月亮链 月亮链
Ctrl+D收藏月亮链
首页 > DYDX > 正文

GER:泄露数十万用户信息,硬件钱包Ledger遭遇信任危机_EDGE

作者:

时间:1900/1/1 0:00:00

用你的钱包投票。

Ledger已经失去了用户的信任。

7月份泄露的客户信息,早已提供给那些愿意付出代价的人,而现在,这些信息是免费的。

昨晚,有人在raidforums上发布了Ledger的272853名客户及1075382名电子邮件用户的名单及信息,这让一些论坛用户感到沮丧。

2020年7月,一名研究人员在参与Ledger漏洞悬赏计划时,发现了一个潜在的攻击向量,后来,人们发现这一攻击向量已被利用。随后,Ledger宣布称其网站遭到了攻击:

电商巨头Shopify因2020年数据泄露而被加密货币持有者起诉:4月5日消息,加密货币持有者起诉电商巨头Shopify和外包公司TaskUS,集体诉讼称,2020年安全漏洞使该公司的硬件钱包Ledger用户遭受黑客攻击和加密盗窃。(Law360)[2022/4/5 14:04:28]

“未经授权的第三方通过API密钥访问了我们的电子商务和市场数据库的一部分。”

根据报道称,泄露的数据信息以近六位数的价格被出售了,这证明了这些个人信息的价值,而无论是谁在支付这些信息,他们都是为了从中获利。

由于这些信息现在可自由访问,有用户报告称,网络钓鱼的尝试增加了。而在接下来的几个月里,我们预计这种行为将继续增长,因此,如果听说有人因为这种数据泄露而遭到物理攻击,也就不足为奇了。

密码学家发现MetaMask存在可致用户IP地址泄露的漏洞:金色财经报道,OMNIA协议的联合创始人、安全分析师和密码学家Alexandru Lupascu称MetaMask钱包存在漏洞风险,恶意攻击者可以简单地创建一个NFT,并通过转移该NFT的免费所有权来获取用户的IP地址,黑客只需花费50美元就能攻击他人的隐私。

Lupascu表示,他在2021年12月14日发现了这个安全漏洞,并向MetaMask团队提出了解决方案,但他们忽视了这个问题,并表示将在2022年第二季度之前解决。

在这项研究向公众展示之后,MetaMask的创始人Daniel Finlay承认了这一事件:“我认为这个问题已经被大众广泛知晓很久了,所以我认为披露期并不适用。”Finlay补充说:“Lupascu说我们没有尽早解决这个问题,他说得没错。我们现在就开始着手解决这一问题。谢谢你的提醒。”(BeInCrypto)[2022/1/23 9:07:16]

最坏的情况下,泄露的个人信息可能会导致物理攻击或入室盗窃。

Facebook:目前服务已恢复,没有证据表明用户数据因宕机而被泄露:10月5日消息,Facebook表示,“目前服务已恢复,我们正努力使其完全恢复正常运行,没有证据表明用户数据因宕机而被泄露。我们认为这次宕机的根本原因是错误的配置更改。”(鞭牛士)[2021/10/5 17:25:04]

最初,Ledger告诉我们,已被公开数据的用户数有9500名,其中包括他们的姓名、邮政地址以及电话号码。现在,我们发现这个数字实际接近了227,000。

Ledger是否故意掩盖了事件的严重性?

我们采访了Ledger的代表,其提供了以下声明:

我们仍在调查这一持续存在的问题,泄露的内容可能是Ledger的电子商务数据库,该数据库在2020年6月份时遭到泄露。者可能使用此数据库通过电子邮件和短信活动来进行网络钓鱼攻击。

Nexo联合创始人:FinCen泄露事件为加密行业“正名”:Nexo联合创始人Antoni Trenchev表示,他认为在最近FinCen泄露事件中泄露的信息已为加密行业“正名”。根据泄露的信息,世界主要的金融机构清算了超过2万亿美元的“可疑”交易,而德意志银行独自清算了其中的1.3万亿美元。Trenchev称:“我感觉的第一件事是(加密行业)证明了自己的清白,因为就像所有人多年来一直说的那样,比特币总是会跟相提并论。我们已经从监管机构、政客、银行家、几乎所有人那里听到了这种说法。事实证明,者的首选仍然是美元,仍然是现存的传统金融体系。”

此前消息,9月20日,美国金融犯罪执法网络局(FinCEN)2500多个机密文件又遭泄露,涉及约2万亿美元的交易。这些文件揭露了一些国际性银行让犯罪分子在世界各地转移赃款的行为,也揭露了俄罗斯寡头是如何利用银行来逃避西方国家的制裁。据英国广播公司21日报道,FinCEN文件的泄露是过去五年来发生的一系列泄密事件中最新的一次,其文件内容揭露了秘密交易、和金融犯罪。(Cointelegraph)[2020/9/26]

我们的客户支持团队一直在努力通过Twitter通知用户,并回答问题,同时还报告包含数据库链接的所有推文和Reddit帖子。我们敦促所有用户不要分享他们的助记词,并且要记住,团队不会要求用户提供私人信息。

自2020年6月发现数据泄露事件以来,我们与外部安全组织合作进行了取证审查。这次审查确认,只有9500名个人受到影响,Ledger支持人员亲自联系了所有受影响的用户。自网络钓鱼攻击开始发生以来,我们预计会有更多信息泄漏,并继续通过Twitter和电子邮件通知所有用户。

我们正在竭尽全力阻止这些攻击并避免将来发生这种情况。Ledger采取了一系列措施来保护我们的用户,使其免受沦为网络钓鱼攻击的受害者。我们已经建立了一个网页,共享网络钓鱼攻击的解剖结构,以便用户避免掉入网络钓鱼并报告任何新的攻击:https://www.ledger.com/phishing-campaigns-status

对于这种情况,我们深表遗憾,我们的团队正在努力制止者,并恢复社区对我们的信任。我们从一开始就对这一问题持开放和透明的态度,并将在信息发布后继续响应任何新的发展。我们正在继续分析这些数据,并将继续提供更新。

第三方存储用户信息的问题

这种情况显示了依赖第三方来存储我们的信息的问题。

随着Web3.0的发展,Web2.0的问题变得越来越明显。线下公司的强制遵守减慢了我们的进度,并使我们的信息处于危险之中。

尽管存在已知的集中存储风险,我们仍被迫将我们的数据委托给这些公司。像Ledger这样的公司仍在旧世界与新世界之间挣扎,其无法或者不愿意实施零知识证明这样的技术来保护他们的数据库。

不仅仅是犯罪世界热衷于查看这些信息,在欧洲,已经有一些案例表明,一些官员购买了瑞士银行客户的数据,以帮助他们进行税务欺诈调查。

GDPR的严格框架被这一数据泄露所抹杀。要求删除数据的客户似乎被忽视了,甚至被了。

有一位Ledger客户这样告诉我们:

在2020年5月份,我给他们发了一封电子邮件,要求他们从多个订单中删除关于我的任何数据。我在邮件中引用了GDPR,他们回答说:“谢谢你联系我们,我们会尽快完成的。”

随着这次信息泄露,我进行了交叉检查,发现自己的大量数据都被泄露了

Ledger应确保在设定的时间后自动删除个人数据。

是Ledger不称职,忽视了这些要求,还是其不够诚实?

这些现在都已经不重要了,发生的一切都无法改变。

数据泄露没有治愈方法,唯一的解决办法就是预防。

标签:GEREDGDGEEDGELedger Payledger钱包安全吗BADGER币ledger钱包无法同步钱还在吗

DYDX热门资讯
比特币:2021的币圈密码_比特币跌破5万美元

人在链圈,遵从本心、顺其自然地“链赚”。我有“4PAI”计划:实在参与的“行动派”系列、兴致研讨的“随心Pie”系列、全球引智的“薏米Pie”系列、学习进阶的“学缘Pie”系列.

1900/1/1 0:00:00
区块链:观点 | 区块链去中心化金融是对互联网金融的“拨乱反正”吗?_SWAPTC

现代金融中的一个非常关键的活动就是货币创造。货币创造的一个重要方式就是贷款。当你向银行这样的金融机构申请贷款时,符合要求的条件,银行可以在它的资产负债表的资产端记上你的贷款,然后在负债端记上放给.

1900/1/1 0:00:00
比特币:分析 | 比特币为什么会出现极端波动?_Prometheus Trading

作者:LongHashJosephYoung来源:LongHash过去一周,比特币价格经历了极端性的波动,反复测试24200美元至24300美元的阻力区间未果.

1900/1/1 0:00:00
稳定币:美国白宫发布声明,明确稳定币监管5大问题_NEWS

今日,美国总统金融市场工作组发布了一份名为《总统金融市场工作组关于稳定币相关关键监管问题的声明》的报告,其中明确了创新、监管、合规、法律依据、额外保护措施五大问题.

1900/1/1 0:00:00
EFI:盘点:2020年加密货币领域的黑客攻击、漏洞攻击和盗窃事件_区块链

与前几年不同的是,2020年的主要加密货币新闻并不是大型交易所遭遇黑客攻击和价值数百万美元的比特币遭遇盗窃。然而,仍然有相当多的黑客事件发生,其中大部分都起源于新兴的去中心化金融领域.

1900/1/1 0:00:00
以太坊:以太坊成比特币最大“侧链”?BTC锚定币逼近15万枚_比特币价格今日行情

本文来自Bitcoin.com,原文作者:JamieRedman译者:Odaily星球日报Moni 根据最新链上统计数据显示,锁定在以太坊区块链上的比特币代币数量越来越大.

1900/1/1 0:00:00