比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

DGE:泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_EDG

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

喜羊羊與灰太狼NFT存在Metadata泄露漏洞,項目需警惕:11月26日消息,據Supremacy安全團隊旗下的Sheepdog漏洞監測系統報告, 奧飛娛樂旗下的喜羊羊與灰太狼NFT合約項目存在Supremacy先前所披露的CVE-2022-38217通用型安全漏洞。此漏洞可導致該項目的所有NFT的元數據(metadata)遭到提前泄露,黑客可預先篩選有價值的NFT,之后通過監測Mempool的方式定向mint指定的NFT ,最后在二級市場拋售獲利。此前,Supremacy已嘗試通過Discord聯系官方,截止發文官方并無任何回應。[2022/11/26 20:46:35]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

外媒:美國電信巨頭T-Mobile正在調查大規模用戶數據泄露事件:美國電信巨頭T-Mobile正在調查一宗可能影響1億多用戶的大規模數據泄露事件。據Vice的Motherboard報道,有人在一個地下論壇上發帖公布了這一事件,黑客聲稱已經從T-Mobile服務器獲取了超過1億用戶的數據,并索要6枚比特幣贖金(約28.7萬美元)以換取部分數據。Motherboard已經看到了黑客公布的樣本數據,其中包括社會保障號碼,電話號碼,姓名,居住地址,唯一的IMEI號碼和駕照信息。該賣家告訴媒體,他們目前正在私下出售大部分數據,但將交出包含3000萬個社會保障號碼和駕照的數據子集,以換取比特幣贖金。(Cointelegraph)[2021/8/16 22:17:03]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

Ledger首席技術官:數據庫泄露系攻擊者配置錯誤API密鑰所致:8月30日消息,加密錢包提供商Ledger最近出現了數據庫泄露以及錢包漏洞,使用戶的比特幣面臨風險。Ledger首席技術官Charles Guillemet對此表示,就數據庫泄露而言,攻擊者通過第三方在我們網站上配置錯誤的API密鑰訪問了我們的電子商務和營銷數據庫的一部分,允許未經授權訪問我們客戶的聯系方式和訂單數據。Ledger在同一天修復了這個問題,并禁用了API密鑰。(Cointelegraph)[2020/8/30]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

動態 | 安全公司:OkCoin韓國站某平臺接口未授權訪問 導致內部敏感信息泄露:DVP漏洞平臺安全研究員發現OkCoin韓國站某平臺存在未授權訪問,導致內部敏感信息和多個內部敏感接口泄露,攻擊者可通過這些接口重置內部系統用戶的密碼和谷歌Key并可監控管理員的每次的操作請求,可截獲每次請求的authkey從而偽造請求包。[2019/2/26]

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:DGEGEREDGEEDGHedgePaybadger幣能不能漲1000美金ledger錢包Hedger

歐易交易所app下載
比特幣:6個數字預示比特幣將超過20萬美元_AFT

Schulze-Kraft是加密市場數據聚合商Glassnode的首席技術官。近期他在個人推特上衡量了一些指標,將這些指標在從2017年的數據與其到達最高點時的收益進行比對分析,并將比特幣的當前.

1900/1/1 0:00:00
STAR:0x 協議將于 1 月 16 日啟動 V4 版投票,新版將 RFQ gas 費成本降低近 70%_Stargram Coin

0x協議宣布即將啟動V4版本,并計劃在UTC時間1月16日晚上8點開啟投票,投票將于1月23日結束.

1900/1/1 0:00:00
數字貨幣:分析 | ??我國央行數字貨幣發行的4個法律問題_BTC

|合規聯盟原創出品?| 我國DCEP進程從2014年開始啟動,從2019年下半年進入應用落地階段.

1900/1/1 0:00:00
比特幣:盡管幣價居高不下,鏈上數據顯示礦工拋售比特幣意愿降低_BTC

作者:irishash,來源:彩云區塊鏈投機者認為,當比特幣價格上漲時,比特幣礦工將出售更多的比特幣.

1900/1/1 0:00:00
加密貨幣:加密貨幣公司Eligma獲400萬歐元融資,Bitcoin.com領投_COI

據EmergingEurope1月8日報道,斯洛文尼亞加密貨幣公司Eligma獲得400萬歐元融資,RogerVer旗下公司Bitcoin.com領投,使該公司估值達到5000萬歐元.

1900/1/1 0:00:00
數字人:數字人民幣蘇州試點答卷:“綜合科技服務商”價值初顯現_數字金融和數字普惠金融的區別

這個雙十二,數字人民幣再次走進公眾視野,金融與科技又一次碰撞出不一樣的火花。一、數字人民幣試點再突破,線上場景等諸多亮點引關注繼10月深圳羅湖數字人民幣試點之后,蘇州成為了又一個派發數字人民幣紅.

1900/1/1 0:00:00
ads