加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > FTT > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_EDGE:DGE

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

趙長鵬:發現某個主要交易所用戶信息泄露,已通知該交易所:7月26日消息,幣安首席執行官趙長鵬發推文稱,其安全團隊剛剛在另一個主要交易所發現了一起信息泄露事件,該事件與資金沒有直接關系,但有造成資金損失的風險。趙長鵬稱已通知了該交易所。[2022/7/26 2:38:26]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

Paxful:第三方供應商的數據泄露并沒有危及用戶數據:據The Block4月10日消息,根據比特幣P2P市場Paxful的說法,有人在一個名為Raidforums的買賣被盜信息的市場上發布新帖子,謊稱擁有數百萬Paxful用戶的數據。Paxful發言人表示,事實上用戶數據并沒有被泄露。Paxful仍在調查一些員工數據是否會受到威脅。[2021/4/10 20:03:59]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

數百萬個Telegram賬戶遭到泄露,過半數據已經過時:近日,一個暗網論壇發布了一個包含Telegram數百萬用戶電話號碼和唯一標識符的數據庫。該數據庫大約900MB,Kod.ru的屏幕快照表明該文件包含超過4000萬個條目。Telegram新聞服務部門證實了數據庫的存在,并指出在用戶在注冊過程中通過內置的聯系人導入功能收集了這些信息。

但是,Telegram新聞服務部門表示,超過一半的聯系人已經過時。數據庫中近70%的賬戶是來自伊朗,剩余30%來自俄羅斯。(Kod.ru)[2020/6/28]

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

Phala:英特爾緩存泄露漏洞并未對TEE項目造成影響:金色財經報道,日前,Intel已于6月9日發布微碼補丁修復了緩存泄露漏洞(CVE-2020-0548/0549),即所謂可被利用泄露敏感數據的漏洞。經由Phala Network團隊測試確認,未升級的Intel SGX設備已經被吊銷證書,SGX設備必須升級才能通過遠程認證。

據悉該漏洞是由安全團隊于去11月向Intel提交報告的,1月與英特爾共同公布初步信息,6月9日釋放補丁并吊銷證書,該漏洞沒有對TEE項目造成實際安全影響。[2020/6/15]

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGELEDEDGDGEledger錢包幣被盜LEDU幣OneLedgerBridge Protocol

FTT
請系好安全帶!分析師預測2021年比特幣將繼續上演瘋狂之旅_比特幣:TER

本文來源:匯通網 對于任何投資比特幣、甚至只是關注比特幣的人來說,2020年都是驚心動魄的一年。就在12月,作為世界上最有價值的虛擬貨幣,比特幣的價格一度超過24000美元,創下歷史新高.

1900/1/1 0:00:00
美財政部長提名人耶倫:我們應該考慮加密貨幣的好處_加密貨幣:Bogged Finance

美國財政部長提名人、前美聯儲主席珍妮特·耶倫周四表示,加密貨幣和數字資產可能“提高金融體系的效率”.

1900/1/1 0:00:00
外媒:日本有望2023年開發出“類CBDC”數字貨幣_數字貨幣:Zurcoin

據ambcrypto12月27日報道,日本數字貨幣論壇主席透露,該聯盟希望在2023年之前開發出“某種形式的”數字貨幣.

1900/1/1 0:00:00
2021年幣市行情分析:回調的次數和幅度很關鍵_比特幣:比特幣糖果有前景嗎

昨天我們分析到本輪行情的發展大概率還會是比特幣引領走勢,因此我們要重點關注比特幣的走勢。而比特幣的走勢有兩種:一種是來得快去得也快的“急牛”,另一種是來得慢去得也慢的“慢牛”.

1900/1/1 0:00:00
Capriole Investment創始人:2021年比特幣價格有望漲至10-20萬美元_比特幣:ITA

據TheEconomicTimes消息,數字資產管理公司CaprioleInvestment創始人CharlesEdwards表示,比特幣和其他加密貨幣的漲勢并沒有失去動力.

1900/1/1 0:00:00
觀點 | 美聯儲會議的最大收獲:比特幣沒有泡沫_比特幣:以太坊價格走勢圖

就像美聯儲決定在未來幾年保持鴿派議程一樣,比特幣周三收盤價首次突破20,000美元。可以直觀感受到,這兩個事件證實了加密貨幣對宏觀經濟狀況的日益依賴,以決定其市場偏向.

1900/1/1 0:00:00
ads