以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB價格 > Info

泄露數十萬用戶信息,硬件錢包Ledger遭遇信任危機_GER:OneLedger

Author:

Time:1900/1/1 0:00:00

用你的錢包投票。

Ledger已經失去了用戶的信任。

7月份泄露的客戶信息,早已提供給那些愿意付出代價的人,而現在,這些信息是免費的。

昨晚,有人在raidforums上發布了Ledger的272853名客戶及1075382名電子郵件用戶的名單及信息,這讓一些論壇用戶感到沮喪。

2020年7月,一名研究人員在參與Ledger漏洞懸賞計劃時,發現了一個潛在的攻擊向量,后來,人們發現這一攻擊向量已被利用。隨后,Ledger宣布稱其網站遭到了攻擊:

OpenAI就ChatGPT漏洞向部分用戶信息泄露道歉:3月25日消息,OpenAI發布聲明,向用戶和整個ChatGPT社區道歉,表示將重建信任。

?聲明表示,本周早些時候,該公司將ChatGPT下線,原因是開源庫中存在一個漏洞,致使一些用戶可以看到另一用戶的聊天記錄標題。目前,該漏洞已被修復。?(鞭牛士 )[2023/3/25 13:26:31]

“未經授權的第三方通過API密鑰訪問了我們的電子商務和市場數據庫的一部分。”

根據報道稱,泄露的數據信息以近六位數的價格被出售了,這證明了這些個人信息的價值,而無論是誰在支付這些信息,他們都是為了從中獲利。

趙長鵬:發現某個主要交易所用戶信息泄露,已通知該交易所:7月26日消息,幣安首席執行官趙長鵬發推文稱,其安全團隊剛剛在另一個主要交易所發現了一起信息泄露事件,該事件與資金沒有直接關系,但有造成資金損失的風險。趙長鵬稱已通知了該交易所。[2022/7/26 2:38:26]

由于這些信息現在可自由訪問,有用戶報告稱,網絡釣魚的嘗試增加了。而在接下來的幾個月里,我們預計這種行為將繼續增長,因此,如果聽說有人因為這種數據泄露而遭到物理攻擊,也就不足為奇了。

最壞的情況下,泄露的個人信息可能會導致物理攻擊或入室盜竊。

最初,Ledger告訴我們,已被公開數據的用戶數有9500名,其中包括他們的姓名、郵政地址以及電話號碼。現在,我們發現這個數字實際接近了227,000。

動態 | 日本加密貨幣交易協會發布電子郵件泄露警告:12月19日,日本加密貨幣交易協會(JVCEA) 發布報告稱,協會成員公司已向有關人員發送了有關所謂的電子郵件地址泄漏的警告。如若收到通知,建議檢查發件人的電子郵件地址,并采取諸如更改密碼之類的措施。但JVCEA強調,電子郵件地址并非直接從協會成員公司泄露。(Crypto Watch)[2019/12/20]

Ledger是否故意掩蓋了事件的嚴重性?

我們采訪了Ledger的代表,其提供了以下聲明:

我們仍在調查這一持續存在的問題,泄露的內容可能是Ledger的電子商務數據庫,該數據庫在2020年6月份時遭到泄露。詐騙者可能使用此數據庫通過電子郵件和短信活動來進行網絡釣魚攻擊。

動態 | 德國發生大規模數據泄露事件 部分數據已被傳到使用區塊鏈的網頁:據中新網轉載中國青年報報道,德國發生大規模數據泄露事件。數百名政界人士、名人和記者的私人信息被披露,德國總理默克爾的兩個郵箱地址和一個傳真號碼也被公布在網上。德國多個部門已經聯合對該案展開調查,聯邦信息技術安全局、聯邦刑事警察局都參與其中,德國國家網絡防御中心統一協調整個調查工作。目前,推特與谷歌已經作出反應,刪除該賬號、相關博客及搜索鏈接。但是,要從所有平臺刪除泄露的數據,幾乎是不可能完成的任務。部分數據已被傳到使用區塊鏈的網頁,而區塊鏈技術能防止上傳的信息遭到破壞或刪除。[2019/1/9]

我們的客戶支持團隊一直在努力通過Twitter通知用戶,并回答問題,同時還報告包含數據庫鏈接的所有推文和Reddit帖子。我們敦促所有用戶不要分享他們的助記詞,并且要記住,團隊不會要求用戶提供私人信息。

自2020年6月發現數據泄露事件以來,我們與外部安全組織合作進行了取證審查。這次審查確認,只有9500名個人受到影響,Ledger支持人員親自聯系了所有受影響的用戶。自網絡釣魚攻擊開始發生以來,我們預計會有更多信息泄漏,并繼續通過Twitter和電子郵件通知所有用戶。

我們正在竭盡全力阻止這些攻擊并避免將來發生這種情況。Ledger采取了一系列措施來保護我們的用戶,使其免受淪為網絡釣魚攻擊的受害者。我們已經建立了一個網頁,共享網絡釣魚攻擊的解剖結構,以便用戶避免掉入網絡釣魚并報告任何新的攻擊:https://www.ledger.com/phishing-campaigns-status

對于這種情況,我們深表遺憾,我們的團隊正在努力制止詐騙者,并恢復社區對我們的信任。我們從一開始就對這一問題持開放和透明的態度,并將在信息發布后繼續響應任何新的發展。我們正在繼續分析這些數據,并將繼續提供更新。

第三方存儲用戶信息的問題

這種情況顯示了依賴第三方來存儲我們的信息的問題。

隨著Web3.0的發展,Web2.0的問題變得越來越明顯。線下公司的強制遵守減慢了我們的進度,并使我們的信息處于危險之中。

盡管存在已知的集中存儲風險,我們仍被迫將我們的數據委托給這些公司。像Ledger這樣的公司仍在舊世界與新世界之間掙扎,其無法或者不愿意實施零知識證明這樣的技術來保護他們的數據庫。

不僅僅是犯罪世界熱衷于查看這些信息,在歐洲,已經有一些案例表明,一些官員購買了瑞士銀行客戶的數據,以幫助他們進行稅務欺詐調查。

GDPR的嚴格框架被這一數據泄露所抹殺。要求刪除數據的客戶似乎被忽視了,甚至被欺騙了。

有一位Ledger客戶這樣告訴我們:

在2020年5月份,我給他們發了一封電子郵件,要求他們從多個訂單中刪除關于我的任何數據。我在郵件中引用了GDPR,他們回答說:“謝謝你聯系我們,我們會盡快完成的。”

隨著這次信息泄露,我進行了交叉檢查,發現自己的大量數據都被泄露了

Ledger應確保在設定的時間后自動刪除個人數據。

是Ledger不稱職,忽視了這些要求,還是其不夠誠實?

這些現在都已經不重要了,發生的一切都無法改變。

數據泄露沒有治愈方法,唯一的解決辦法就是預防。

Tags:EDGDGEGERLEDETHHEDGE價格ledger錢包官網打不開ledger錢包安全嗎OneLedger

BNB價格
美國司法部建議FBI改進虛擬貨幣支持戰略_TEL:BCARTEL價格

最近發布的美國司法部對聯邦調查局關于暗網犯罪調查的審計報告得出結論,FBI處于混亂狀態,而重要的“加密貨幣支持戰略”可能是解決方案之一.

1900/1/1 0:00:00
Coinbase上市背后:中國資本入局,估值或達280億美元_COI:BAS

8年磨一劍,Coinbase終于申請上市!12月7日,CoinbaseGlobal宣布,已向美國證券交易委員會提交了上市申請,成為首家試水資本市場的加密貨幣交易所.

1900/1/1 0:00:00
復星集團聯合創始人梁信軍:比特幣是高波幅的投資品,要用很小比例的資產去投_TOKEN:KEN

來源:新浪財經 把脈區塊鏈發展,坐看數字經濟云起,由螞蟻鏈、羅漢堂、新浪財經聯合出品的《尋找區塊鏈力量》系列節目自8月6日起.

1900/1/1 0:00:00
泡泡瑪特啟示錄:盲盒+IP會是NFT爆發關鍵嗎?_NFT:SQGL Vault (NFTX)

作者:鄭毅來源:PANews“356倍超額認購,暗盤收漲103%,460億估值。”自新三板退市后的一年半,王寧帶著他的泡泡瑪特再次掛牌港交所,和此前“區區”20億元估值相比,這一次它更如王者凱旋.

1900/1/1 0:00:00
數字人民幣試點提速 產業鏈機會持續顯現_數字人:ROI

來源:經濟參考報,作者:李靜張莫繼深圳市數字人民幣紅包試點之后,蘇州市大規模的數字人民幣紅包試點12月11日正式啟動。在本次試點中,電商線上場景支付、離線錢包支付等“首單”紛紛落地.

1900/1/1 0:00:00
對話Mable:復盤Multicoin Capital的投資方法論與DeFi觀察_EFI:區塊鏈工程專業學什么女生

從DeFi引爆的牛市到如今的機構性牛市,區塊鏈行業在2020年迎來了兩次爆發,既有DeFi應用的大規模涌現,又有海外機構持續地加倉主流加密資產,種種跡象都在表明行業已經走出蠻荒階段.

1900/1/1 0:00:00
ads