2020年4月至6月,Ledger27萬名硬件錢包用戶的個人數據被竊取,這一重大數據泄露事件引發了對Ledger和Shopify的集體訴訟。
4月6日,網絡釣魚詐騙受害者JohnChu和EdwardBaton在加州對加密錢包供應商Ledger及其電子商務合作伙伴Shopify提起訴訟。
Ancilia:ParaSpace被攻擊的根本原因發生在0xddde3合約的函數scaledBalanceOf()上:金色財經報道,據 Web3 網絡安全公司 Ancilia 報道,NFT 借貸協議 ParaSpace 被攻擊的根本原因發生在合約 0xddde38696fbe5d11497d72d8801f651642d62353 的函數 scaledBalanceOf() 上,該函數用于通過 supply() 函數計算用戶的抵押品。然而,通過在函數 getPooledApeByShares() 中操縱 APE 代幣的數量可以使 scaledBalanceOf() 返回一個大額值。用戶可以擁有大量抵押品,并使用它來借更多的資產。[2023/3/17 13:10:57]
原告指控兩家公司“隨意允許,不計后果地忽略,然后故意試圖掩蓋”這一數據泄露事件。這些數據是在Shopify的流氓員工訪問該公司電子商務和營銷數據庫的時候被盜的,黑客隨后在暗網上出售這些數據。
PeopleDAO多簽錢包被攻擊,損失76枚ETH:3月12日消息,PeopleDAO推文顯示,PeopleDAO 在數字資產管理平臺 Safe(原 Gnosis Safe)上的社區金庫多簽錢包在3月6日發放月度貢獻者獎勵時,被黑客通過社會工程攻擊盜取 76 枚 ETH(約 12 萬美元)。該事件與 PEOPLE 代幣合約無關。PeopleDAO 通過 Google Form 收集每月貢獻者獎勵信息,會計負責人在 Discord 公共頻道中錯誤共享了一個具有編輯權限的鏈接,黑客通過該鏈接獲得編輯權限后,在表格中插入一筆支付 76 枚 ETH 給自己地址的付款,并將其設置為不可見。由于該惡意隱藏,團隊領導在復查時沒有發現,在下載帶有 insertef 數據的 csv 文件后提交到 Safe 的 CSV Airdrop 工具進行獎勵發放。由于交易中有 80 筆轉賬,9 個多簽賬戶中有 6 個沒有注意到惡意轉賬,在簽署并執行交易后,76 枚 ETH 轉入黑客地址。
在慢霧與 ZachXBT 協助下,團隊發現被攻擊資金已存入 HitBTC 和幣安兩個交易所,并與兩個交易所進行聯系。此外,PeopleDAO 已向美國聯邦調查局(FBI)和聯邦貿易委員會(FTC)報告通過此次案件,并將繼續與多方合作,追回損失。PeopleDAO 表示,若黑客在接下來 48 小時內歸還被盜資金,將向其提供 10% 的白帽賞金。[2023/3/12 12:58:36]
他們聲稱:“如果Ledger在這段時間內采取負責任的行動的話,大部分損失本來是可以避免的。”
動態 | LedgerX兩名聯合創始人被行政停職:金色財經報道,加密貨幣衍生品平臺LedgerX今天宣布,其聯合創始人Paul和Juthica Chou已被行政停職。Paul Chou是該公司的首席執行官,Juthica Chou是總裁兼首席風險官。他們也是夫妻。作為臨時替代者,Larry E. Thompson將擔任首席執行官和首席董事。Thompson是華爾街的資深人士,曾是美國存托憑證與清算公司(DTCC)的副主席。[2019/12/10]
兩人正在為此次數據泄露造成的損失尋求賠償,要求“法律允許的所有救濟,包括禁令救濟”。Chu損失了價值26.7萬美元的BTC和ETH,而Baton在仿冒兩家公司信件的網絡釣魚詐騙中損失了價值7.5萬美元的XLM。
這些被泄露的數據包括用戶的全名、電子郵件、電話號碼和物流地址,去年12月底最終發布在RaidForums網站上。該訴訟尤其指控Ledger未能“單獨通知每一位受影響的客戶,或承認數據泄露的完整范圍。”
“Ledger和Shopify的不當行為已經使Ledger的客戶成為黑客的目標,世界上的每一個黑客都知道或可以獲取他們的身份。Ledger長期以來的反應不足加劇了危害。未能單獨通知每一位受影響的客戶,或承認數據泄露的完整范圍。”
雖然該公司一開始是否知道數據泄露的完整范圍還有待證實,但在2020年7月發表了一篇博文中,其當時稱9500名用戶的數據被泄露。
1月13日,Ledger完全承認了這次數據泄漏,其在一篇博客文章中證實,其用戶數據庫被竊入是Shopify被黑客攻擊的結果,同時宣布改變他們存儲數據、與客戶溝通的方式,并提供了一筆10BTC的賞金,用于獲取信息,從而成功逮捕和起訴黑客。
Tags:LEDGERDGEEDGpledge幣目前進展MEMEVENGERSledger錢包是哪個國家的ledger錢包原理
近日,虎符交易所與幣安智能鏈上排名第一的Dex平臺PanCakeSwap合作開啟的流動性挖礦正在持續進行中,開啟當天TVL就達到$6,543,307,歡迎大家繼續踴躍參與!自DeFi以來.
1900/1/1 0:00:00一段時間以來,Tinder一直是全球收入最高的約會應用程序。考慮到它的流行和精巧的付費功能,這可能不足為奇。付費功能包括可以隨意滑動和更改位置.
1900/1/1 0:00:00這段時間文章沒有更新,一方面是因為事情比較多,再就是自從合約交割后,行情走勢壓根就不按套路出牌,完全不走技術面,比特幣還好,特別是以太坊,明顯的反轉走勢,但是最終走單邊.
1900/1/1 0:00:00西班牙旅客很快將可以填寫與航空公司延誤,行李損失,超額預訂等有關的事件的索賠,并獲得加密貨幣的賠償。由于國內加密交易所和航空公司平臺之間的合作關系,現在這種可能性已成為現實.
1900/1/1 0:00:00據Decrypt報道,佳士得前聯席主席Lo?cGouzer已于美國東部夏令時間4月11日下午5點在其創立的拍賣AppFairWarning上面向傳統藝術品買家拍賣一件NFT作品.
1900/1/1 0:00:00大家好,我是來自CKcoin平臺首席分析師老崔說幣,也是你們的朋友老崔說幣lcsb18888,老崔說幣公眾號同步專注數字貨幣行情分析,爭取為廣大幣友傳遞最有價值的幣市信息.
1900/1/1 0:00:00