比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

GER:泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

DefiLlama創始人:Metamask用戶可禁用賬戶余額分批請求功能,以防所有地址泄露:7月18日消息,DefiLlama創始人0xngmi發推表示,提醒Metamask用戶禁用賬戶余額分批請求功能,因為它默認是啟用的,并且會將所有地址泄露給在使用的任何RPC,從而可能將用戶的所有地址關聯起來,要禁用,請轉到設置>安全與隱私>賬戶余額分批請求。[2023/7/18 11:01:01]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

阿貍NFT回應元數據泄露:已泄露的元數據將全部重新打亂:2 月 16 日,阿貍 ALI&HIS FRENS NFT 針對此前元數據泄露問題在 Discord 社區發布回應稱,目前 ALI&HIS FRENS NFT 正在積極整改網站,并將此前泄露的元數據全部打亂,重新排列 NFT 稀有度。[2022/2/16 9:55:06]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

動態 | Steemit已禁止威脅要泄露與911有關文件的“黑暗霸主”賬號:據btcmanager報道,去中心化社交媒體平臺Steemit已禁止號稱“黑暗霸主”的黑客組織賬號。該黑客組織威脅要發布與911恐怖襲擊有關的文件,威脅要勒索各方。此前,Twitter、Reddit已經先后禁止該組織賬號。[2019/1/9]

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

動態 | 華住數據泄露案嫌疑人被逮捕:據彭博社消息,華住更新數據泄露案調查情況,逮捕企圖在暗網出售數據的嫌疑人,嫌疑人的數據銷售未遂。此前有媒體報道華住旗下多個連鎖酒店1.3億用戶數據遭泄露,標價8個比特幣。[2018/9/17]

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:GERDGELEDEDGCryptogerClubPoly BridgeLITTLEDOGEledger錢包支持usdt么

火幣交易所
區塊鏈:全球四大會計師事務所在區塊鏈領域蓄勢待發

來源:鏈新 原作者:Rachel 編譯:陳一鳴 區塊鏈技術正在獲得發展動能。企業塊鏈市場預計將在未來五年內達到210億美元.

1900/1/1 0:00:00
加密貨幣:加密評級委員會評分表明XRP被視為證券的可能性很高

據TheDailyHodl1月20日消息,加密貨幣評級委員會正在評估哪些加密貨幣具有與美國法律規定的證券相符的特征。CRC的評分為1到5分.

1900/1/1 0:00:00
區塊鏈:區塊鏈人工智能平臺Agri10x獲種子輪融資,普惠印度農民

據外媒1月7日報道,總部位于印度浦那的農業科技電子交易平臺Agri10x已從投資者Omnivore那獲得了一筆未披露金額的種子輪融資.

1900/1/1 0:00:00
比特幣:谷燕西:比特幣的市值基于什么?同互聯網的泡沫有何不同?

現在比特幣的4千4百億美元市值已經超過了Visa的美元市值,更是遠遠超過了大通摩根的3千8百億美元的市值。比特幣同這兩個公司相比,它同Visa的可比性更強.

1900/1/1 0:00:00
區塊鏈:濟南市發布區塊鏈發展行動計劃 望加快賦能實體經濟

本文來源:證券日報,作者:邢萌據濟南市人民政府官網,日前,濟南市人民政府辦公廳正式印發《濟南市區塊鏈產業創新發展行動計劃》.

1900/1/1 0:00:00
API:API3:由于被告知Chainlink是活動唯一預言機供應商,黑客馬拉松被迫推遲

官方消息,基于Web3的去中心化API服務API3表示,很抱歉地通知社區和所有參加ETHIndiaOnline&EtherPunk2021的開發人員.

1900/1/1 0:00:00
ads