加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Ledger數據泄露影響到了誰,我們該怎么辦?_LED:ledger錢包無法同步錢還在嗎

Author:

Time:1900/1/1 0:00:00

事情經過

12月幣圈來了一件大新聞:熱門加密貨幣硬件錢包Ledger的電商數據庫曾在2020年6月被黑,到目前,大量的客戶個人信息泄露,包括超過100萬封電子郵件和272,000多個個人信息泄露、包括收貨地址和電話號碼。與2017年的Equifax黑客事件類似,此次該黑客事件曝光了超過1億美國家庭隱私數據,2020年Ledger數據泄露事件已影響了全球加密貨幣社區。Equifax數據泄露被認為是諸如GDPR和最近的CCPA之類的數據隱私法規的警鐘。Ledger會違反數據隱私法嗎?AnChain.AI認為提高公眾對即將發生的欺詐和網絡犯罪的認識是迫切的。作為一家領先的區塊鏈網絡安全公司,我們的威脅情報表明,信息泄露的影響實際上被低估了,這也關系到我們個人。我們也有員工、投資者、朋友和家人受此大規模數據泄露影響。Ledger數據泄露有多嚴重?

這可能是歷史上最大的加密貨幣客戶數據泄露事件。它影響了以下領域的超過100萬全球Ledger客戶:區塊鏈、銀行、風險投資、政府、大學和許多個人。還顯示了對美國、歐洲和亞太地區造成了巨大的全球影響。違反的Ledger客戶的隱私數據包括:電子郵件、姓名、真實地址、電話號碼。Ledger部分違規數據如下所示,可以看出這些組織受到了影響:

硬件錢包Ledger以13億歐元估值完成1億歐元融資:金色財經報道,硬件錢包 Ledger 完成 1 億歐元(1.09 億美元)融資,該輪融資估值為 13 億歐元,新投資者 True Global Ventures、Cité Gestion SPV、Digital Finance Group 和 VaynerFund 以及現有投資者 10T、Cap Horn、Morgan Creek 和 Cathay Innovation 參投,Goldman Sachs Bank Europe SE 擔任獨家配售代理,Jones Day 擔任法律顧問。[2023/3/30 13:35:54]

包括美國司法部、國土安全部、巴西和新加坡政府,摩根大通銀行、加州大學伯克利分校、斯坦福大學等等。來自Ledger數據泄露的部分記錄:有來自美國司法部,國土安全部,巴西和新加坡政府,摩根大通銀行,加州大學伯克利分校,斯坦福大學等等。在此違規事件中,大多數Ledger客戶來自美國、德國、英國以及許多歐洲和亞洲國家。有趣的是可以看到數據保護法規,例如歐洲的GDPR和美國的CCPA將如何應對這一數據泄露事件。

PeopleDAO多簽錢包被攻擊,損失76枚ETH:3月12日消息,PeopleDAO推文顯示,PeopleDAO 在數字資產管理平臺 Safe(原 Gnosis Safe)上的社區金庫多簽錢包在3月6日發放月度貢獻者獎勵時,被黑客通過社會工程攻擊盜取 76 枚 ETH(約 12 萬美元)。該事件與 PEOPLE 代幣合約無關。PeopleDAO 通過 Google Form 收集每月貢獻者獎勵信息,會計負責人在 Discord 公共頻道中錯誤共享了一個具有編輯權限的鏈接,黑客通過該鏈接獲得編輯權限后,在表格中插入一筆支付 76 枚 ETH 給自己地址的付款,并將其設置為不可見。由于該惡意隱藏,團隊領導在復查時沒有發現,在下載帶有 insertef 數據的 csv 文件后提交到 Safe 的 CSV Airdrop 工具進行獎勵發放。由于交易中有 80 筆轉賬,9 個多簽賬戶中有 6 個沒有注意到惡意轉賬,在簽署并執行交易后,76 枚 ETH 轉入黑客地址。

在慢霧與 ZachXBT 協助下,團隊發現被攻擊資金已存入 HitBTC 和幣安兩個交易所,并與兩個交易所進行聯系。此外,PeopleDAO 已向美國聯邦調查局(FBI)和聯邦貿易委員會(FTC)報告通過此次案件,并將繼續與多方合作,追回損失。PeopleDAO 表示,若黑客在接下來 48 小時內歸還被盜資金,將向其提供 10% 的白帽賞金。[2023/3/12 12:58:36]

以太坊客戶端Hyperledger Besu發布熱修復版本v22.7.6:10月8日消息,企業級以太坊客戶端Hyperledger Besu發布熱修復版本v22.7.6,解決了鏈重組的錯誤,建議所有以太坊主網用戶升級。[2022/10/8 12:49:40]

誰真正受到了影響?

AnChain.AI數據科學家深入研究了大規模的泄露數據。通過使用一些NLP和Python腳本,我們分析了所有電子郵件域,并發現這些組織受到了影響。

令人驚訝的是,Ledger的客戶群相當廣泛,其中包括與加密貨幣遠程相關的傳統行業,例如:大型銀行、咨詢公司和政府。18個風險投資基金:A16z,SIG,IndexVenture,BVP,Sequoia,Founders...32家銀行:摩根大通,高盛,美國銀行,富國銀行,匯豐銀行...70個區塊鏈公司:Ripple,Coinbase,幣安,Kraken,Chainalysis,Bittrex,…78家咨詢公司:埃森哲,德洛伊特,普華永道,安永...87家互聯網/高科技公司:特斯拉,亞馬遜,Facebook,蘋果,微軟,谷歌,Salesforce,迪士尼...157個政府機構:美國司法部,國稅局,新加坡,巴西...278所大學:康奈爾大學,伯克利大學,斯坦福大學,麻省理工學院,哈佛大學,…有趣的是,在Ledger客戶數據庫中發現了特斯拉員工的郵件。不知道一直調侃比特幣的埃隆·馬斯克是否知情?受影響行業的完整細分圖

DeFi項目Pickle Finance在OpenSea發布首個Pickled NFT:DeFi收益聚合協議Pickle Finance發推稱,剛剛在NFT交易平臺OpenSea發布第一個Pickled NFT。[2021/3/14 18:43:51]

大多數被泄露的電子郵件可能是使用個人電子郵件(例如Gmail,Hotmail,Yahoo,Mail.ru等的零售商。

動態 | DJ Khaled和知名拳手梅瑟威面臨ICO騙局的法律糾紛:據livebitcoinnews消息,DJ Khaled和知名拳擊手梅瑟威面臨來自加密貨幣詐騙受害者的法律糾紛,受影響的投資者稱兩人對Centra Tech ICO騙局有所貢獻。?早在2017年9月,兩人都發布了支持Centra Tech項目的推文,Centra Tech ICO在此期間獲得了超過3200萬美元的獎金。[2018/10/21]

你該采取什么措施?

在加密貨幣歷史上,Ledger數據泄露確實是災難性的網絡安全事件。我們希望這將促使業界重新審視其數據安全性和隱私權,并確保客戶的數據像其加密資產一樣受到保護。接下來的3個步驟:1、首先,你應該檢查自己是否受到影響:https://ledgerhack.anchainai.com/2、了解風險:Ledger數據泄露僅涉及其電商網站,而不涉及其硬件錢包。你在Ledger錢包中的加密資產一如既往的安全。3、期望從各種攻擊媒介獲得更有針對性的網絡釣魚攻擊:網絡釣魚電子郵件,電話SIM交換攻擊等等。我們準備了有關如何識別它們以及如何保護自己免受大規模數據泄露影響的詳細指南。本教程將指導你如何識別它們,并確保自己免受大規模數據泄露的影響。了解需要承擔風險:

這4條關鍵的私人信息已從Ledger的客戶數據庫中泄露:1、姓名2、電子郵件3、家庭地址4、電話號碼在Ledger數據泄露中泄露了上述4個不同客戶的私人信息后,AnChain.AI團隊重點介紹了未來幾個月可能出現的這四種攻擊媒介:網絡釣魚攻擊、電話SIM交換入侵、騙子電話攻擊和人身攻擊。1.網絡釣魚攻擊

由于安全漏洞,會出現讓你嘗試下載Ledger的“最新版本”或輸入你的24字恢復詞語。Ledger設備本身沒有安全漏洞。在這種情況下,攻擊者會利用你的電子郵件地址來欺騙你。即使看起來是來自Ledger的官方網站,也不要單擊鏈接或提供任何信息。Ledger絕不會通過這種強迫提供信息的方式來保護你。Ledger維護著所有網絡釣魚活動的日志,從而保護客戶。請留意動態,保持最新狀態,如果你發現自己遭到了釣魚攻擊,請在此處的ledger.com官方網站發送信息。2.更換手機SIM卡入侵

2020年初,發生過一起更換SIM卡而盜取加密貨幣的案件。由于此數據泄漏涉及到電話號碼,因此了解更換手機SIM卡入侵非常重要。在這種情況下,攻擊者將使用社交工程技術來訪問你的手機服務提供商。如果成功,他們將說服服務提供商將與你的帳戶關聯的SIM卡切換到他們自己的SIM卡。此時,攻擊者可以控制你的呼叫和短信,他們可以利用這些攻擊和短信來利用你的更多信息,包括訪問基于SMS的兩要素身份驗證的可能性。為了反擊,請確保在你的手機帳戶上設置了PIN。Sprint:作為Sprint用戶,你應該已經設置了PIN。注冊后,將使用sprint.com用戶名和密碼登錄。連同PIN碼一起,系統會要求你選擇一個安全問題并提供答案,以防萬一你忘記了PIN碼。你可以隨時登錄sprint.com并單擊“我的帳戶”,然后選擇“配置文件和設置”來更改帳戶PIN。AT&T:轉到你的帳戶頭像,登錄,然后單擊“登錄信息”。如果你有多個AT&T帳戶,請選擇你的無線帳戶,然后轉到“無線密碼”部分下的“管理額外的安全性”。進行更改,然后在提示你保存時輸入密碼。T-Mobile:首次登錄我的T-Mobile帳戶時,設置PIN或密碼。選擇短信或安全性問題,然后按照提示進行操作。VerizonWireless:致電*611并要求你的帳戶進行端口凍結,然后訪問此網頁以了解有關在帳戶上啟用增強身份驗證的更多信息。如果可能,請使用基于應用程序的2FA,例如GoogleAuthenticator或Authy。這些身份驗證器不受更換SIM卡攻擊的影響,因為它們與你的手機號碼無關。3.詐騙電話

由于Ledger沒有客戶電話號碼,請留心詐騙者通過假冒客戶支持來利用你的個人號碼。過去,詐騙曾建立了假冒網站,聲稱這些網站代表Ledger客服。他們很可能會利用此漏洞,并建立類似的網站。如果你懷疑詐騙者正以這種方式與你聯系,請不要忘記將其報告給Ledger的網絡釣魚嘗試站點。4.人身攻擊

人身攻擊是罕見的,因為它也暴露了黑客。對于那些身處豪華社區的272,000,000Ledger客戶違規行為高資產凈值人士來說,人身安全始終至關重要。黑客可以利用個人地址泄露來采取威脅策略:如果你居住的房地產價格昂貴,那么考慮泄露的影響非常重要。及時了解你附近的最新動態,并向報告任何可疑活動。另外,如果你收到威脅,請向Ledger和你當地的當局報告。如果你的公司被提到,請聯系AnChain.AI網絡安全專家團隊以獲取更多詳細信息:Info@AnChain.AIAnChain.AI為全球客戶提供免費查詢Ledger數據泄露https://ledgerhack.anchainai.com/

Tags:LEDGEREDGEEDGledger錢包無法同步錢還在嗎CryptogerClubledger錢包無法同步ledger錢包被盜幣

以太坊最新價格
美國國稅局2020年報稅表上的虛擬貨幣問題被懷疑是“偽證陷阱”_加密貨幣:COIN

編者按:本文來自Cointelegraph中文,作者:CYRUSMCNALLY,Odaily星球日報經授權轉載。美國加密貨幣用戶在推特上表達了他們對今年報稅表中虛擬貨幣相關問題的困惑和失望.

1900/1/1 0:00:00
星球前線|Jed McCaleb暫停拋售XRP,或受Ripple訴訟影響_XRP:kcal幣可以買嗎

本文來自U.Today,作者:YuriMolchanOdaily星球日報譯者|余順遂研究人員LeonidasHadjiloizou認為Ripple聯合創始人、前CTOJedMcCaleb目前已經.

1900/1/1 0:00:00
讀懂比特幣風險譜:它與美元風險譜有何不同?_比特幣:萊特幣和比特幣的區別圖片

編者按:本文來自鏈聞ChainNews,星球日報經授權發布。撰文:JoeBurnett,MimesisCapital研山資本分析師編譯:StaceyLee美國政府公債是所有金融市場的基石.

1900/1/1 0:00:00
比特幣成全球第20大貨幣,未來走勢兩個猜想_比特幣:比特幣價格將暴跌

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。比特幣已經站在28000美元之巔,折合人民幣18萬一枚。連日來,比特幣不斷創下歷史新高.

1900/1/1 0:00:00
OKEx重新定義交易,解讀統一賬戶的三種模式_KEX:imtoken錢包app下載網址

近期,OKEx憑借著多項利好接連釋放的強勢姿態,成為年底聲量最大的頭部交易平臺:先是全新的快樂星期五上線,每周五發放平臺當周合約手續費的20%,刷新了業內活動的回饋力度.

1900/1/1 0:00:00
從COVER到OVER,攻擊事件復盤_COV:cover幣沒了

有些DeFi項目如果出現問題,可以通過保險挽回損失。但如果保險公司被攻擊了,又該怎么辦?今天晚上,DeFi保險項目CoverProtocol遭遇黑客攻擊,導致代幣增發超過萬億枚.

1900/1/1 0:00:00
ads