用你的錢包投票。
Ledger已經失去了用戶的信任。
7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。
昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。
2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:
Zhu Su:三箭資本的頭寸和賬戶細節曾被FTX HK員工Clement泄露:11月15日消息,三箭資本聯合創始人Zhu Su發推文稱,FTX HK的職員Clement在過去一年中向許多人泄露了三箭資本的頭寸和賬戶細節。具有諷刺意味的是,現在有很多人向他追債。目前Clement剛從巴哈馬抵達香港。
此前報道,11月13日,三箭資本聯合創始人Kyle Davies在其個人社交媒體平臺發文稱,今年5月時,LUNA暴雷后的一系列事件讓其極為震驚。如今他了解到,LUNA風波中其頭寸遭FTX或Alameda獵殺,最終導致其損失自身和LP/債權人的全部資金[2022/11/15 13:07:00]
“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。
Rubic:管理員地址私鑰疑被泄露,攻擊者已出售約3400萬RBC/BRBC:11月2日消息,鏈兌換協議Rubic發推稱,管理員的一個錢包地址被盜用了,該地址管理RBC/BRBC跨鏈橋和質押獎勵,團隊懷疑是惡意軟件盜取了私鑰。攻擊者在Uniswap和PancakeSwap上售出了大約3400萬RBC/BRBC,用戶的質押資金是安全的,智能合約沒有被利用。團隊正在處理這種情況,會及時通知接下來的步驟,Staking獎勵將在幾天后恢復。[2022/11/2 12:10:08]
由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。
The Block研究總監:Ledger遭黑客攻擊事件致其信息泄露高達50%:12月21日消息,The Block研究總監Larry Cermak發推表示,Ledger的信息泄漏事件比想象當中要嚴重得多,在與購買Ledgers的用戶進行對照檢查后,發現其泄露信息命中率約為50%,該信息包括家庭住址以及電話號碼。Larry稱,這也是在提醒用戶不要將真實地址和電話號碼用于與加密貨幣相關的購買。[2020/12/21 15:55:52]
最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。
最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。
Ledger首席技術官:數據庫泄露系攻擊者配置錯誤API密鑰所致:8月30日消息,加密錢包提供商Ledger最近出現了數據庫泄露以及錢包漏洞,使用戶的比特幣面臨風險。Ledger首席技術官Charles Guillemet對此表示,就數據庫泄露而言,攻擊者通過第三方在我們網站上配置錯誤的API密鑰訪問了我們的電子商務和營銷數據庫的一部分,允許未經授權訪問我們客戶的聯系方式和訂單數據。Ledger在同一天修復了這個問題,并禁用了API密鑰。(Cointelegraph)[2020/8/30]
Ledger是否故意掩蓋了事件的嚴重性?
我們采訪了Ledger的代表,其提供了以下聲明:
我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。
第三方存儲用戶信息的問題
這種情況顯示了依賴第三方來存儲我們的信息的問題。
隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。
盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。
不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。
GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。
有一位Ledger客戶這樣告訴我們:
在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。
是Ledger不稱職,忽視了這些要求,還是其不夠誠實?
這些現在都已經不重要了,發生的一切都無法改變。
數據泄露沒有治愈方法,唯一的解決辦法就是預防。
12月22日,區塊鏈和加密數字資產研究者、巴比特專欄作者谷燕西發表文章稱,現在比特幣的市值已經超過了全美最大商業銀行摩根大通的市值,也已經超過了提供全球信用卡清算服務的網絡Visa公司的市值.
1900/1/1 0:00:00據海南特區報消息,近日,三亞市中級人民法院依法審理一起傳銷案,以犯組織、領導傳銷活動罪,分別判處被告人彭某玲、王某民有期徒刑6年和5年,分別處罰金2萬元.
1900/1/1 0:00:00概述 PolkadotXCMP是Polkadot上的鏈間消息傳輸協議,主要用于平行鏈間傳遞消息。XCMP目前處于開發中,有些內容可能會發生變動,不過其架構已經差不多成型.
1900/1/1 0:00:00原標題:《科技文化和政策認知競爭力》,原文首發于聯合早報,巴比特資訊經授權登載 作者: 白士泮:新加坡李白學院院長.
1900/1/1 0:00:00地產界的傳奇人物,擁有50億美元凈資產的地產大亨SamZell表示:他對比特幣表示懷疑,但他承認比特幣可能是解決方案的一部分.
1900/1/1 0:00:00據CoinGeek報道,初創公司Transmira宣布獲得CalvinAyre的投資,沒有透露具體交易條款.
1900/1/1 0:00:00