事情經過?
12月幣圈來了一件大新聞:熱門加密貨幣硬件錢包Ledger的電商數據庫曾在2020年6月被黑,到目前,大量的客戶個人信息泄露,包括超過100萬封電子郵件和272,000多個個人信息泄露、包括收貨地址和電話號碼。
與2017年的Equifax黑客事件類似,此次該黑客事件曝光了超過1億美國家庭隱私數據,2020年Ledger數據泄露事件已影響了全球加密貨幣社區。Equifax數據泄露被認為是諸如GDPR和最近的CCPA之類的數據隱私法規的警鐘。Ledger會違反數據隱私法嗎?
AnChain.AI認為提高公眾對即將發生的欺詐和網絡犯罪的認識是迫切的。作為一家領先的區塊鏈網絡安全公司,我們的威脅情報表明,信息泄露的影響實際上被低估了,這也關系到我們個人。我們也有員工、投資者、朋友和家人受此大規模數據泄露影響。
Ledger數據泄露有多嚴重?
這可能是歷史上最大的加密貨幣客戶數據泄露事件。它影響了以下領域的超過100萬全球Ledger客戶:區塊鏈、銀行、風險投資、政府、大學和許多個人。還顯示了對美國、歐洲和亞太地區造成了巨大的全球影響。
PeopleDAO與WTF Academy合作,在Goerli測試網上試用Soulbound協議:2月21日消息,PeopleDAO與Web3開源學習社區WTF Academy合作,在Goerli測試網上試用聲譽NFT協議Soulbound。用例類似于獲得課程學分。當WTF學院的學生完成課程后,他們將獲得不可轉讓的證書,即教育證明。
Soulbound選擇Goerli測試網對產品進行Beta測試,因為測試網是編碼人員用來開發和試用智能合約的以太坊區塊鏈的替代版本。一旦該項目從早期用戶那里獲得了足夠的反饋,下一步將部署到合適的以太坊L2網絡。[2023/2/21 12:19:31]
違反的Ledger客戶的隱私數據包括:電子郵件、姓名、真實地址、電話號碼。Ledger部分違規數據如下所示,可以看出這些組織受到了影響:
包括美國司法部、國土安全部、巴西和新加坡政府,摩根大通銀行、加州大學伯克利分校、斯坦福大學等等。
來自Ledger數據泄露的部分記錄:有來自美國司法部,國土安全部,巴西和新加坡政府,摩根大通銀行,加州大學伯克利分校,斯坦福大學等等。
聲音 | Hyperledger執行董事:區塊鏈潛力正在達到一個臨界點:據Coindesk消息,Hyperledger執行董事Brian Behlendorf日前在接受采訪時表示,他相信區塊鏈生態系統正在構建的很多東西,正越來越接近成為世界的凈收益。他以鉆石行業兩位數的區塊鏈使用量、追蹤來源、各種區塊鏈數字身份項目,以及央行支持的數字貨幣的崛起為例,描繪了一幅樂觀的圖景,區塊鏈技術正悄然從概念階段轉向“生產中”部署。Brian Behlendorf認為,利用數字身份和安全交易等工具,當今許多重大問題在某種程度上都可以得到改善。他說:“我們正朝著更加自主管理、自主管理的分布式數字身份邁進,如果沒有分布式賬本技術,這一切都不可能實現。我知道這是我們聽到的一個反復出現的主題,現在你看到了合法化的形式,即中央銀行認可了內部的技術。所以我感覺區塊鏈技術到了一個臨界點。”[2020/2/2]
在此違規事件中,大多數Ledger客戶來自美國、德國、英國以及許多歐洲和亞洲國家。有趣的是可以看到數據保護法規,例如歐洲的GDPR和美國的CCPA將如何應對這一數據泄露事件。
動態 | Monero開發人員修復加密貨幣硬件錢包 Ledger的漏洞:Monero開發人員在reddit上發帖子稱,已經修復了一個涉及加密貨幣硬件錢包 Ledger的一個漏洞,該補丁由Monero開發人員luigi1111和stoffu發布。據了解,該問題僅影響使用Ledger Nano S設備訪問其XMR錢包的用戶。[2019/4/9]
誰真正受到了影響?
AnChain.AI數據科學家深入研究了大規模的泄露數據。通過使用一些NLP和Python腳本,我們分析了所有電子郵件域,并發現這些組織受到了影響。
令人驚訝的是,Ledger的客戶群相當廣泛,其中包括與加密貨幣遠程相關的傳統行業,例如:大型銀行、咨詢公司和政府。
18個風險投資基金:A16z,SIG,IndexVenture,BVP,Sequoia,Founders...
32家銀行:摩根大通,高盛,美國銀行,富國銀行,匯豐銀行...
70個區塊鏈公司:Ripple,Coinbase,幣安,Kraken,Chainalysis,Bittrex,…
動態 | Ledger開設紐約辦事處以開發機構托管服務:據cointelegraph消息,加密貨幣硬件錢包制造商Ledger宣布將擴展到紐約,作為其提供Ledger Vault的機構托管開發的一部分。Ledger已任命洲際交易所(ICE)前高管Demetrios Skalkotos領導該項目的全球業務部門。[2018/11/26]
78家咨詢公司:埃森哲,德洛伊特,普華永道,安永...
87家互聯網/高科技公司:特斯拉,亞馬遜,Facebook,蘋果,微軟,谷歌,Salesforce,迪士尼...
157個政府機構:美國司法部,國稅局,新加坡,巴西...
278所大學:康奈爾大學,伯克利大學,斯坦福大學,麻省理工學院,哈佛大學,…
有趣的是在Ledger客戶數據庫中發現特斯拉員工曾發郵件表明希望和埃隆·馬斯克交談。
受影響行業的完整細分圖
大多數被泄露的電子郵件可能是使用個人電子郵件(例如Gmail,Hotmail,Yahoo,Mail.ru等的零售商。
動態 | 區塊鏈開發商Power Ledger將在公寓開發項目中應用其區塊鏈技術:據Pv magazine消息,總部位于珀斯的區塊鏈開發商Power Ledger將在西澳大利亞州White Gum Valley的Yolk Evermore公寓開發項目中為居民之間的太陽能交易應用其區塊鏈技術。據了解,這將是澳大利亞第一個利用太陽能光伏板,電池存儲和區塊鏈技術向公眾出售的公寓開發項目。[2018/8/13]
你該采取什么措施?
在加密貨幣歷史上,Ledger數據泄露確實是災難性的網絡安全事件。我們希望這將促使業界重新審視其數據安全性和隱私權,并確保客戶的數據像其加密資產一樣受到保護。
接下來的3個步驟:
1、首先,你應該檢查自己是否受到影響:https://ledgerhack.anchainai.com/
2、了解風險:Ledger數據泄露僅涉及其電商網站,而不涉及其硬件錢包。你在Ledger錢包中的加密資產一如既往的安全。
3、期望從各種攻擊媒介獲得更有針對性的網絡釣魚攻擊:網絡釣魚電子郵件,電話SIM交換攻擊等等。我們準備了有關如何識別它們以及如何保護自己免受大規模數據泄露影響的詳細指南。
本教程將指導你如何識別它們,并確保自己免受大規模數據泄露的影響。
了解需要承擔風險:
這4條關鍵的私人信息已從Ledger的客戶數據庫中泄露:
1、姓名
2、電子郵件
3、家庭地址
4、電話號碼
在Ledger數據泄露中泄露了上述4個不同客戶的私人信息后,AnChain.AI團隊重點介紹了未來幾個月可能出現的這四種攻擊媒介:網絡釣魚攻擊、電話SIM交換入侵、騙子電話攻擊和人身攻擊。
1.網絡釣魚攻擊
由于安全漏洞,會出現讓你嘗試下載Ledger的“最新版本”或輸入你的24字恢復詞語。Ledger設備本身沒有安全漏洞。在這種情況下,攻擊者會利用你的電子郵件地址來欺騙你。即使看起來是來自Ledger的官方網站,也不要單擊鏈接或提供任何信息。Ledger絕不會通過這種強迫提供信息的方式來保護你。
Ledger維護著所有網絡釣魚活動的日志,從而保護客戶。請留意動態,保持最新狀態,如果你發現自己遭到了釣魚攻擊,請在此處的ledger.com官方網站發送信息。
2.更換手機SIM卡入侵?
2020年初,發生過一起更換SIM卡而盜取加密貨幣的案件。由于此數據泄漏涉及到電話號碼,因此了解更換手機SIM卡入侵非常重要。
在這種情況下,攻擊者將使用社交工程技術來訪問你的手機服務提供商。如果成功,他們將說服服務提供商將與你的帳戶關聯的SIM卡切換到他們自己的SIM卡。此時,攻擊者可以控制你的呼叫和短信,他們可以利用這些攻擊和短信來利用你的更多信息,包括訪問基于SMS的兩要素身份驗證的可能性。為了反擊,請確保在你的手機帳戶上設置了PIN。
Sprint:作為Sprint用戶,你應該已經設置了PIN。注冊后,將使用sprint.com用戶名和密碼登錄。連同PIN碼一起,系統會要求你選擇一個安全問題并提供答案,以防萬一你忘記了PIN碼。你可以隨時登錄sprint.com并單擊“我的帳戶”,然后選擇“配置文件和設置”來更改帳戶PIN。
AT&T:轉到你的帳戶頭像,登錄,然后單擊“登錄信息”。如果你有多個AT&T帳戶,請選擇你的無線帳戶,然后轉到“無線密碼”部分下的“管理額外的安全性”。進行更改,然后在提示你保存時輸入密碼。
T-Mobile:首次登錄我的T-Mobile帳戶時,設置PIN或密碼。選擇短信或安全性問題,然后按照提示進行操作。
VerizonWireless:致電*611并要求你的帳戶進行端口凍結,然后訪問此網頁以了解有關在帳戶上啟用增強身份驗證的更多信息。
如果可能,請使用基于應用程序的2FA,例如GoogleAuthenticator或Authy。這些身份驗證器不受更換SIM卡攻擊的影響,因為它們與你的手機號碼無關。?
3.詐騙電話
由于Ledger沒有客戶電話號碼,請留心詐騙者通過假冒客戶支持來利用你的個人號碼。過去,詐騙曾建立了假冒網站,聲稱這些網站代表Ledger客服。他們很可能會利用此漏洞,并建立類似的網站。
如果你懷疑詐騙者正以這種方式與你聯系,請不要忘記將其報告給Ledger的網絡釣魚嘗試站點。
4.人身攻擊
人身攻擊是罕見的,因為它也暴露了黑客。對于那些身處豪華社區的272,000,000Ledger客戶違規行為高資產凈值人士來說,人身安全始終至關重要。黑客可以利用個人地址泄露來采取威脅策略:
如果你居住的房地產價格昂貴,那么考慮泄露的影響非常重要。及時了解你附近的最新動態,并向報告任何可疑活動。另外,如果你收到威脅,請向Ledger和你當地的當局報告。
如果你的公司被提到,請聯系AnChain.AI網絡安全專家團隊以獲取更多詳細信息:
AnChain.AI為全球客戶提供免費查詢Ledger數據泄露
https://ledgerhack.anchainai.com/
本文來自?AnChain.AI,原文作者:AnChain.AI。
親愛的BKEXer:? 在Filecoin主網上線后的6個月內,BKEXGlobal將完成所推出FIL6與Filecoin代幣FIL的1:1兌換.
1900/1/1 0:00:00親愛的用戶: 幣安礦池上線第23期“雙幣寶”理財產品,邀您體驗!申購方式:先到先得申購時間:2020年12月30日中午12:00至2020年12月31日中午12:00理財產品列表 數字資產 周期.
1900/1/1 0:00:00原標題:機構級加密資產保險服務研究報告摘要:在機構加速進入加密貨幣領域的時刻,承保服務商的出現或推動現有保險產品規模化.
1900/1/1 0:00:00說個笑話,今天聽說metamask要發幣。某人利用小工具,一下子生成10萬個metamask地址。幸甚至哉,好玩好玩.
1900/1/1 0:00:002016年,IBM表示,世界上90%的數據都是在前兩年創造的。而四年前,世界就產生了2.5萬億字節的數據。地球上每一個聯網的設備都在產生數據.
1900/1/1 0:00:00據重慶日報報道,記者從全市區塊鏈發展管理統籌協調機制第一次會議上獲悉,“十四五”期間,重慶市將從規劃布局、產業生態、技術突破、應用融合等方面,加快區塊鏈產業培育和創新應用.
1900/1/1 0:00:00