事情经过?
12月币圈来了一件大新闻:热门加密货币硬件钱包Ledger的电商数据库曾在2020年6月被黑,到目前,大量的客户个人信息泄露,包括超过100万封电子邮件和272,000多个个人信息泄露、包括收货地址和电话号码。
与2017年的Equifax黑客事件类似,此次该黑客事件曝光了超过1亿美国家庭隐私数据,2020年Ledger数据泄露事件已影响了全球加密货币社区。Equifax数据泄露被认为是诸如GDPR和最近的CCPA之类的数据隐私法规的警钟。Ledger会违反数据隐私法吗?
AnChain.AI认为提高公众对即将发生的欺诈和网络犯罪的认识是迫切的。作为一家领先的区块链网络安全公司,我们的威胁情报表明,信息泄露的影响实际上被低估了,这也关系到我们个人。我们也有员工、投资者、朋友和家人受此大规模数据泄露影响。
Ledger数据泄露有多严重?
这可能是历史上最大的加密货币客户数据泄露事件。它影响了以下领域的超过100万全球Ledger客户:区块链、银行、风险投资、政府、大学和许多个人。还显示了对美国、欧洲和亚太地区造成了巨大的全球影响。
Hyperledger基金会执行董事:企业区块链正在转变业务运营并降低成本:金色财经报道,开源区块链开发公司 Hyperledger Foundation 的执行董事 Daniela Barbosa指出,?区块链技术已经在各种企业用例中展示了其价值,例如来源跟踪、物流和跨境支付。通过提供效率和成本节约解决方案,同时节省时间和劳动力,企业区块链技术提供可靠、安全的数据源,使企业能够降低记录保存成本、自动化业务流程并提高效率。高盛最近与其他两家银行一起为欧洲投资银行安排了 1 亿欧元的两年期数字债券,所有债券均基于经许可的区块链。这是金融市场和企业级区块链技术的一个重要里程碑。
尽管企业区块链技术正在改变企业和市场,但Barbosa强调了采用企业区块链所涉及的各种风险和挑战,并提出了缓解这些风险和挑战的方法。这些挑战包括缺乏对技术优势、用例及其与业务模型和流程的适当集成的完整理解。此外,实施所需的费用和时间以及让所有相关参与者入职的复杂性导致消费者、企业和媒体对区块链在商业行业中的作用产生怀疑。[2023/2/23 12:25:05]
违反的Ledger客户的隐私数据包括:电子邮件、姓名、真实地址、电话号码。Ledger部分违规数据如下所示,可以看出这些组织受到了影响:
加密借贷平台Ledn正致力于将比特币抵押贷款带到德克萨斯州:金色财经消息,加密货币借贷平台Ledn发推称,正在努力把比特币抵押贷款带到德克萨斯州。
去年12月,Ledn在B轮融资中以5.4亿美元的估值融资7000万美元,并计划将部分资金用于其新的比特币支持的抵押贷款产品。其中10T控股公司领投,包括Golden Tree Asset Management, Raptor Group and FJ Labs参投。[2022/6/4 4:01:40]
包括美国司法部、国土安全部、巴西和新加坡政府,摩根大通银行、加州大学伯克利分校、斯坦福大学等等。
来自Ledger数据泄露的部分记录:有来自美国司法部,国土安全部,巴西和新加坡政府,摩根大通银行,加州大学伯克利分校,斯坦福大学等等。
在此违规事件中,大多数Ledger客户来自美国、德国、英国以及许多欧洲和亚洲国家。有趣的是可以看到数据保护法规,例如欧洲的GDPR和美国的CCPA将如何应对这一数据泄露事件。
谁真正受到了影响?
Ledger Live 2022年将集成Solana、Hedera、Crypto.com、Cardano、Celo:12月11日消息,硬件钱包Ledger发推称,2022年Ledger Live将直接集成Solana、Hedera、Crypto.com、Cardano、Celo。此外,Elrond已经集成至Ledger Live。[2021/12/11 7:32:47]
AnChain.AI数据科学家深入研究了大规模的泄露数据。通过使用一些NLP和Python脚本,我们分析了所有电子邮件域,并发现这些组织受到了影响。
令人惊讶的是,Ledger的客户群相当广泛,其中包括与加密货币远程相关的传统行业,例如:大型银行、咨询公司和政府。
18个风险投资基金:A16z,SIG,IndexVenture,BVP,Sequoia,Founders...
32家银行:摩根大通,高盛,美国银行,富国银行,汇丰银行...
70个区块链公司:Ripple,Coinbase,币安,Kraken,Chainalysis,Bittrex,…
Avail被指抄袭LazyLedger后 联合创始人道歉并称两者为不同架构:官方消息,以太坊扩容方案Polygon推出通用可扩展数据可用性层Avail,Avail是一个通用的、可扩展的、以数据可用性为中心的区块链,适用于独立链、侧链和链外扩展解决方案。随后,可插入共识和数据可用性层Celestia(原名为LazyLedger)的联合创始人MustafaAl-Bassam发推称,Avail的介绍几乎逐字复制了他2019年写的介绍Celestia的博客,撇开抄袭不谈,欢迎更多的团队进入数据可用性领域。Polygon联合创始人MihailoBjelic表示,由于营销和内容团队的失误,对Celestia及其社区表示歉意,同时说明Avail与Celestia是两个不同的架构,主要区别在于Avail基于Kate承诺,而Celestia基于欺诈证明,期待与Celestia团队合作。[2021/6/29 0:14:19]
78家咨询公司:埃森哲,德洛伊特,普华永道,安永...
87家互联网/高科技公司:特斯拉,亚马逊,Facebook,苹果,微软,谷歌,Salesforce,迪士尼...
Ledger:量子计算技术不太可能对PoW区块链造成太大影响:加密货币钱包制造商Ledger于官网发文探讨量子计算技术对加密货币的影响。文章称,关于量子计算技术如何影响加密货币主要有两种思路。
其一,量子计算可能会对用于生成公钥的非对称加密技术构成威胁。简单来说就是可以通过量子计算进行反向工程,进而获得属于某个地址的私钥。这个对加密货币最大的威胁,因为持有私钥即可控制资产。
其二,量子计算可能会对工作证明(PoW)区块链的挖矿协议构成威胁,比如比特币。然而,这似乎不太可能。虽然量子计算对非对称加密技术的影响可能是巨大的,但对于哈希计算对称加密的影响却小得多。PoW区块链的挖矿难度也可能会适应量子时代。此外,区块链可以通过分叉进行某些更新,以减轻量子计算可能带来的威胁。[2020/7/11]
157个政府机构:美国司法部,国税局,新加坡,巴西...
278所大学:康奈尔大学,伯克利大学,斯坦福大学,麻省理工学院,哈佛大学,…
有趣的是在Ledger客户数据库中发现特斯拉员工曾发邮件表明希望和埃隆·马斯克交谈。
受影响行业的完整细分图
大多数被泄露的电子邮件可能是使用个人电子邮件(例如Gmail,Hotmail,Yahoo,Mail.ru等的零售商。
你该采取什么措施?
在加密货币历史上,Ledger数据泄露确实是灾难性的网络安全事件。我们希望这将促使业界重新审视其数据安全性和隐私权,并确保客户的数据像其加密资产一样受到保护。
接下来的3个步骤:
1、首先,你应该检查自己是否受到影响:https://ledgerhack.anchainai.com/
2、了解风险:Ledger数据泄露仅涉及其电商网站,而不涉及其硬件钱包。你在Ledger钱包中的加密资产一如既往的安全。
3、期望从各种攻击媒介获得更有针对性的网络钓鱼攻击:网络钓鱼电子邮件,电话SIM交换攻击等等。我们准备了有关如何识别它们以及如何保护自己免受大规模数据泄露影响的详细指南。
本教程将指导你如何识别它们,并确保自己免受大规模数据泄露的影响。
了解需要承担风险:
这4条关键的私人信息已从Ledger的客户数据库中泄露:
1、姓名
2、电子邮件
3、家庭地址
4、电话号码
在Ledger数据泄露中泄露了上述4个不同客户的私人信息后,AnChain.AI团队重点介绍了未来几个月可能出现的这四种攻击媒介:网络钓鱼攻击、电话SIM交换入侵、子电话攻击和人身攻击。
1.网络钓鱼攻击
由于安全漏洞,会出现让你尝试下载Ledger的“最新版本”或输入你的24字恢复词语。Ledger设备本身没有安全漏洞。在这种情况下,攻击者会利用你的电子邮件地址来你。即使看起来是来自Ledger的官方网站,也不要单击链接或提供任何信息。Ledger绝不会通过这种强迫提供信息的方式来保护你。
Ledger维护着所有网络钓鱼活动的日志,从而保护客户。请留意动态,保持最新状态,如果你发现自己遭到了钓鱼攻击,请在此处的ledger.com官方网站发送信息。
2.更换手机SIM卡入侵?
2020年初,发生过一起更换SIM卡而盗取加密货币的案件。由于此数据泄漏涉及到电话号码,因此了解更换手机SIM卡入侵非常重要。
在这种情况下,攻击者将使用社交工程技术来访问你的手机服务提供商。如果成功,他们将说服服务提供商将与你的帐户关联的SIM卡切换到他们自己的SIM卡。此时,攻击者可以控制你的呼叫和短信,他们可以利用这些攻击和短信来利用你的更多信息,包括访问基于SMS的两要素身份验证的可能性。为了反击,请确保在你的手机帐户上设置了PIN。
Sprint:作为Sprint用户,你应该已经设置了PIN。注册后,将使用sprint.com用户名和密码登录。连同PIN码一起,系统会要求你选择一个安全问题并提供答案,以防万一你忘记了PIN码。你可以随时登录sprint.com并单击“我的帐户”,然后选择“配置文件和设置”来更改帐户PIN。
AT&T:转到你的帐户头像,登录,然后单击“登录信息”。如果你有多个AT&T帐户,请选择你的无线帐户,然后转到“无线密码”部分下的“管理额外的安全性”。进行更改,然后在提示你保存时输入密码。
T-Mobile:首次登录我的T-Mobile帐户时,设置PIN或密码。选择短信或安全性问题,然后按照提示进行操作。
VerizonWireless:致电*611并要求你的帐户进行端口冻结,然后访问此网页以了解有关在帐户上启用增强身份验证的更多信息。
如果可能,请使用基于应用程序的2FA,例如GoogleAuthenticator或Authy。这些身份验证器不受更换SIM卡攻击的影响,因为它们与你的手机号码无关。?
3.电话
由于Ledger没有客户电话号码,请留心者通过假冒客户支持来利用你的个人号码。过去,曾建立了假冒网站,声称这些网站代表Ledger客服。他们很可能会利用此漏洞,并建立类似的网站。
如果你怀疑者正以这种方式与你联系,请不要忘记将其报告给Ledger的网络钓鱼尝试站点。
4.人身攻击
人身攻击是罕见的,因为它也暴露了黑客。对于那些身处豪华社区的272,000,000Ledger客户违规行为高资产净值人士来说,人身安全始终至关重要。黑客可以利用个人地址泄露来采取威胁策略:
如果你居住的房地产价格昂贵,那么考虑泄露的影响非常重要。及时了解你附近的最新动态,并向报告任何可疑活动。另外,如果你收到威胁,请向Ledger和你当地的当局报告。
如果你的公司被提到,请联系AnChain.AI网络安全专家团队以获取更多详细信息:
AnChain.AI为全球客户提供免费查询Ledger数据泄露
https://ledgerhack.anchainai.com/
本文来自?AnChain.AI,原文作者:AnChain.AI。
标签:OINCOINCOIDCOkucoin平台币叫什么TrezarCoinpeercoinhealthfoodcoin
震荡了一天后多头总算是又迎来了一次短线的突破,隔日还调侃比特币上也上不去下也下不来,结果日内多头就开始发力,不仅强势突破企稳短线关键阻力27300,上方也短线突破27900日线关键阻力位.
亲爱的大币网(Dcoin)用户:MPT将于近期上线大币网(Dcoin),详情请参考最新公告。 币种介绍 项目名称:MeetPle 代币名称:MPT Ampleforth将于下周二上线“实施aAM.
尊敬的HCoin用户: 大宗未释放份额兑换HCoin平台合约分红股权,第二十七期分红已经发放完毕.
亲爱的矿工朋友们,如果说,大家挖矿的速度已经比不过机构买比特币的速度了。应该有很多人觉得难以置信,但这已经成为现实了.
据重庆日报报道,记者从全市区块链发展管理统筹协调机制第一次会议上获悉,“十四五”期间,重庆市将从规划布局、产业生态、技术突破、应用融合等方面,加快区块链产业培育和创新应用.
尊敬的用户: 根据ThunderCore团队计划,TT将于主网区块高度达到57,829,203时进行主网升级.