区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Uniswap > 正文

EDGE:泄露数十万用户信息,硬件钱包Ledger遭遇信任危机_pledge币前景

作者:

时间:

用你的钱包投票。

Ledger已经失去了用户的信任。

7月份泄露的客户信息,早已提供给那些愿意付出代价的人,而现在,这些信息是免费的。

昨晚,有人在raidforums上发布了Ledger的272853名客户及1075382名电子邮件用户的名单及信息,这让一些论坛用户感到沮丧。

2020年7月,一名研究人员在参与Ledger漏洞悬赏计划时,发现了一个潜在的攻击向量,后来,人们发现这一攻击向量已被利用。随后,Ledger宣布称其网站遭到了攻击:

巴西一位YouTube用户意外泄露助记词,导致价值近6万美元的加密货币和NFT被盗:金色财经报道,巴西一位专注于区块链游戏的YouTube用户本周在直播中意外泄露了自己的加密钱包的助记词,导致价值近60,000美元的加密货币和一批NFT被盗。[2023/9/1 13:10:41]

“未经授权的第三方通过API密钥访问了我们的电子商务和市场数据库的一部分。”根据报道称,泄露的数据信息以近六位数的价格被出售了,这证明了这些个人信息的价值,而无论是谁在支付这些信息,他们都是为了从中获利。

由于这些信息现在可自由访问,有用户报告称,网络钓鱼的尝试增加了。而在接下来的几个月里,我们预计这种行为将继续增长,因此,如果听说有人因为这种数据泄露而遭到物理攻击,也就不足为奇了。

阿狸NFT元数据泄露,官方尚未回应是否重新打乱原有排列:2月16日消息,据社区反馈,知名 IP 阿狸 ALI&HIS FRENS NFT 在预售过程中,官网 debug 模式并未关闭,导致用户能够通过后台代码逻辑访问盲盒对应的元数据以及图片信息。但官方仍可以通过重新随机排列打乱原有对应数据解决该问题。

目前 ALI&HIS FRENS NFT 尚未明确是否在开盒之前重新打乱原有对应数据。[2022/2/16 9:55:10]

最坏的情况下,泄露的个人信息可能会导致物理攻击或入室盗窃。

最初,Ledger告诉我们,已被公开数据的用户数有9500名,其中包括他们的姓名、邮政地址以及电话号码。现在,我们发现这个数字实际接近了227,000。

泄露截图显示OpenSea正在添加Solana NFT以及Phantom钱包支持:1月26日消息,根据知名博主和黑客Jane Manchun Wong在推特上披露的截图,OpenSea正专注于集成Solana,同时还将添加Phantom钱包支持。

Wong表示,她在对OpenSea的网站进行逆向工程时发现了有关Solana的共享引用。她补充说,在用户界面中还有其他引用,“但他们试图隐藏。”据悉,Wong因为曾在Twitter、Facebook和Instagram等网站正式宣布之前就发现新功能而为人们所知。

当被要求置评时,OpenSea的一位代表称这是“已有的猜测”,并提到此前就有所谓泄露的截图显示该网站将支持Solana。(Decrypt)[2022/1/26 9:13:27]

Ledger是否故意掩盖了事件的严重性?

Ledger及Shopify因去年的数据泄露事件遭到集体诉讼:金色财经报道,加密钱包运营商Ledger和负责Ledger钱包在线销售的电子商务巨头Shopify因去年的数据泄露事件被提起一项新的集体诉讼。据悉,2020年夏天出现了Ledger用户遭到网络钓鱼攻击的新闻,该公司最终披露其在六月发生了数据泄露。在此期间,客户联系和订单信息遭到破坏。去年12月,包含超过25万名Ledger客户个人信息的数据库被在线发布。Ledger和Shopify最终确定Shopify的一名员工是造成此次泄漏的原因。[2021/4/9 20:00:04]

我们采访了Ledger的代表,其提供了以下声明:

我们仍在调查这一持续存在的问题,泄露的内容可能是Ledger的电子商务数据库,该数据库在2020年6月份时遭到泄露。者可能使用此数据库通过电子邮件和短信活动来进行网络钓鱼攻击。我们的客户支持团队一直在努力通过Twitter通知用户,并回答问题,同时还报告包含数据库链接的所有推文和Reddit帖子。我们敦促所有用户不要分享他们的助记词,并且要记住,团队不会要求用户提供私人信息。自2020年6月发现数据泄露事件以来,我们与外部安全组织合作进行了取证审查。这次审查确认,只有9500名个人受到影响,Ledger支持人员亲自联系了所有受影响的用户。自网络钓鱼攻击开始发生以来,我们预计会有更多信息泄漏,并继续通过Twitter和电子邮件通知所有用户。我们正在竭尽全力阻止这些攻击并避免将来发生这种情况。Ledger采取了一系列措施来保护我们的用户,使其免受沦为网络钓鱼攻击的受害者。我们已经建立了一个网页,共享网络钓鱼攻击的解剖结构,以便用户避免掉入网络钓鱼并报告任何新的攻击:https://www.ledger.com/phishing-campaigns-status对于这种情况,我们深表遗憾,我们的团队正在努力制止者,并恢复社区对我们的信任。我们从一开始就对这一问题持开放和透明的态度,并将在信息发布后继续响应任何新的发展。我们正在继续分析这些数据,并将继续提供更新。

第三方存储用户信息的问题

这种情况显示了依赖第三方来存储我们的信息的问题。

随着Web3.0的发展,Web2.0的问题变得越来越明显。线下公司的强制遵守减慢了我们的进度,并使我们的信息处于危险之中。

尽管存在已知的集中存储风险,我们仍被迫将我们的数据委托给这些公司。像Ledger这样的公司仍在旧世界与新世界之间挣扎,其无法或者不愿意实施零知识证明这样的技术来保护他们的数据库。

不仅仅是犯罪世界热衷于查看这些信息,在欧洲,已经有一些案例表明,一些官员购买了瑞士银行客户的数据,以帮助他们进行税务欺诈调查。

GDPR的严格框架被这一数据泄露所抹杀。要求删除数据的客户似乎被忽视了,甚至被了。

有一位Ledger客户这样告诉我们:

在2020年5月份,我给他们发了一封电子邮件,要求他们从多个订单中删除关于我的任何数据。我在邮件中引用了GDPR,他们回答说:“谢谢你联系我们,我们会尽快完成的。”随着这次信息泄露,我进行了交叉检查,发现自己的大量数据都被泄露了Ledger应确保在设定的时间后自动删除个人数据。

是Ledger不称职,忽视了这些要求,还是其不够诚实?

这些现在都已经不重要了,发生的一切都无法改变。

数据泄露没有治愈方法,唯一的解决办法就是预防。

标签:EDGE比特币ETHHERpledge币前景李笑来10万比特币花了多少钱ethyleneabsorbentHEROES价格

Uniswap热门资讯
NFI:非氪金玩家的福音:社区OG带你解读Axie Infinity“奖学金”_INFINITY币

注,此文是对AxieInfinity最初奖学金计划的创建者AK的采访,原作者为archeus-nft,以下为全文编译.

RAT:Substrate Hackathon在杭州未来区块链创新中心成功举办_TRAT

12月19日-20日,SubstrateHackathon在杭州未来区块链创新中心成功举办。活动由DoraHacks发起,邀请50位区块链工程师、50位前端工程师、全栈工程师和设计师,一起Hac.

BTC:金色早报 | 徐明星:OKX已推出BRC-20浏览器_ETHB

头条 ▌徐明星:OKX已推出BRC-20浏览器徐明星发推称,OKX已经推出BRC-20浏览器,欢迎大家反馈意见。据悉,用户可查看BRC-20代币详情、持仓详情、转账详情等数据.

区块链:首个IEEE区块链国际标准发布_UPS

12月23日,由中国电子技术标准化研究院牵头制定的IEEE2418.2-2020《区块链系统的数据格式标准》正式发布实施.

ROLL:滴滴被指“数据卖国”,分布式存储能否解决中心化僵局?_roll币能出坐骑吗

"当利润达到10%时,便有人蠢蠢欲动;当利润达到50%的时候,有人敢于铤而走险;当利润达到100%时,他们敢于践踏人间一切法律;而当利润达到300%时,甚至连上绞刑架都毫不畏惧.

BAS:意大利忠利银行领投,比特币钱包提供商Conio B轮融资获得1400万美元_INB

据TheBlockCrypto12月16日报道,比特币钱包提供商Conio在B轮融资中融资1400万美元.