ledger客戶個人信息的數據庫被在線發布。Ledger和Shopify最終確定Shopify的一名員工是造成此次泄漏的原因。[2021/4/9 20:00:04]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

加密交易所BTC Markets在營銷郵件中泄露了所有客戶姓名和電郵地址:12月1日,澳大利亞加密貨幣交易所BTC Markets在發給客戶的營銷電子郵件中意外泄露了其所有客戶的全名和電子郵件地址,這可能會使所有客戶面臨潛在的網絡釣魚攻擊。這些電子郵件每批發送1000封,這意味著每個客戶都收到了999個其他用戶的姓名和電子郵件地址。BTC Markets CEO Caroline Bowler表示,公司對這起事件表示由衷歉意,并強調該交易所的高管目前正全天不停地工作,以盡量減少違規行為的影響,并實施“額外的安全功能”,以防止未來信息泄露。Bowler建議BTC Markets客戶確保啟用雙因素身份驗證以保護其帳戶,并更改電子郵件帳戶的密碼。(Cointelegraph)[2020/12/2 22:51:16]

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGLEDEDGEGERZero Knowledge Podcastledger錢包查真偽edgeswap幣價格HEADBANGERS

XLM
我的投資經歷:尋找自己的投資風格_TER

我體驗了一段時間的技術分析之后,并沒有達到自己預期的效果,并且在這個體驗的過程中越來越對這個方式比較抗拒,于是我開始尋找其它的途徑.

1900/1/1 0:00:00
行情分析:ETH費率持續高位,注意風險_USDT

作者|哈希派分析團隊 金色財經合約行情分析 | BTC窄幅盤整,市場其他幣種各有表現:據火幣BTC永續合約行情顯示,截至今日16:00(GMT+8),BTC價格暫報9280美元(+0.59%).

1900/1/1 0:00:00
南非比特幣投資公司MTI被證實為退出騙局,CEO或已逃往巴西_BER

據Bitcoin.com消息,MirrorTradingInternational的管理團隊現在表示,公司首席執行官JohannSteynberg可能退出騙局.

1900/1/1 0:00:00
中國計算機學會區塊鏈專委會主任斯雪明:當前區塊鏈落地的指導思想存在教條主義、本本主義_CCF

巴比特現場報道,12月19日,2020CCF區塊鏈技術大會暨首屆中國濟南區塊鏈產業發展高峰論壇在山東濟南舉行.

1900/1/1 0:00:00
玲聽2021區塊鏈跨年演講丨湯霞玲:公鏈、聯盟鏈和產業生態三種力量正在促使產業發生結構性調整_COI

12月28日晚間,“我與無限——玲聽2021區塊鏈跨年演講”在杭州大劇院重磅開啟。巴比特副總裁/主編、《玲聽區塊鏈》發起人湯霞玲在《我與無限》主題演講中說,區塊鏈中存在著三種力量,一種是公鏈生態.

1900/1/1 0:00:00
英國FCA發布加密資產業務臨時注冊制度_BLO

12月16日消息,英國金融行為管理局今日在其官網公布了一項針對現有加密資產業務的臨時注冊制度,允許已向FCA申請注冊的加密資產公司在2021年7月9日之前繼續交易.

1900/1/1 0:00:00
ads