比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > SOL > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_LED

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

Supremacy:Eden Network部署者地址私鑰遭泄露,或由profanity漏洞導致:10月14日消息,據Supremacy安全團隊監測,2022年10月14日 Eden Network的部署者地址在鏈上發起異常交易,部署者調用setMetadataManager將其元數據管理員權限轉移到攻擊者地址0x5C95123b1c8d9D8639197C81a829793B469A9f32,隨后該地址利用此權限將EDEN幣的名稱和符號修改為\"EDEN Hack Inu\"和\"EDENHACK\",由于部署者地址對于EDEN token的admin權限早已轉移,目前攻擊暫未造成其他影響。[2022/10/15 14:28:12]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

安全團隊:NeorderDao項目的N3DR代幣合約的owner地址疑似私鑰泄露:5月11日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,NeorderDao項目的N3DR代幣合約的owner地址疑似私鑰泄露,累計被盜金額930個BNB。經成都鏈安技術團隊分析,本次攻擊原因是攻擊者利用被盜的owner地址,給惡意地址添加Operator權限,再通過添加Operator權限的地址調用N3DR代幣合約中的emergencilyTransfer函數,把0x1bBbbB0d79932047Fd29CdBB401B29b13306E090地址中的N3DR代幣轉移到攻擊者地址,最后攻擊者把獲取到的N3DR代幣通過pair交易兌換出930個BNB。

攻擊交易:0xf039a71f2325560723a5bb956b3950de7bbc1646fb9cfb162983d21a89994113

攻擊者地址:0xcd5bae758f0e576c49a1dd34f263090f76e763df

攻擊者合約:0xa5be5a1570172e8b48783ad4e0bb2669491f35ce[2022/5/11 3:06:37]

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

加密投資基金遭遇黑客攻擊 26.6萬名用戶數據被泄露:一家加密投資基金Trident Crypto Fund遭遇重大數據泄露,這是加密貨幣領域遭遇的最新一起隱私泄露事件。網絡安全公司DeviceLock的首席技術官Ashot Oganesyan表示,在該基金注冊的約26.6萬人的個人數據在該事件發生后被發布在多個文件共享網站上。Oganesyan說,被盜的數據庫包括電子郵件地址、手機號碼、加密密碼和IP地址,在2月20日發布在網上,同時還公布了網站的漏洞描述,這使得這次攻擊成為可能。他補充說,3月3日,不知名的黑客解密并公布了12萬個加密的數據集。該俄羅斯媒體聯系了數據庫中的一位用戶,他證實自己與Trident Crypto Fund有關聯,不過他只注冊了該公司主辦的一個研討會,沒有投資。該基金沒有在網站上列出其團隊成員,也沒有在LinkedIn上露面。目前還不清楚該基金的注冊地或具體位置。(Coindesk)[2020/3/5]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

聲音 | 趙長鵬:KYC泄露是老新聞 只是說法不一樣:幣安創始人趙長鵬剛剛在推特轉發Primitive Ventures創始合伙人萬卉的推特稱:KYC泄露是老新聞 只是說法不一樣。萬卉表示Binance KYC數據泄漏是年初的老新聞。[2019/8/7]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:GEREDGELEDEDGledger錢包支持usdt么Nerv Ledgerledger錢包使用教程ledger錢包是哪個國家的

SOL
觀察丨交易所能在加密貨幣合規化領域打響2021年頭炮嗎?_加密貨幣

充滿坎坷的2020年即將過去,這一年來全球經濟因新冠疫情而受到重創,對于加密貨幣市場而言也是起起伏伏.

1900/1/1 0:00:00
行情分析:上漲動能衰竭,大盤繼續調整_SDT

作者|哈希派分析團隊 金色財經合約行情分析 | BTC下午放量上漲,市場情緒有所激活:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價格暫報9315美元(+1.38%).

1900/1/1 0:00:00
證券日報 | 比特幣價格突破2萬美元背后:散戶大量涌入,多家交易平臺陷入卡頓或宕機_區塊鏈

來源:證券日報? 記者:邢萌 專家提醒,比特幣價格容易受莊家、各國政府政策的影響而大幅波動,普通投資者不要盲目跟風炒作“比特幣價格破2萬美元,創歷史新高!”12月16日晚.

1900/1/1 0:00:00
區塊鏈發展的3個必經階段究竟是什么,創業者該如何把握先機?_WEB

根據全球研究和咨詢公司高德納研究估計,到2030年,區塊鏈可以創造的新業務規模將高達3.1萬億美元,其中一半將會在2025年之前通過專為運營優化設計的應用來實現.

1900/1/1 0:00:00
2021加密世界風向:聽42位海外大咖預測行業前景_OIN

整理:SoonaAmhaz,TokenDaily聯合創始人,VoltCapital普通合伙人 翻譯:盧江飛 又到了一年結束的時候,和往年一樣.

1900/1/1 0:00:00
挖礦云算力借助NFT破局是不是偽命題?_PRO

今日看到有一些文章描述了算力NFT化之后,可以進行二級市場交易,可以極大地刺激算力市場。我認為這可能是個偽命題,今天簡述一下相關邏輯.

1900/1/1 0:00:00
ads