比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 聚幣 > Info

DGE:泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_EDG

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

安全團隊:dydx的SDK用了一個惡意的第三方組件,可能導致用戶憑據泄露:9月24日消息,據Beosin EagleEye平臺輿情監測顯示,Maciej Mensfeld發現的服務器異常文件http://api.circle-cdn.com/setup.py,通過對比代碼,發現與樣某樣本庫中的一份惡意代碼樣本一致 https://dwz.win/azUF

Beosin安全團隊深入分析發現攻擊者通過在本機執行以下代碼獲取系統敏感信息:接著利用socket庫函數gethostname提取dns解析,同時獲取當前用戶基本信息并進行數據封裝。然后將組裝好的信息利用curl命令以文件格式發到api.circle-cdn.com的服務器上,以隨機數字命名的txt格式,執行上傳之后并做了清理工作,沒有留下生成的臨時文件。

Beosin安全團隊總結:此腳本目的是獲取用戶計算機上的敏感配置文件,有些配置文件可能會導致重要的賬戶憑證信息失竊,會帶來較大的風險。[2022/9/25 7:19:25]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

Harmony創始人:Horizon被攻擊因私鑰泄露導致,已轉移至更嚴格的多簽:6月26日消息,Harmony創始人stephen tse更新“Harmony與ETH間跨鏈橋Horizon遭到攻擊”事件表示,Horizon平臺上沒有發現任何漏洞的證據,Harmony區塊鏈共識層安全。團隊發現了私鑰被泄露的證據,導致Horizon被攻擊。資金從跨鏈橋的以太坊一側被盜。攻擊者成功訪問和解密其中一些密鑰,其中一些用于簽署未經授權的交易。被盜資產包括BUSD、USDC、ETH和WBTC。自事件發生以來,Harmony已將Horizon橋的以太坊一側遷移到4/5多重簽名(需要5個中的4個)。Harmony將繼續采取措施進一步加強運營和基礎設施安全。

此前報道,Polygon安全研究員發推表示,黑客或通過入侵Horizon bridge熱錢包服務器完成多簽程序。[2022/6/26 1:32:13]

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

Ledger首席技術官:數據庫泄露系攻擊者配置錯誤API密鑰所致:8月30日消息,加密錢包提供商Ledger最近出現了數據庫泄露以及錢包漏洞,使用戶的比特幣面臨風險。Ledger首席技術官Charles Guillemet對此表示,就數據庫泄露而言,攻擊者通過第三方在我們網站上配置錯誤的API密鑰訪問了我們的電子商務和營銷數據庫的一部分,允許未經授權訪問我們客戶的聯系方式和訂單數據。Ledger在同一天修復了這個問題,并禁用了API密鑰。(Cointelegraph)[2020/8/30]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

動態 | 媒體:幣安KYC資料泄露,有人在Telegtam直播疑似KYC資料照片:昵稱為 Guardian M 的用戶在 Telegram 建立「FIND YOUR BINANCE KYC」直播群,直播發送疑似從幣安泄露的用戶 KYC 資料和照片。在這個直播群中,目前群內人數已達 522 人,213 人在線觀看直播,直播中出現的疑似 KYC 信息均為 2018 年 2 月 24 日的照片。(鏈聞)[2019/8/7]

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:DGEGEREDGEEDGPledgeHunger TokenEdgeSwapUltiledger

聚幣
比特幣:數據顯示:自圣誕節以來,比特幣鯨魚的購買力度加大_ANT

鏈上數據顯示,自圣誕節以來,比特幣鯨魚的購買量有所增加。這表明高凈值投資者正在繼續買入新供應的比特幣。通過鏈上數據將機構投資者與個人投資者區分開來幾乎是不可能的.

1900/1/1 0:00:00
比特幣:Nick Szabo:貨幣,區塊鏈與社會可擴展性(上)_NIC

編者注:本譯本首發于NervosNetwork公眾號。此次再出版經過了重新校對。 引言 當下,區塊鏈風頭正盛。其中最大、運行時間最長的區塊鏈系統叫做比特幣.

1900/1/1 0:00:00
以太坊:自制顯卡礦機有多賺?美國網友現身說法_RTX

隨著比特幣價格不斷突破新高,主流ASIC礦機價格也在不斷上漲。以螞蟻礦機S1995T為例,官網期貨價格顯示為19200元,但場外交易價格最低已經炒到了25000元.

1900/1/1 0:00:00
比特幣:華爾街知名投行杰弗瑞集團:比特幣正在機構化_stratos幣挖礦

從所有權方面考慮的話,比特幣和黃金并不互斥,但現在比特幣更具優勢,不同世代的投資者都會被比特幣吸引,比如嬰兒潮一代和千禧一代等.

1900/1/1 0:00:00
加密貨幣:從加密項目數據指標,看如何對加密資產進行估值_MIN

原文標題:《Howtoanalyzecryptoassets》原文作者:HenriHyvarinen、AleksisTapper和RobertValta.

1900/1/1 0:00:00
COVER:遭無限增發,DeFi保險協議Cover體驗死亡過山車_COV

短短幾個小時的時間,DeFi保險代幣Cover先是暴跌99%,再暴漲2000%,這趟死亡過山車讓我這個觀察者不禁嚇出了一身冷汗.

1900/1/1 0:00:00
ads