比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > OKB > Info

DGE:泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

密碼管理平臺LastPass遭到黑客攻擊,用戶密碼恐遭泄露:12月25日消息,LastPass表示,一個未知的黑客利用之前他們在2022年8月披露的事件中獲得的信息訪問了一個基于云的存儲環境,一些消息來源代碼和技術信息被盜,并被用于攻擊另一名員工,以獲取用于訪問和解密基于云存儲服務中的某些存儲憑證和密鑰。

LastPass已經確定,黑客一旦獲得云存儲訪問密鑰和雙存儲容器解密密鑰,就會從備份中復制信息,其中包含客戶賬戶信息和相關元數據,例如公司名稱、最終用戶名稱、賬單地址、客戶訪問LastPass服務時使用的電子郵件地址、電話號碼和IP地址。 此外,黑客還能從加密存儲容器中復制客戶保險庫數據的備份。

黑客可能會嘗試使用蠻力猜測用戶的主密碼并解密他們獲取的保險庫數據副本,還可能針對與LastPass保險庫關聯的在線帳戶進行網絡釣魚攻擊。[2022/12/25 22:06:07]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

加密礦企Argo Blockchain重要非公開信息遭員工泄露:11月6日消息,總部位于倫敦的加密礦商Argo Blockchain的美國存托股票在早盤交易中下跌多達5%,此前該公司在一份文件中表示,一些員工在一次談話中無意中披露了潛在的重要非公開信息。該文件表示,在會議期間,這些代表打算審查和解釋先前發布的或公開的有關Argo的信息,但無意中披露了某些根據美國證券法可能被視為重要非公開信息或根據英國證券法被視為內幕信息的信息,包括公司哈希率的潛在增長以及在德克薩斯州建設計劃設施的預期成本。(CoinDesk)[2021/11/6 6:34:36]

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

Coincheck最終報告稱可能約有300名用戶數據被泄露:日本加密貨幣交易所Coincheck昨日發布域名注冊服務“お名前.com”非法訪問致使用戶數據遭泄漏事件的最終報告。Coincheck稱,約有300名用戶受此影響個人個人信息等數據可能被泄露。(Jp.Cointelegraph)[2020/6/5]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

聲音 | 趙長鵬:KYC泄露是老新聞 只是說法不一樣:幣安創始人趙長鵬剛剛在推特轉發Primitive Ventures創始合伙人萬卉的推特稱:KYC泄露是老新聞 只是說法不一樣。萬卉表示Binance KYC數據泄漏是年初的老新聞。[2019/8/7]

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:DGEEDGGERLEDEnergy LedgerEDGTledger錢包什么時候發貨Ledger Pay

OKB
NFT:泡泡瑪特啟示錄:盲盒+IP會是NFT爆發關鍵嗎?

作者:鄭毅來源:PANews“356倍超額認購,暗盤收漲103%,460億估值。”自新三板退市后的一年半,王寧帶著他的泡泡瑪特再次掛牌港交所,和此前“區區”20億元估值相比,這一次它更如王者凱旋.

1900/1/1 0:00:00
ANK:研報 | 業務路徑漸清晰,加密銀行未來可期

作?者 許妙言,陳晗,袁煜明 摘要 2020年,以灰度、PayPal和MicroStrategy為代表的傳統金融機構正源源不斷地從多條路徑加速進場加密資產行業.

1900/1/1 0:00:00
比特幣:券商中國:驚人!比特幣三天又漲20%,總市值沖上2.88萬億!外資大行:明年再漲12倍

來源:券商中國 作者:許諾 僅三天時間,“無法繼續印刷”的比特幣又漲了20%。12月21日凌晨,比特幣已來到24000美元附近.

1900/1/1 0:00:00
區塊鏈:吳嘯:區塊鏈變革規則與制度!我們不該被現有認知和外在偏見束縛想象力

12月28日,全球首檔區塊鏈跨年演講“玲聽2021”在杭州大劇院舉行。巴比特副總裁/主編、玲聽區塊鏈發起人湯霞玲以“我與無限”為主題,從一個行業深度參與者、觀察者的角度出發,總結2020,展望2.

1900/1/1 0:00:00
比特幣:瘋狂!比特幣突破27000美元,市值能買下22個云南白藥,十年漲幅超1000萬倍,最牛投資品種誕生?

轉自:每日經濟新聞官方微信繼26日突破25000美元/枚后,比特幣成交價持續上漲!截至北京時間27日14時24分,來自Coindesk的數據顯示,比特幣報價27372美元/枚.

1900/1/1 0:00:00
比特幣:QKL123 投研 | 大盤日內強勢盤整,合約主導行情有望沖擊前高

行情概述: 昨日大盤孕線上破,收線結構下影線較長,下方需求旺盛,短期看漲;但最近一波上漲行情中,美元市場的代表Coinbase現貨無量,且截至昨日未平倉期貨和期權合約達到短期峰值.

1900/1/1 0:00:00
ads