比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 瑞波幣 > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_GER

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

在線密碼管理平臺LastPass遭集體訴訟,被指控因數據泄露致超5萬美元的比特幣被盜:1月5日消息,一位被稱為John Doe的未透露姓名的原告代表其他類似情況的原告在美國馬薩諸塞州地方法院向在線密碼管理平臺LastPass提起集體訴訟,指控LastPass的數據泄露導致價值約5.3萬美元的比特幣被盜,原告聲稱他于2022年7月開始累積BTC,并根據LastPass最佳實踐的建議使用密碼生成器將主密碼更新為12個字符以上,然而在2022年感恩節周末或前后,原告的比特幣使用他存儲在被告LastPass的私鑰被盜。

此前消息,去年12月LastPass披露稱,未經授權的一方獲得了對第三方云存儲服務的訪問權限,LastPass使用該服務存儲其生產數據的存檔備份。[2023/1/5 10:23:08]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

喜羊羊與灰太狼NFT存在Metadata泄露漏洞,項目需警惕:11月26日消息,據Supremacy安全團隊旗下的Sheepdog漏洞監測系統報告, 奧飛娛樂旗下的喜羊羊與灰太狼NFT合約項目存在Supremacy先前所披露的CVE-2022-38217通用型安全漏洞。此漏洞可導致該項目的所有NFT的元數據(metadata)遭到提前泄露,黑客可預先篩選有價值的NFT,之后通過監測Mempool的方式定向mint指定的NFT ,最后在二級市場拋售獲利。此前,Supremacy已嘗試通過Discord聯系官方,截止發文官方并無任何回應。[2022/11/26 20:46:35]

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

加密貨幣金融機構BlockFi供應商Hubspot發生數據泄露:3月19日消息,加密貨幣金融機構BlockFi確認其第三方供應商之一Hubspot發生了數據泄露事件。Hubspot存儲了用戶數據,如姓名、電子郵件地址和電話號碼。

根據公告,黑客在3月18日星期五獲得了BlockFi的客戶數據,這些數據存儲在Hubspot這個客戶關系管理平臺上。\"Hubspot已經證實,一個未經授權的第三方獲得了存放在其平臺上的某些BlockFi客戶數據。\"

在撰寫本報告時,BlockFi正在支持Hubspot的調查,以明確數據泄露的整體影響。雖然被破壞的數據的確切細節尚未被確定和披露,但BlockFi通過強調個人數據,包括密碼、政府頒發的身份證和社會安全號碼,從未存儲在Hubspot上。(Cointelegraph)[2022/3/19 14:06:22]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

動態 | 詐騙釣魚網站冒充GMO Coin 交易所提醒用戶小心信息泄露:據Crypto Watch消息,日本交易所GMO Coin發布公告稱,近日有詐騙釣魚網站冒充GMO Coin交易所,發廣告進行詐騙。GMO Coin提醒用戶謹防個人信息泄露。[2019/3/10]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGEEDGGERLEDledger錢包怎么填過海關表格pledge幣前景BABYCRAZYTIGER幣LED價格

瑞波幣
Uni、1inch等動輒上萬元的白送“大紅包”不斷,今年你DeFi了么?_INC

相信有不少朋友,在今年圣誕節收到了一份豐厚的“圣誕禮物”:去中心化交易聚合器1inch正式發布治理和實用Token1inch,其中當天就有總發行量的6%,外加流動性挖礦計劃的0.5%.

1900/1/1 0:00:00
Nick Szabo:貨幣,區塊鏈與社會可擴展性(上)_UNI

編者注:本譯本首發于NervosNetwork公眾號。此次再出版經過了重新校對。 引言 當下,區塊鏈風頭正盛。其中最大、運行時間最長的區塊鏈系統叫做比特幣.

1900/1/1 0:00:00
應用遍地開花的時代,區塊鏈盈利難題該如何解決?_YAC

編者按: 單就區塊鏈這個技術而言,它并不是一個盈利的工具,但通過區塊鏈技術賦能,讓產業或者產品得到改善或優化,這才是區塊鏈技術的價值所在。2019-2020年,可謂是區塊鏈應用開花結果之年.

1900/1/1 0:00:00
谷燕西:2021年,美國加密數字金融市場發展的十個預判_數字資產

美國的加密數字金融在2020年第4個季度出現了快速的發展。這方面最有代表性的趨勢是美國機構對比特幣的大幅買入.

1900/1/1 0:00:00
SEC正式起訴Ripple公司,XRP 24小時暴跌15%_PPL

12月23日消息,美國證券交易委員會已正式發布了針對Ripple公司及其創始人BradleyGarlinghouse和ChristianA.Larsen的起訴書,文件中提到稱,從2013年至今.

1900/1/1 0:00:00
OKEx Research:為什么越來越多的高凈值人群和機構開始購買比特幣?_KEX

近日,《權利的游戲》中扮演艾莉亞·史塔克而聞名的英國女演員麥茜·威廉姆斯在推特上問她的270萬粉絲是否應該投資比特幣。一時間引來了眾人的熱議,甚至特斯拉首席執行官馬斯克都前來調侃.

1900/1/1 0:00:00
ads