宇宙链 宇宙链
Ctrl+D收藏宇宙链

27万用户数据泄露,硬件钱包制造商 Ledger CEO:不会赔偿、不要把威胁当真

作者:

时间:1900/1/1 0:00:00

本文来源:区块链前哨

作者|TimCopeland

译者|核子可乐

CEO:这事不赖我

12月21日,黑客网站Raidforums公开了从硬件钱包制造商Ledger中窃取的100多万封客户电子邮件。Ledger随后表示“确实可能是我们2020年6月电子商务数据库的内容”。Ledger公司估计目前已经有27万用户的姓名、配送地址以及电话号码等敏感信息被泄露在网上。

网络安全网站haveibeenpwned.com称,从最初的黑客攻击开始,该数据库中69%的地址已经被泄露。

LedgerCEO:不会做出任何赔偿

Ledger公司推出的加密钱包,可接入计算机以访问加密货币账户。黑客最初的攻击目标是Ledger营销和电子商务数据库,这意味着只涉及联系人和订单的详细信息。攻击中没有暴露任何财务信息、恢复语句或密钥。Ledger市场营销副总裁BenoitPellevoizin警告说,泄露的信息可能会被用于网络钓鱼攻击,以试图Ledger客户交出其私钥。

8.27万张BTC期权将于12月25日到期 最大痛点为16000美元:据合约帝数据,8.27万张BTC期权将于12月25日到期,总价值约15亿美元,其中7.1万张BTC期权(占80%)将在Deribit进行交割,即将到期的BTC期权最大痛点为16000美元。

注:期权中的最大痛点,在这个价位的期权买方最痛苦,也就是亏损最大,即损失所有权利金,而期权卖方(机构居多)则获利最大,标的结算价会趋向于期权市场价值最低点位。[2020/12/11 14:57:20]

Ledger发布推文强调,即使有人自称Ledger工作人员,用户也切勿与任何人共享密钥。该公司还建立了一个网页,用户可以在其中报告网络钓鱼攻击的详细信息。

但该公司态度依然强硬。Ledger公司CEOPascalGauthier今天表示,该公司不会对个人数据意外泄露的客户做出任何赔偿。

1220枚BTC从Coinbase交易所转出,价值1127万美元:据WhaleAlert数据显示,北京时间07月15日22:42, 1220枚BTC从Coinbase交易所转入36DQqc开头地址,按当前价格计算,价值约1127万美元,交易哈希为:d93d90b87b2d232b4e3a2342de221f906fb9dfd7b5e9d3c0cba0b94d95405746。[2020/7/16]

Gauthier在采访中表示,“我们的公司体量太小,无法针对上百万用户做出全面补偿,这根本不现实。相反,我们只能着眼于未来。Ledger公司目前正投入大量时间与资金以构建新的安全层,努力为用户带来更多更为安全的产品。”

根据相关报道,这批敏感数据的外泄导致网络钓鱼攻击出现进一步升级。在此之前,已经有不少钓鱼邮件要求Ledger用户下载恶意链接并提交私钥,借此窃取其加密货币。如今,新的邮件则提醒用户其姓名及地址已遭窃取,因此除非支付赎金,否则攻击者可能会“登门拜访”、直接窃取加密货币。

动态 | 100万枚EOS转入未知地址 价值353.27万美元:据WhaleAlert数据,北京时间01月26日12:16,100万枚EOS从guzdkm开头地址转入turkma开头地址,按当前价格计算,价值约353.27万美元,交易哈希为ff02a302f8151dbb58f32da17696a03bd435855d1d501b9ae2034fc79f8ea43d。[2020/1/26]

Gauthier指出,“这只是网上常见的局,旨在恐吓普通用户。攻击者总爱使用这类伎俩,但真正的上门行动成本高昂、根本就不现实。”

很明显,这位高管是在劝受害者们不要把威胁当真。

“即使有这种可能性——虽然可能性很低很低,大家也不用太过惊异。数据库入侵事件实际发生在今年6月,而迄今为止还没有任何关于相关攻击的报告。”

动态 | 已发行流通的GUSD约为4278万 较一月前增发约3227万:Gemini今日发布第四份独立会计师报告,报告显示,截止美东时间2018年11月30日下午3:08,已发行流通的Gemini dollar和Gemini美元账户中的美元余额约为4278万。相比10月31日Gemini公布的第三份独立会计师报告中约1051万的余额增发了约3227万。经查询,截至目前,Gemini官方数据显示,GUSD目前总供应量约为5916万枚,总计646个地址持有GUSD,总计转账次数为5643次。[2018/12/5]

Gauthier辩称,欺诈者一直很重视成本,因此才更倾向于用广撒网式的网络钓鱼攻击接触大量客户,而非选取一少部分进行针对性攻击。

Gauthier提到,客户们用不着急转移。当然,客户也不应把私钥留在自己家中,特别是考虑到私钥对应着数额巨大的加密货币这一现实情况。“您会在家里存放上百万美元现金吗?如果数额达到这个级别,就不该这么大意。”Ledger公司还建议用户将私钥存储在其他人无法访问的安全位置。

目前,已有很多Ledger用户公开表态,要对Ledger提起集体诉讼。而对此,Ledger则回应称,官方一直在与执法部门合作起诉黑客,并阻止一些者。

另外,Reddit用户“u/relephants”表示,一些在6月的信息泄露事件中受害的Ledger用户已经收到威胁性的电子邮件,邮件要求他们支付500美元,否则将有遭受人身攻击的风险。

责任不在Ledger公司?

Gauthier可能没有在自己家里遭到袭击,但CasaCTOJamesonLopp对个人安全问题很有发言权。2017年,他在家中遭到特警殴打。之后,他用了不少时间和精力隐藏起行迹,甚至花了5000美元雇佣私家侦探,想看看对方能不能追踪到他。

Lopp在采访中表示,“黑客入侵是不可避免的。从本质上讲,信息是免费的,一切存储有大量信息的服务平台都出现过这类问题,特别是有价值的个人身份信息。我们也没法指望身份泄露事件能在一夜之间彻底消失。”

Lopp强调,企业应该尽可能尝试删除此类数据。

关于威胁性网络钓鱼攻击,他认为“其中大部分确实只是口头恐吓,并不会付诸实际行动。”

但他也提到,欺诈分子确实可能对某些重要目标发动此类攻击。上门盗窃风险很高,所以攻击者会首先进行大量调查取证,了解哪些客户拥有豪车大宅。

Lopp表示,“但这确实可能成为新一波物理攻击的催化剂或者说转折点。未来,也许会有更多人开始认真关注自己的隐私信息。”

他还补充道,受到影响的客户应权衡自身实际情况,并决定采取哪些措施以保护身份数据。“总之,如果您的大部分资产都以加密货币为承载形式,而且在以易受物理攻击影响的方式保护这些资产,那么您就很容易蒙受损失。一旦私钥外泄,只需点击几下按钮,就能强制转移您的大部分甚至全部财富。”

他还建议符合上述情形的客户们着重关注人身安全,毕竟现实盗窃确实有发生的可能。

Lopp指出,客户们确实不应该把黑客攻击的责任归咎于Ledger公司。大家在使用当中,本该使用邮箱甚至企业地址来增强隐私性,但既然使用了个人真实住址、就该为此承担责任。

“所以,人们因此要求退款真的很荒谬。Ledger的产品没有问题,据我们所知,这些产品仍然安全可靠。是使用这些产品的人出了问题,这完全是两码事。”Lopp表示。

延伸阅读:

https://decrypt.co/52215/ledger-wont-reimburse-users-after-major-data-hack

标签:EDGEEDGDGELEDledger钱包无法同步ETHHEDGEDGE价格ICO OpenLedger

以太坊价格今日行情热门资讯
对话 Gavin Wood:W3F 的 DOT 会参与平行链拍卖吗?希望看到哪些平行链?

在12月3日的首届波卡社区会议PolkadotDecoded上,波卡创始人GavinWood和主持人LauraShin进行了炉边谈话。本文是该谈话的下半部分总结,整理自Unchained的分享实录.

1900/1/1 0:00:00
以Ripple为例:加密行业如何应对监管风险?

也许,这次Ripple事件给交易所带来的一个经验教训是:如果市值第四大的瑞波币都能被起诉,那么市场里除了比特币和以太坊,其他加密货币都有可能被监管机构认定为“证券”。虽然目前行业身处在牛市之中,但依然需要对潜在监管风险保持高度警惕.

1900/1/1 0:00:00
澎湃新闻数字人民币手册系列报道 | 第一篇:各类数字货币群雄逐鹿,数字人民币呼之欲出

编者按:数字人民币的试点进展备受期待。从中国人民银行成立专门研究团队到现在已过去6年,数字人民币真容初露,目前已在深圳、苏州、雄安、成都等地试点测试.

1900/1/1 0:00:00
Uni、1inch等动辄上万元的白送“大红包”不断,今年你DeFi了么?

相信有不少朋友,在今年圣诞节收到了一份丰厚的“圣诞礼物”:去中心化交易聚合器1inch正式发布治理和实用Token1inch,其中当天就有总发行量的6%,外加流动性挖矿计划的0.5%,以空投的形式发给了1inch的老用户.

1900/1/1 0:00:00
谷燕西:Kraken获得加密数字银行牌照的意义

最近,美国怀俄明州建立了一个新的洲银行机构牌照。这样的机构可以吸收用户的资产存储,但是必须保证100%的存储,不能提供贷款服务。用户托管的数字资产同这个银行机构的关系是寄托关系.

1900/1/1 0:00:00
观点丨保护个人财富的最佳解决方案是通过比特币?

作者:DanizSaat 翻译: 2020年是难忘的,尤其是对比特币而言。祝贺所有成功度过2020年的人。几乎每个人都在某种程度上受到了过去一年世界各地发生的无情变化的影响.

1900/1/1 0:00:00