本文来源:区块链前哨
作者|TimCopeland
译者|核子可乐
CEO:这事不赖我
12月21日,黑客网站Raidforums公开了从硬件钱包制造商Ledger中窃取的100多万封客户电子邮件。Ledger随后表示“确实可能是我们2020年6月电子商务数据库的内容”。Ledger公司估计目前已经有27万用户的姓名、配送地址以及电话号码等敏感信息被泄露在网上。
网络安全网站haveibeenpwned.com称,从最初的黑客攻击开始,该数据库中69%的地址已经被泄露。
LedgerCEO:不会做出任何赔偿
Ledger公司推出的加密钱包,可接入计算机以访问加密货币账户。黑客最初的攻击目标是Ledger营销和电子商务数据库,这意味着只涉及联系人和订单的详细信息。攻击中没有暴露任何财务信息、恢复语句或密钥。Ledger市场营销副总裁BenoitPellevoizin警告说,泄露的信息可能会被用于网络钓鱼攻击,以试图Ledger客户交出其私钥。
CryptoPunk #9682以72.72 ETH成交,买方用逾5.27万枚Goerli ETH提供资金:3月10日消息,Etherscan数据显示,CryptoPunk #9682在Uniswap上以72.72 ETH成交。买方将527,281枚Goerli ETH(GETH)兑换为ETH,为这笔交易提供资金。
据此前报道,今年2月,全链互操作性协议LayerZero推出测试网桥,实现主网ETH与Goerli测试网ETH互换。该网桥旨在帮助开发人员获取足够数量的Goerli测试网ETH。目前该交易对托管在Uniswap上,并欢迎社区加入LP。[2023/3/10 12:53:47]
Ledger发布推文强调,即使有人自称Ledger工作人员,用户也切勿与任何人共享密钥。该公司还建立了一个网页,用户可以在其中报告网络钓鱼攻击的详细信息。
Filecoin网络目前总质押量约为5127万枚FIL:据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为6033004,全网有效算力为3.473EiB,总质押量约为5127万枚FIL,活跃矿工数为1625个,每区块奖励为25.3232FIL,近24小时产出量为353848FIL,24小时平均挖矿收益为0.0980FIL/TiB,目前FIL流通量为103971359FIL。目前有效算力排名前三的分别为:F01248(智合云zh)以75.77暂居第一,F02770(时空云&灵动)以74.81PiB位居第二,F0127595(时空云)以72.63PiB位居第三。
注:Filecoin全网实际流通市值约160亿人民币,减产倒计时24天。[2021/3/22 19:07:16]
但该公司态度依然强硬。Ledger公司CEOPascalGauthier今天表示,该公司不会对个人数据意外泄露的客户做出任何赔偿。
以太坊日交易量已达127万美元 创两年来新高:分析网站Santiment数据显示,在过去的几个月里,以太坊网络每日交易量激增,而截至8月17日,以太坊日交易量已达到了127万美元,创两年来新高。这标志着自2020年1月年度低点以来,以太坊日交易量增长了200%。[2020/8/17]
Gauthier在采访中表示,“我们的公司体量太小,无法针对上百万用户做出全面补偿,这根本不现实。相反,我们只能着眼于未来。Ledger公司目前正投入大量时间与资金以构建新的安全层,努力为用户带来更多更为安全的产品。”
根据相关报道,这批敏感数据的外泄导致网络钓鱼攻击出现进一步升级。在此之前,已经有不少钓鱼邮件要求Ledger用户下载恶意链接并提交私钥,借此窃取其加密货币。如今,新的邮件则提醒用户其姓名及地址已遭窃取,因此除非支付赎金,否则攻击者可能会“登门拜访”、直接窃取加密货币。
动态 | Gemini 8月独立会计师报告:已发行流通的GUSD约为995万 较一月前减少约227万:Gemini近日发布第十三份独立会计师报告,报告显示,截止美东时间2019年8月31日下午3:10,已发行流通的Gemini dollar和Gemini美元账户中的美元余额约为994.77万,相比第十二份独立会计师报告中约717.69万的余额减少约277万。经查询,截至目前,GUSD总供应量约为850.82万枚,总计2665个地址持有GUSD,总计转账次数为60881次。[2019/9/10]
Gauthier指出,“这只是网上常见的局,旨在恐吓普通用户。攻击者总爱使用这类伎俩,但真正的上门行动成本高昂、根本就不现实。”
很明显,这位高管是在劝受害者们不要把威胁当真。
“即使有这种可能性——虽然可能性很低很低,大家也不用太过惊异。数据库入侵事件实际发生在今年6月,而迄今为止还没有任何关于相关攻击的报告。”
Gauthier辩称,欺诈者一直很重视成本,因此才更倾向于用广撒网式的网络钓鱼攻击接触大量客户,而非选取一少部分进行针对性攻击。
Gauthier提到,客户们用不着急转移。当然,客户也不应把私钥留在自己家中,特别是考虑到私钥对应着数额巨大的加密货币这一现实情况。“您会在家里存放上百万美元现金吗?如果数额达到这个级别,就不该这么大意。”Ledger公司还建议用户将私钥存储在其他人无法访问的安全位置。
目前,已有很多Ledger用户公开表态,要对Ledger提起集体诉讼。而对此,Ledger则回应称,官方一直在与执法部门合作起诉黑客,并阻止一些者。
另外,Reddit用户“u/relephants”表示,一些在6月的信息泄露事件中受害的Ledger用户已经收到威胁性的电子邮件,邮件要求他们支付500美元,否则将有遭受人身攻击的风险。
责任不在Ledger公司?
Gauthier可能没有在自己家里遭到袭击,但CasaCTOJamesonLopp对个人安全问题很有发言权。2017年,他在家中遭到特警殴打。之后,他用了不少时间和精力隐藏起行迹,甚至花了5000美元雇佣私家侦探,想看看对方能不能追踪到他。
Lopp在采访中表示,“黑客入侵是不可避免的。从本质上讲,信息是免费的,一切存储有大量信息的服务平台都出现过这类问题,特别是有价值的个人身份信息。我们也没法指望身份泄露事件能在一夜之间彻底消失。”
Lopp强调,企业应该尽可能尝试删除此类数据。
关于威胁性网络钓鱼攻击,他认为“其中大部分确实只是口头恐吓,并不会付诸实际行动。”
但他也提到,欺诈分子确实可能对某些重要目标发动此类攻击。上门盗窃风险很高,所以攻击者会首先进行大量调查取证,了解哪些客户拥有豪车大宅。
Lopp表示,“但这确实可能成为新一波物理攻击的催化剂或者说转折点。未来,也许会有更多人开始认真关注自己的隐私信息。”
他还补充道,受到影响的客户应权衡自身实际情况,并决定采取哪些措施以保护身份数据。“总之,如果您的大部分资产都以加密货币为承载形式,而且在以易受物理攻击影响的方式保护这些资产,那么您就很容易蒙受损失。一旦私钥外泄,只需点击几下按钮,就能强制转移您的大部分甚至全部财富。”
他还建议符合上述情形的客户们着重关注人身安全,毕竟现实盗窃确实有发生的可能。
Lopp指出,客户们确实不应该把黑客攻击的责任归咎于Ledger公司。大家在使用当中,本该使用邮箱甚至企业地址来增强隐私性,但既然使用了个人真实住址、就该为此承担责任。
“所以,人们因此要求退款真的很荒谬。Ledger的产品没有问题,据我们所知,这些产品仍然安全可靠。是使用这些产品的人出了问题,这完全是两码事。”Lopp表示。
延伸阅读:
https://decrypt.co/52215/ledger-wont-reimburse-users-after-major-data-hack
标签:UNISWAPUniswapLEDUNISTAKERobinHoodSwapuniswap币排行ledger钱包币被盗
本文来源:南海网 记者:任桐 1月5日,记者从海南省工业和信息化厅获悉,为加快推动海南省区块链技术和产业创新发展,培育打造“链上海南”区块链产业生态,即日起海南组织开展区块链应用示范揭榜工程.
过去一周,市值最高的加密货币比特币在突破2万美元大关之后继续前进,并在周六涨至2.4万美元附近.
2020年,去中心化金融概念爆炸式增长,以太坊DeFi生态系统占比巨大,流动性挖矿是DeFi行情的主要引擎。Uniswap是DeFi领域最大的去中心化交易所,也是Ethereum的顶级应用之一.
周四市值最大的加密货币比特币再次上涨突破2.9万美元,年涨幅超过300%,3万美元正成为比特币的新阻力位。比特币的市值也已经达到5400亿美元,超过了巴菲特旗下的伯克希尔哈撒韦公司.
1,?BTC?日线级别出现二连阴,K线形态均收出下影线,盘面我不担心,BTC?快速上涨告一段落,短期向下空间有限,更多是调整.
来源:经济观察报 在国内没有货币属性、没有货币等同法律地位、不能在市场上流通使用的比特币(Bitcoin,简称“BTC”).