加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > BNB > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_EDGE:GER

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

安全團隊:近期Windows 版 Coremail 郵件客戶端存在RCE漏洞,可能導致錢包私鑰泄露,提醒大家注意錢包安全:7月26日消息,據成都鏈安鏈必知-區塊鏈安全輿情平臺監測到的微步動態顯示,近期Windows 版 Coremail 郵件客戶端存在 RCE(遠程代碼執行)漏洞,該漏洞利用過程簡單且穩定。攻擊者可以通過執行任意代碼完全控制受害者主機,進而危害用戶主機上的錢包安全。經分析驗證,攻擊者可以給受害者發送一封精心構建的郵件,如果受害者使用Coremail客戶端打開郵件,即可自動運行郵件附件中的惡意可執行程序。全程不需要受害者點開任何郵件中的鏈接或附件,打開郵件即中招。據悉,此次漏洞受影響版本為Coremail Air 客戶端3.0.5版本及以上,3.1.0.303(不含)以下版本。在此提醒大家注意錢包安全:未知來源的郵件和附件、鏈接等請不要隨意點擊;并將Coremail 郵件客戶端升級至最新版本。[2022/7/26 2:38:48]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

BlockFi和Swan Bitcoin澄清:Hubspot數據泄露對運營未造成影響:3月21日消息,針對此前加密數據服務提供商 Hubspot 發生的數據泄露事件,BlockFi 和 Swan Bitcoin 做出澄清并表示他們的運營沒有受到影響,儲備金資產(Treasury)也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為 Hubspot 是一種外部工具,因此黑客無法訪問內部系統。

此前報道,3月19日,加密貨幣金融機構 BlockFi 確認其第三方供應商之一 Hubspot 被黑客攻擊導致發生數據泄露。(CoinDesk)[2022/3/21 14:09:02]

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

聲音 | 趙長鵬:KYC泄露是老新聞 只是說法不一樣:幣安創始人趙長鵬剛剛在推特轉發Primitive Ventures創始合伙人萬卉的推特稱:KYC泄露是老新聞 只是說法不一樣。萬卉表示Binance KYC數據泄漏是年初的老新聞。[2019/8/7]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

動態 | 加密貨幣交易所QuickBit確認泄露了用戶數據 目前已采取安全措施:Atoz Markets消息,瑞典加密貨幣交易所QuickBit發布聲明稱,其數據庫問題導致部分用戶敏感數據被泄露。曝光的信息包括姓名、地址、電子郵件地址和信用卡信息,涉及用戶數量占交易所用戶總數的2%。然而,客戶更為敏感的數據,如密碼或社保號碼、完整的賬戶或信用卡信息、加密貨幣或私鑰或金融交易等都沒有被泄露。 該交易所解釋稱,數據泄露的原因是使用了一款安全軟件,而該軟件的配置似乎與該交易所的系統不兼容。QuickBit表示,其IT專家已采取必要措施確保所有客戶的數據安全,并承諾不久將在其網站上發布一份官方聲明就此進行說明。此前消息,有報道稱QuickBit疑似泄露了30萬條用戶記錄。[2019/7/23]

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGEDGELEDGERledger錢包Zero Knowledge PodcastiXledgercointiger打不開

BNB
Coinbase迎來IPO,或將重新定義所有交易所的價值_OIN:bitcoin交易所怎么樣

這兩天Ripple被SEC起訴,可能會遭到嚴厲的法律制裁。目前XRP已經被全球50余家交易所下架,而交易所巨頭Coinbase也爆出了在跟律師討論XRP下架的料.

1900/1/1 0:00:00
教程 | 簡單三步教你領取1inch治理代幣1INCH_1INCH:ASH

律動BlockBeats消息,12月25日,去中心化聚合交易平臺1inch已正式推出治理代幣1INCH。據官方介紹,的總供應量是15億枚1INCH代幣.

1900/1/1 0:00:00
玲聽2021跨年演講:3小時年終總結,找到區塊鏈無限機會_區塊鏈:門羅幣是什么區塊鏈

12月28日,全球首檔區塊鏈跨年演講“玲聽2021”在杭州大劇院舉行。巴比特副總裁/主編、玲聽區塊鏈發起人湯霞玲以“我與無限”為主題,從一個行業深度參與者、觀察者的角度出發,總結2020,展望2.

1900/1/1 0:00:00
澎湃新聞 | 526份問卷調查:大眾對數字人民幣知多少,接受度是多少?_數字人:KINGS

來源:澎湃新聞 記者:葉映荷 原標題:《526份問卷調查:大眾對數字人民幣知多少,會有多大接受度》隨著深圳、蘇州等地數萬人參與數字人民幣紅包測試,有關數字人民幣的討論熱度也持續升溫.

1900/1/1 0:00:00
全球四大會計師事務所在區塊鏈領域蓄勢待發_區塊鏈:IRISTOKEN價格

來源:鏈新 原作者:Rachel 編譯:陳一鳴 區塊鏈技術正在獲得發展動能。企業塊鏈市場預計將在未來五年內達到210億美元.

1900/1/1 0:00:00
巴比特專欄 | Coinbase的IPO會加速加密數字金融的發展_比特幣:COI

作者:谷燕西 美國最大的加密數字貨幣交易平臺Coinbase正在申請IPO。它現在估值是280億美元。這樣的IPO估值已經是歷史上最大的IPO之一.

1900/1/1 0:00:00
ads