以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_GER

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

提前泄露的網頁顯示BlockFi以30億美元估值完成3.5億美元融資:3月11日消息,一個提前泄露出的網頁顯示,加密資產借貸平臺 BlockFi 已經以 30 億美元的估值完成 D 輪融資,該輪共融資 3.5 億美元,由 Bain Capital Ventures、DST Global 合伙人、Pomp Investments、Tiger Global 等新投資者領投。此外,Paradigm、Morgan Creek Digital、Akuna Capital、PJC、Hudson River Trading、ParaFi Capital、Jump Capital、Kenetic、CMS Holdings、Castle Island Ventures 等一眾投資機構也參與了該輪融資。不過,包含該輪融資信息的網頁已經被刪除。[2021/3/11 18:35:40]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

The Block研究總監:Ledger遭黑客攻擊事件致其信息泄露高達50%:12月21日消息,The Block研究總監Larry Cermak發推表示,Ledger的信息泄漏事件比想象當中要嚴重得多,在與購買Ledgers的用戶進行對照檢查后,發現其泄露信息命中率約為50%,該信息包括家庭住址以及電話號碼。Larry稱,這也是在提醒用戶不要將真實地址和電話號碼用于與加密貨幣相關的購買。[2020/12/21 15:55:52]

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

動態 | 幣圈用戶信息大規模泄露,網絡/電話詐騙事件頻發:據降維安全實驗室了解,有大量用戶反饋稱接到火幣、OKEx及幣安等交易所“客服”、“大客戶經理”的詐騙電話。不法分子以各種渠道非法獲取交易所注冊用戶的手機號,以電銷的形式招攬交易所用戶加入微信群或QQ群,用戶加入群后,會有專門的“營銷部”負責指導客戶炒幣,“技術部”負責給客戶傳播木馬病。此外,火幣兩日前曾發布相關公告提醒用戶防范網絡/電話詐騙,但仍有用戶陸續遭到詐騙騷擾,降維安全實驗室在此提示廣大用戶保持警惕,謹防上當受騙。[2019/8/8]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

聲音 | 易理華回應:與李笑來錄音泄露事件無關:7月1日晚,幣圈知名人士李笑來的談話錄音曝光,談話內容涉及眾多區塊鏈項目以及幣圈大佬,包括老貓、NEO、以太坊、Ripple、易理華、羅振宇、趙長鵬等。對此,李笑來本人僅用三個字“尷尬了”進行回應,沒有過多的評價此事。然而對于錄音遭泄,老貓質疑易理華并發朋友圈稱“我終于知道誰在背后捅刀子的人,易理華,這筆帳我記下了”,“這輩子最后悔認識的人之一”。相關聊天截圖,李笑來也在朋友圈轉發了。易理華則在朋友圈回應稱,“這事和我毫無關系,我到現在錄音都沒聽過,我做人光明正大坦蕩,如果這事我捅的我愿意從此退出幣圈”。[2018/7/4]

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:GERDGELEDEDGEHUNGERledger錢包官網多少錢LedgityHedger

火幣下載
每周市場觀察:真的有只要兩萬美元的比特幣嗎? | TokenInsight_比特幣

要點總結有時候驚喜和意外來的沒有絲毫預告。其實一萬九千八百美元和兩萬美元沒有多大區別,但“$20,000”這個數字,對于從幾年前在這個行業中的投資者或者是投機者而言,在某種程度上更像是一個“心結.

1900/1/1 0:00:00
估值280億美金?Coinbase沖擊上市,2020屬于機構之年_COIN

12月18日,時隔三年比特幣突破歷史新高之際,CoinbaseGlobal官宣已向美國證券交易委員會提交上市申請,正式試水資本市場.

1900/1/1 0:00:00
伊朗修改加密貨幣法規,正在建立比特幣儲備?_比特幣

作者:PeterChawaga來源:bitcoinmagazine10月末,《伊朗日報》報道稱,伊朗政府已修改了其加密貨幣法規,以使“在該國正常使用硬通貨的壓力越來越大的時候.

1900/1/1 0:00:00
暴跌并未如期而至,比特幣本輪漲勢持續時間已超過往峰值_比特幣

本文來源:環球外匯網 在2017年一度逼近20000美元之后,比特幣的價格在2020年尾聲終于又升破了這一關口.

1900/1/1 0:00:00
BTC 真實耗電量僅為全球發電量的 0.15%?_比特幣

作者:TylerBain翻譯&編輯:Sherrie 近年來,有許多人聲稱比特幣和通過SHA-256工作證明保護網絡的礦工消耗了過多的能量.

1900/1/1 0:00:00
DeFi常用工具大全:流動性池、收益對比、K線分析等等_DEF

DeFi領域依然是目前最熱的領域之一,很多朋友在研究DeFi的時候找不到好的著力點,沒有好的數據分析系統,今天分享一些我常用的網站,希望對大家有所幫助。“工欲善其事,必先利其器”.

1900/1/1 0:00:00
ads