本文來源:區塊鏈前哨
作者|TimCopeland
譯者|核子可樂
CEO:這事不賴我12月21日,黑客網站Raidforums公開了從硬件錢包制造商Ledger中竊取的100多萬封客戶電子郵件。Ledger隨后表示“確實可能是我們2020年6月電子商務數據庫的內容”。Ledger公司估計目前已經有27萬用戶的姓名、配送地址以及電話號碼等敏感信息被泄露在網上。
網絡安全網站haveibeenpwned.com稱,從最初的黑客攻擊開始,該數據庫中69%的地址已經被泄露。
LedgerCEO:不會做出任何賠償
Ledger公司推出的加密錢包,可接入計算機以訪問加密貨幣賬戶。黑客最初的攻擊目標是Ledger營銷和電子商務數據庫,這意味著只涉及聯系人和訂單的詳細信息。攻擊中沒有暴露任何財務信息、恢復語句或密鑰。Ledger市場營銷副總裁BenoitPellevoizin警告說,泄露的信息可能會被用于網絡釣魚攻擊,以試圖欺騙Ledger客戶交出其私鑰。
Curve分叉項目Saddle上線首日被大額套利 鯨魚6分鐘內獲利超27萬美元:1月21日消息,Curve Finance的分叉項目Saddle Finance上線一天被鯨魚大額套利遭到網友抨擊。推特用戶Rekt發文稱,在6分鐘內,至少有三個大額套利交易從最早期的流動性提供者那里獲取了7.9 BTC(275,735美元)。其中一位交易者用0.34枚sBTC換取了4.36枚WBTC,套利約15萬美元。文章指出盡管對Saddle Finance進行了審計,發現沒有任何代碼被利用,但如果可以輕松地被鯨魚套利,那整體也會對DeFi造成破壞。據悉,Saddle Finance項目通過“虛擬合成器”系統使用Synthetix的DeFi協議。(BeIncrypto)[2021/1/21 16:41:31]
Ledger發布推文強調,即使有人自稱Ledger工作人員,用戶也切勿與任何人共享密鑰。該公司還建立了一個網頁,用戶可以在其中報告網絡釣魚攻擊的詳細信息。
FTX平臺幣FTT本周共銷毀245.27萬美金,再創歷史周銷毀美金價值新高:據官方消息,數字資產衍生品交易所FTX今日完成對其平臺幣FTT的第76次回購銷毀,共銷毀290,266FTT(約245.27萬美金),創歷史周銷毀美金價值新高。FTT的部分銷毀來自于FTX所收得手續費的33%,已銷毀FTT總數達8,839,116FTT(約7502.64萬美金)。
近日,FTT價格也連破新高,暫報8.49美金,市值約為8.44億美金。此外,FTX全新賦能FTT并正式推出FTT質押獎勵,質押FTT將尊享(1)邀請返傭、(2)掛單手續費獎勵、(3)上幣投票額外權益及(4)空投額外獎勵。詳情請見官方公告。[2021/1/6 16:33:22]
但該公司態度依然強硬。Ledger公司CEOPascalGauthier今天表示,該公司不會對個人數據意外泄露的客戶做出任何賠償。
美國新冠肺炎累計確診超227萬例:據美國約翰斯·霍普金斯大學統計數據顯示,截至北京時間22日06:00左右,美國新冠肺炎確診病例超過227萬例,達到2274280例,死亡病例超過11.9萬,達到119935例。[2020/6/22]
Gauthier在采訪中表示,“我們的公司體量太小,無法針對上百萬用戶做出全面補償,這根本不現實。相反,我們只能著眼于未來。Ledger公司目前正投入大量時間與資金以構建新的安全層,努力為用戶帶來更多更為安全的產品。”
根據相關報道,這批敏感數據的外泄導致網絡釣魚攻擊出現進一步升級。在此之前,已經有不少釣魚郵件要求Ledger用戶下載惡意鏈接并提交私鑰,借此竊取其加密貨幣。如今,新的郵件則提醒用戶其姓名及地址已遭竊取,因此除非支付贖金,否則攻擊者可能會“登門拜訪”、直接竊取加密貨幣。
動態 | MKR鏈上出現價值2227萬美元的大額轉賬:監測數據顯示,2019-04-12 07:33:從 0x8e2a84 開頭地址向 0xb0e90f 開頭地址 轉賬 45793 枚MKR,價值 2227 萬美元。MKR現均價630.95美元,24h跌幅11.14%。[2019/4/12]
Gauthier指出,“這只是網上常見的騙局,旨在恐嚇普通用戶。攻擊者總愛使用這類伎倆,但真正的上門行動成本高昂、根本就不現實。”
很明顯,這位高管是在勸受害者們不要把威脅當真。
“即使有這種可能性——雖然可能性很低很低,大家也不用太過驚異。數據庫入侵事件實際發生在今年6月,而迄今為止還沒有任何關于相關攻擊的報告。”
Gauthier辯稱,欺詐者一直很重視成本,因此才更傾向于用廣撒網式的網絡釣魚攻擊接觸大量客戶,而非選取一少部分進行針對性攻擊。
Gauthier提到,客戶們用不著急轉移。當然,客戶也不應把私鑰留在自己家中,特別是考慮到私鑰對應著數額巨大的加密貨幣這一現實情況。“您會在家里存放上百萬美元現金嗎?如果數額達到這個級別,就不該這么大意。”Ledger公司還建議用戶將私鑰存儲在其他人無法訪問的安全位置。
目前,已有很多Ledger用戶公開表態,要對Ledger提起集體訴訟。而對此,Ledger則回應稱,官方一直在與執法部門合作起訴黑客,并阻止一些詐騙者。
另外,Reddit用戶“u/relephants”表示,一些在6月的信息泄露事件中受害的Ledger用戶已經收到威脅性的電子郵件,郵件要求他們支付500美元,否則將有遭受人身攻擊的風險。
責任不在Ledger公司?
Gauthier可能沒有在自己家里遭到襲擊,但CasaCTOJamesonLopp對個人安全問題很有發言權。2017年,他在家中遭到特警毆打。之后,他用了不少時間和精力隱藏起行跡,甚至花了5000美元雇傭私家偵探,想看看對方能不能追蹤到他。
Lopp在采訪中表示,“黑客入侵是不可避免的。從本質上講,信息是免費的,一切存儲有大量信息的服務平臺都出現過這類問題,特別是有價值的個人身份信息。我們也沒法指望身份泄露事件能在一夜之間徹底消失。”
Lopp強調,企業應該盡可能嘗試刪除此類數據。
關于威脅性網絡釣魚攻擊,他認為“其中大部分確實只是口頭恐嚇,并不會付諸實際行動。”
但他也提到,欺詐分子確實可能對某些重要目標發動此類攻擊。上門盜竊風險很高,所以攻擊者會首先進行大量調查取證,了解哪些客戶擁有豪車大宅。
Lopp表示,“但這確實可能成為新一波物理攻擊的催化劑或者說轉折點。未來,也許會有更多人開始認真關注自己的隱私信息。”
他還補充道,受到影響的客戶應權衡自身實際情況,并決定采取哪些措施以保護身份數據。“總之,如果您的大部分資產都以加密貨幣為承載形式,而且在以易受物理攻擊影響的方式保護這些資產,那么您就很容易蒙受損失。一旦私鑰外泄,只需點擊幾下按鈕,就能強制轉移您的大部分甚至全部財富。”
他還建議符合上述情形的客戶們著重關注人身安全,畢竟現實盜竊確實有發生的可能。
Lopp指出,客戶們確實不應該把黑客攻擊的責任歸咎于Ledger公司。大家在使用當中,本該使用郵箱甚至企業地址來增強隱私性,但既然使用了個人真實住址、就該為此承擔責任。
“所以,人們因此要求退款真的很荒謬。Ledger的產品沒有問題,據我們所知,這些產品仍然安全可靠。是使用這些產品的人出了問題,這完全是兩碼事。”Lopp表示。
延伸閱讀:
https://decrypt.co/52215/ledger-wont-reimburse-users-after-major-data-hack
Tags:LEDEDGEDGEGERNerv LedgerETHHEDGE價格dHEDGE Top Indexcointiger交易所錢包地址
據TheBlockCrypto12月17日報道,管理著價值約40億美元資產的比利時主權財富基金SRIWGroup剛剛投資了區塊鏈風險投資公司TiogaCapital.
1900/1/1 0:00:0012月22日,由中國信息通信研究院、中國通信標準化協會和可信區塊鏈推進計劃聯合主辦的“2020可信區塊鏈峰會”在北京舉行.
1900/1/1 0:00:00本文來自Bitcoin.com原文作者:JamieRedmanOdaily星球日報譯者|念銀思唐多年來,商業大亨沃倫?巴菲特一直譴責比特幣作為一種投資,并告訴人們加密資產不過是賭博.
1900/1/1 0:00:001月9日,跨鏈項目Cosmos核心開發者JackZampolin表示,CosmosHub治理提案將于下周發布,如果提案通過,Cosmos網絡將于大約1月25日進行升級,同時也意味著.
1900/1/1 0:00:00據重慶日報消息,近日,記者從全市區塊鏈發展管理統籌協調機制第一次會議上獲悉,“十四五”期間,重慶市將從規劃布局、產業生態、技術突破、應用融合等方面,加快區塊鏈產業培育和創新應用.
1900/1/1 0:00:00記者葉映荷來源:澎湃新聞編者按:數字人民幣的試點進展備受期待。從中國人民銀行成立專門研究團隊到現在已過去6年,數字人民幣真容初露,目前已在深圳、蘇州、雄安、成都等地試點測試.
1900/1/1 0:00:00