宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 世界币 > 正文

泄露数十万用户信息,硬件钱包Ledger遭遇信任危机

作者:

时间:1900/1/1 0:00:00

用你的钱包投票。

Ledger已经失去了用户的信任。

7月份泄露的客户信息,早已提供给那些愿意付出代价的人,而现在,这些信息是免费的。

昨晚,有人在raidforums上发布了Ledger的272853名客户及1075382名电子邮件用户的名单及信息,这让一些论坛用户感到沮丧。

外媒:美SEC意外泄露加密矿工个人信息,涉嫌违反《隐私法》:1月18日消息,一份截图显示,美国证券交易委员会(SEC)于在调查去中心化电网区块链项目Green时无意泄露了加密矿工的个人信息,调查的部分内容包括该项目接触的消费者,询问他们购买Green产品的情况,并询问他们的体验。虽然Green的成员已经与SEC合作回答了所有相关问题,但该机构未能在1月6日将所有650名用户的电子邮件以密件方式发送,因此泄露了这些人的姓名和电子邮件。

据收到电子邮件的人士称,此次泄密事件对加密爱好者社区产生了不利影响。他们声称这些信息足以让他们被识别并破解他们用来通过“挖采”生产Green加密货币的“节点”。截至周二,还没有黑客入侵的报道。Green社区还非常强调维护消费者隐私,因为区块链允许用户匿名交易和挖币,并表示它认为发布个人身份信息不利于这一目的。

报道称,此次调查意外泄露个人信息违反了美国1974年的《隐私法》,该法案禁止在未经适当同意的情况下分享联邦机构收集的信息。SEC对此回应称:“保护各方的隐私至关重要,美国证券交易委员会正在调查此事。”(华盛顿观察家报)[2023/1/18 11:17:50]

2020年7月,一名研究人员在参与Ledger漏洞悬赏计划时,发现了一个潜在的攻击向量,后来,人们发现这一攻击向量已被利用。随后,Ledger宣布称其网站遭到了攻击:

无聊猿联合创始人否认Yuga Labs路线图遭泄露,并称其已过时:3月16日,无聊猿联合创始人Garga.eth否认Yuga Labs路线图遭泄密,并在Discord社区中发文称该路线图是过时的,他本人和另一创始人Gordon都未曾见过。此外Garga.eth表示路线图中提到的很多事情已经改变。

此前报道,BAYC母公司Yuga Labs 将于今年开启虚拟土地销售,并推出游戏MetaRPG及APECoin以共同构建Yuga Labs的元宇宙计划。[2022/3/16 13:59:34]

“未经授权的第三方通过API密钥访问了我们的电子商务和市场数据库的一部分。”根据报道称,泄露的数据信息以近六位数的价格被出售了,这证明了这些个人信息的价值,而无论是谁在支付这些信息,他们都是为了从中获利。

超5亿Facebook用户数据被泄露 加密交易者或遭受攻击:Hudson Rock的首席技术官Alon Gal昨日表示,超过5亿Facebook用户的数据在一个流量很大的黑客论坛上被泄露,这对数百万加密货币交易者和HODLers构成潜在风险,他们现在可能很容易受到SIM卡交换和其他基于身份的攻击。(Cointelegraph)[2021/4/4 19:44:21]

由于这些信息现在可自由访问,有用户报告称,网络钓鱼的尝试增加了。而在接下来的几个月里,我们预计这种行为将继续增长,因此,如果听说有人因为这种数据泄露而遭到物理攻击,也就不足为奇了。

最坏的情况下,泄露的个人信息可能会导致物理攻击或入室盗窃。

声音 | BitMEX :除了电子邮件地址外,没有其他任何个人数据或账户信息被泄露:金色财经报道,就“BitMEX大规模用户电子邮件泄漏”一事,BitMEX官刚刚发微博称:“BitMEX非常重视我们用户的隐私和安全。请放心,在这种情况下,除了电子邮件地址外,没有其他任何个人数据或账户信息被泄露,也没有进一步发送电子邮件。导致此问题的错误已得到识别并解决,以确保保持我们一贯的高隐私标准。我们正在继续努力,以确保将来不会再次发生这种情况,并将引入额外功能来进一步保护我们的用户。有关此事的进一步说明将在适当的时候发布。”[2019/11/2]

最初,Ledger告诉我们,已被公开数据的用户数有9500名,其中包括他们的姓名、邮政地址以及电话号码。现在,我们发现这个数字实际接近了227,000。

Ledger是否故意掩盖了事件的严重性?

我们采访了Ledger的代表,其提供了以下声明:

我们仍在调查这一持续存在的问题,泄露的内容可能是Ledger的电子商务数据库,该数据库在2020年6月份时遭到泄露。者可能使用此数据库通过电子邮件和短信活动来进行网络钓鱼攻击。我们的客户支持团队一直在努力通过Twitter通知用户,并回答问题,同时还报告包含数据库链接的所有推文和Reddit帖子。我们敦促所有用户不要分享他们的助记词,并且要记住,团队不会要求用户提供私人信息。自2020年6月发现数据泄露事件以来,我们与外部安全组织合作进行了取证审查。这次审查确认,只有9500名个人受到影响,Ledger支持人员亲自联系了所有受影响的用户。自网络钓鱼攻击开始发生以来,我们预计会有更多信息泄漏,并继续通过Twitter和电子邮件通知所有用户。我们正在竭尽全力阻止这些攻击并避免将来发生这种情况。Ledger采取了一系列措施来保护我们的用户,使其免受沦为网络钓鱼攻击的受害者。我们已经建立了一个网页,共享网络钓鱼攻击的解剖结构,以便用户避免掉入网络钓鱼并报告任何新的攻击:https://www.ledger.com/phishing-campaigns-status对于这种情况,我们深表遗憾,我们的团队正在努力制止者,并恢复社区对我们的信任。我们从一开始就对这一问题持开放和透明的态度,并将在信息发布后继续响应任何新的发展。我们正在继续分析这些数据,并将继续提供更新。

第三方存储用户信息的问题

这种情况显示了依赖第三方来存储我们的信息的问题。

随着Web3.0的发展,Web2.0的问题变得越来越明显。线下公司的强制遵守减慢了我们的进度,并使我们的信息处于危险之中。

尽管存在已知的集中存储风险,我们仍被迫将我们的数据委托给这些公司。像Ledger这样的公司仍在旧世界与新世界之间挣扎,其无法或者不愿意实施零知识证明这样的技术来保护他们的数据库。

不仅仅是犯罪世界热衷于查看这些信息,在欧洲,已经有一些案例表明,一些官员购买了瑞士银行客户的数据,以帮助他们进行税务欺诈调查。

GDPR的严格框架被这一数据泄露所抹杀。要求删除数据的客户似乎被忽视了,甚至被了。

有一位Ledger客户这样告诉我们:

在2020年5月份,我给他们发了一封电子邮件,要求他们从多个订单中删除关于我的任何数据。我在邮件中引用了GDPR,他们回答说:“谢谢你联系我们,我们会尽快完成的。”随着这次信息泄露,我进行了交叉检查,发现自己的大量数据都被泄露了Ledger应确保在设定的时间后自动删除个人数据。

是Ledger不称职,忽视了这些要求,还是其不够诚实?

这些现在都已经不重要了,发生的一切都无法改变。

数据泄露没有治愈方法,唯一的解决办法就是预防。

标签:EDGEEDGDGELEDledger钱包官网地址Edgewareledger钱包无法同步ledger钱包支持哪些币

世界币热门资讯
财经博主AlbertTheKing:短线买卖跟涨跌没有绝对关系

微博财经博主AlbertTheKing表示,刚才的移仓操作大部分小白都搞不懂。我来稍微科普一下:我们高位买了廉价高strike末日put以19000put为例,买这个put花了0.007btc一个也就是不到140刀一个,行情跌下来我们.

1900/1/1 0:00:00
IMF报告:仅有40家央行可合法发行数字货币

本文来自?IMFBlog,原文作者:CatalinaMargulis&?ArthurRossiOdaily?星球日报译者?|念银思唐各国正朝着创建数字货币的方向快速发展.

1900/1/1 0:00:00
王永利:数字人民币不应定位于M0

本文原发于王永利 作者:王永利前中国银行副行长2020年10月中旬,深圳以财政出资1000万元,以注册成功的个人抽签中标方式投放5万个红包,通过指定银行转换成数字人民币,在设定区域具备接收条件的商家限期消费.

1900/1/1 0:00:00
中国银行业协会首席经济学家巴曙松:央行数字货币将逐渐取代私人数字货币

近日,中国银行业协会首席经济学家、北京大学汇丰金融研究院执行院长巴曙松发文表示,在货币政策中,央行数字货币将逐渐取代私人数字货币,成为数字货币市场的主力.

1900/1/1 0:00:00
大盘继续反弹,比特币重回4万美金

作者|哈希派分析团队 灰度数字大盘基金添加MATIC:10月7日消息,灰度(Grayscale)表示,作为季度再平衡的一部分,灰度数字大盘基金(Grayscale Digital Large Cap Fund)添加MATIC.

1900/1/1 0:00:00
以太坊扩容方案 Optimism 测试网欺诈证明活动获胜者已诞生,将获得 3.2 ETH 奖励

以太坊Layer2扩容方案团队Optimism宣布其OptimisticEthereum测试网的欺诈行为安全测试已经完成,将为这名用户赠送3.2ETH奖金.

1900/1/1 0:00:00