事情經過?
12月幣圈來了一件大新聞:熱門加密貨幣硬件錢包Ledger的電商數據庫曾在2020年6月被黑,到目前,大量的客戶個人信息泄露,包括超過100萬封電子郵件和272,000多個個人信息泄露、包括收貨地址和電話號碼。
與2017年的Equifax黑客事件類似,此次該黑客事件曝光了超過1億美國家庭隱私數據,2020年Ledger數據泄露事件已影響了全球加密貨幣社區。Equifax數據泄露被認為是諸如GDPR和最近的CCPA之類的數據隱私法規的警鐘。Ledger會違反數據隱私法嗎?
AnChain.AI認為提高公眾對即將發生的欺詐和網絡犯罪的認識是迫切的。作為一家領先的區塊鏈網絡安全公司,我們的威脅情報表明,信息泄露的影響實際上被低估了,這也關系到我們個人。我們也有員工、投資者、朋友和家人受此大規模數據泄露影響。
Ledger數據泄露有多嚴重?
Curve創始人在Fraxlend上的資金利用率為99.99%,貸款利率每12小時就將翻倍:8月1日消息,據加密研究機構Delphi Digital分析,Curve創始人Egorov目前在Aave平臺上,擁有3.05億美元的CRV作為抵押,借出了6320萬美元的USDT。在55%的清算閾值下,他的借貸頭寸可能會在CRV/USDT匯率為0.3767時被清算。這只需要CRV價格下跌約33%就可能發生清算。
此外,他還需要支付大約4%的年化利率作為此次借貸的費用。在FraxFinance擁有5900萬美元CRV頭寸,而其債務為1580萬美元。盡管這個借貸比例相對較低,但由于Fraxlend的時間加權可變利率,對CRV的風險較大。當資金利用率為100%時,貸款利率每12小時就會翻倍。
據Fraxlend最新數據,目前CRV池資金利用率為99.99%,貸款利率為105.2223%,但預計僅3.5天后即可升至最高近10,000%APY。[2023/8/1 16:11:01]
這可能是歷史上最大的加密貨幣客戶數據泄露事件。它影響了以下領域的超過100萬全球Ledger客戶:區塊鏈、銀行、風險投資、政府、大學和許多個人。還顯示了對美國、歐洲和亞太地區造成了巨大的全球影響。
索尼銀行和三井住友合作為客戶提供數字證券:金色財經報道,索尼銀行宣布與三井住友信托銀行合作,為索尼銀行的零售客戶提供數字證券。數字證券將在Securitize Japan運營的許可區塊鏈平臺上發行。Sony Financial Ventures投資了Securitize的A輪融資,SuMi TRUST投資了B輪融資。SuMi TRUST此前在該平臺上發行了安全令牌。
上個月,索尼銀行還與三井物產數字資產管理公司(Mitsui)合作,為其日本客戶提供數字證券。三井物產最近推出了Alterna,這是一種將房地產資產代幣化的數字證券產品,直接針對零售客戶。[2023/7/4 22:17:43]
違反的Ledger客戶的隱私數據包括:電子郵件、姓名、真實地址、電話號碼。Ledger部分違規數據如下所示,可以看出這些組織受到了影響:
MEXC推出鏈接MEXC賬戶的萬事達卡,允許用戶在日常支付中使用加密資產:1月9日消息,加密貨幣交易所MEXC推出MEXC萬事達卡,可以直接鏈接到用戶的MEXC賬戶,允許用戶用加密貨幣余額充值,從而在日常支付中使用加密資產。持卡人可以通過MEXC應用和網站上的儀表板管理他們的萬事達卡、查看交易歷史記錄以及訪問客戶支持。[2023/1/9 11:01:47]
HyperPay錢包加密托管服務商HyperBC正式加入MPC聯盟:據官方消息,HyperPay錢包加密托管服務商HyperBC正式加入MPC聯盟,該聯盟于 2019 年共同創立,成員范圍包括:Acronis、阿里巴巴、AMIS、ARPA等知名企業。HyperBC加入該聯盟后將與聯盟成員通力合作以提高在線服務的隱私和安全性。
HyperBC是行業領先的加密資產托管服務商,持有合規加密資產托管牌照,為企業提供最安全的資產托管和支付解決方案,旗下包括HyperPay錢包、HyperCard數字貨幣信用卡、Hpay支付、數字貨幣ATM機等核心產品。[2022/9/19 7:06:43]
你該采取什么措施?
在加密貨幣歷史上,Ledger數據泄露確實是災難性的網絡安全事件。我們希望這將促使業界重新審視其數據安全性和隱私權,并確保客戶的數據像其加密資產一樣受到保護。
安全團隊:FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,損失130萬美元:5月16日消息,據CertiK監測,FEG項目在以太坊和BNB Chain上遭遇閃電貸攻擊,其代幣價格下跌超80%,大約130萬美元被轉移。代幣地址為:bsc:0xacfc95585d80ab62f67a14c566c1b7a49fe91167。[2022/5/16 3:19:19]
接下來的3個步驟:
1、首先,你應該檢查自己是否受到影響:https://ledgerhack.anchainai.com/
2、了解風險:Ledger數據泄露僅涉及其電商網站,而不涉及其硬件錢包。你在Ledger錢包中的加密資產一如既往的安全。
3、期望從各種攻擊媒介獲得更有針對性的網絡釣魚攻擊:網絡釣魚電子郵件,電話SIM交換攻擊等等。我們準備了有關如何識別它們以及如何保護自己免受大規模數據泄露影響的詳細指南。
本教程將指導你如何識別它們,并確保自己免受大規模數據泄露的影響。
了解需要承擔風險:
這4條關鍵的私人信息已從Ledger的客戶數據庫中泄露:
1、姓名
2、電子郵件
3、家庭地址
4、電話號碼
在Ledger數據泄露中泄露了上述4個不同客戶的私人信息后,AnChain.AI團隊重點介紹了未來幾個月可能出現的這四種攻擊媒介:網絡釣魚攻擊、電話SIM交換入侵、騙子電話攻擊和人身攻擊。
1.網絡釣魚攻擊
由于安全漏洞,會出現讓你嘗試下載Ledger的“最新版本”或輸入你的24字恢復詞語。Ledger設備本身沒有安全漏洞。在這種情況下,攻擊者會利用你的電子郵件地址來欺騙你。即使看起來是來自Ledger的官方網站,也不要單擊鏈接或提供任何信息。Ledger絕不會通過這種強迫提供信息的方式來保護你。
Ledger維護著所有網絡釣魚活動的日志,從而保護客戶。請留意動態,保持最新狀態,如果你發現自己遭到了釣魚攻擊,請在此處的ledger.com官方網站發送信息。
2.更換手機SIM卡入侵?
2020年初,發生過一起更換SIM卡而盜取加密貨幣的案件。由于此數據泄漏涉及到電話號碼,因此了解更換手機SIM卡入侵非常重要。
在這種情況下,攻擊者將使用社交工程技術來訪問你的手機服務提供商。如果成功,他們將說服服務提供商將與你的帳戶關聯的SIM卡切換到他們自己的SIM卡。此時,攻擊者可以控制你的呼叫和短信,他們可以利用這些攻擊和短信來利用你的更多信息,包括訪問基于SMS的兩要素身份驗證的可能性。為了反擊,請確保在你的手機帳戶上設置了PIN。
Sprint:作為Sprint用戶,你應該已經設置了PIN。注冊后,將使用sprint.com用戶名和密碼登錄。連同PIN碼一起,系統會要求你選擇一個安全問題并提供答案,以防萬一你忘記了PIN碼。你可以隨時登錄sprint.com并單擊“我的帳戶”,然后選擇“配置文件和設置”來更改帳戶PIN。
AT&T:轉到你的帳戶頭像,登錄,然后單擊“登錄信息”。如果你有多個AT&T帳戶,請選擇你的無線帳戶,然后轉到“無線密碼”部分下的“管理額外的安全性”。進行更改,然后在提示你保存時輸入密碼。
T-Mobile:首次登錄我的T-Mobile帳戶時,設置PIN或密碼。選擇短信或安全性問題,然后按照提示進行操作。
VerizonWireless:致電*611并要求你的帳戶進行端口凍結,然后訪問此網頁以了解有關在帳戶上啟用增強身份驗證的更多信息。
如果可能,請使用基于應用程序的2FA,例如GoogleAuthenticator或Authy。這些身份驗證器不受更換SIM卡攻擊的影響,因為它們與你的手機號碼無關。?
3.詐騙電話
由于Ledger沒有客戶電話號碼,請留心詐騙者通過假冒客戶支持來利用你的個人號碼。過去,詐騙曾建立了假冒網站,聲稱這些網站代表Ledger客服。他們很可能會利用此漏洞,并建立類似的網站。
如果你懷疑詐騙者正以這種方式與你聯系,請不要忘記將其報告給Ledger的網絡釣魚嘗試站點。
4.人身攻擊
人身攻擊是罕見的,因為它也暴露了黑客。對于那些身處豪華社區的272,000,000Ledger客戶違規行為高資產凈值人士來說,人身安全始終至關重要。黑客可以利用個人地址泄露來采取威脅策略:
如果你居住的房地產價格昂貴,那么考慮泄露的影響非常重要。及時了解你附近的最新動態,并向報告任何可疑活動。另外,如果你收到威脅,請向Ledger和你當地的當局報告。
如果你的公司被提到,請聯系AnChain.AI網絡安全專家團隊以獲取更多詳細信息:Info@AnChain.AI
AnChain.AI為全球客戶提供免費查詢Ledger數據泄露
https://ledgerhack.anchainai.com/
本文來自?AnChain.AI,原文作者:AnChain.AI。
來源:金色財經
Tags:DGELEDEDGGERworldgenechainLITTLEDOGEledger錢包是哪個國家的DINGER幣
--前言 是所有艱難的過去,都要與人分享,不是所有熬過的日子,都要與己較勁,一切的努力,只為配得上曾經狂妄的野心,不再辜負那過往一切,自己既是敵人,也是上帝,能打倒,也能拯救.
1900/1/1 0:00:00世界上唯一可以不勞而獲的就是貧窮,唯一可以無中生有的是夢想。沒有哪件事,不動手就可以實現。世界雖然殘酷,但只要你愿意走,總會有路;看不到美好,是因為你沒有堅持走下去.
1900/1/1 0:00:00????????????????????==============國際黃金走勢分析============= 黃金技術面:今日開盤在1872.89美元/盎司,開盤后出現了一波上漲.
1900/1/1 0:00:00黃金技術分析: 現貨黃金大區間依然是1900-1850的區間震蕩反復,震蕩的中心在1875位置,行情在元旦節前也很難有大幅度波動行情,因此預計元旦節前圍繞1875進行橫盤反復.
1900/1/1 0:00:00作為金融三大支柱行業之一,保險不僅為用戶規避了風險,保險也為整個經濟和社會的穩定發展提供了安全賠付資金和長期穩定的保障,使用戶在發生意外的情況下將損失降到最低.
1900/1/1 0:00:00隨著比特幣價格不斷突破新高,主流ASIC礦機價格也在不斷上漲。以螞蟻礦機S1995T為例,官網期貨價格顯示為19200元,但場外交易價格最低已經炒到了25000元.
1900/1/1 0:00:00