買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XMR > Info

EDG:泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_cointiger官網下載最新版本

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

Gemini:第三方供應商數據泄露導致部分客戶成為網絡釣魚的目標:金色財經報道,加密貨幣交易所Gemini表示,“一些客戶最近成為網絡釣魚活動的目標,我們認為這是第三方供應商事件的結果,這一事件導致收集了客戶的電子郵件地址和部分電話號碼。目前沒有Gemini賬戶信息或系統受到此次第三方事件的影響,所有資金和客戶賬戶都保持安全。”

據此前消息,一家與Gemini相關的第三方供應商似乎在12月13日左右遭受數據泄露,影響了570萬個電子郵件地址和部分電話號碼。[2022/12/15 21:45:29]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

安全團隊:NeorderDao項目的N3DR代幣合約的owner地址疑似私鑰泄露:5月11日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,NeorderDao項目的N3DR代幣合約的owner地址疑似私鑰泄露,累計被盜金額930個BNB。經成都鏈安技術團隊分析,本次攻擊原因是攻擊者利用被盜的owner地址,給惡意地址添加Operator權限,再通過添加Operator權限的地址調用N3DR代幣合約中的emergencilyTransfer函數,把0x1bBbbB0d79932047Fd29CdBB401B29b13306E090地址中的N3DR代幣轉移到攻擊者地址,最后攻擊者把獲取到的N3DR代幣通過pair交易兌換出930個BNB。

攻擊交易:0xf039a71f2325560723a5bb956b3950de7bbc1646fb9cfb162983d21a89994113

攻擊者地址:0xcd5bae758f0e576c49a1dd34f263090f76e763df

攻擊者合約:0xa5be5a1570172e8b48783ad4e0bb2669491f35ce[2022/5/11 3:06:37]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

動態 | 幣安將為 KYC 泄露用戶提供終身會員服務 并公布泄漏事件最新調查進展:幣安針對 KYC 資料泄露事件公布了最新的進展,第三方供應商所處理的照片與本次被公開的照片部分重疊,幣安將主動聯系被泄露資料的用戶,其中部分圖片與幣安數據庫的并不吻合存在人為處理痕跡,但整個調查活動仍在進行中。幣安稱,在 2017 年 12 月初到 2018 年 2 月底曾間歇性地將部分 KYC 信息確認工作交給供應商,該供應商所處理的照片與此次被公開的 KYC 照片部分重疊。幣安對這位身份不明人士公布的照片全部審核后發現,這些照片并沒有幣安特有的數字水印,而且存在大量 PS 處理的照片,這些 PS 處理的照片與幣安數據庫的照片并不吻合。[2019/8/23]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

動態 | 華住數據泄露案嫌疑人被逮捕:據彭博社消息,華住更新數據泄露案調查情況,逮捕企圖在暗網出售數據的嫌疑人,嫌疑人的數據銷售未遂。此前有媒體報道華住旗下多個連鎖酒店1.3億用戶數據遭泄露,標價8個比特幣。[2018/9/17]

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGLEDGERDGEledger錢包幣被盜ledger錢包支持哪些幣cointiger官網下載最新版本Poly Bridge

XMR
ALICE:區塊鏈游戲My Neighbor Alice籌集210萬美元,希望把區塊鏈帶到千家萬戶_flokiceo幣發行總量

根據來自Medium1月7日的消息,AntlerInteractive為一款新的區塊鏈多人游戲MyNeighborAlice籌集了210萬美元.

1900/1/1 0:00:00
區塊鏈:玲聽2021區塊鏈跨年演講丨湯霞玲:金融和政務市場成為產業區塊鏈的必爭之地_Huobi

12月28日,在這新舊交替之際,“我與無限——玲聽2021區塊鏈跨年演講”在杭州大劇院重磅開啟.

1900/1/1 0:00:00
區塊鏈:歐盟委員會和歐洲央行聯合聲明:引入中心化的歐盟加密貨幣的必要性已經出現_ELONONE

歐盟委員會將與歐洲央行合作,探討一系列“政策、法律和技術”隱患,其可能會成為2021年年中推出數字歐元加密貨幣計劃的隱患.

1900/1/1 0:00:00
ING:比特幣突破38000美元/枚,各路資金跑步進場_比特幣

本文來源:金十數據 周四晚20:02,比特幣站上38000美元/枚,續創紀錄新高。 Coingecko行情顯示,比特幣總市值突破7000億美元,約為7065.24億美元,占加密貨幣總市值的67.

1900/1/1 0:00:00
ANC:開放式可編程保險市場Tidal Finance完成195萬美元種子輪融資,由KR1領投_NCE

據CoinDesk消息,基于波卡生態的開放式可編程保險市場TidalFinance完成195萬美元的種子輪融資,區塊鏈投資公司KR1領投.

1900/1/1 0:00:00
LUN:百度關聯公司申請區塊鏈隱私數據處理方法相關專利_UNA

近日,百度在線網絡技術有限公司公開一項名為“區塊鏈的隱私數據處理方法、裝置、設備以及存儲介質”的專利信息,申請日期2020年8月7日,專利公開號為CN111737366B.

1900/1/1 0:00:00
ads