链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 中币 > 正文

NFT:泄露数十万用户信息,硬件钱包Ledger遭遇信任危机_DGE

作者:

时间:

用你的钱包投票。

Ledger已经失去了用户的信任。

7月份泄露的客户信息,早已提供给那些愿意付出代价的人,而现在,这些信息是免费的。

昨晚,有人在raidforums上发布了Ledger的272853名客户及1075382名电子邮件用户的名单及信息,这让一些论坛用户感到沮丧。

2020年7月,一名研究人员在参与Ledger漏洞悬赏计划时,发现了一个潜在的攻击向量,后来,人们发现这一攻击向量已被利用。随后,Ledger宣布称其网站遭到了攻击:

MAGACOIN加密货币发布因网站数据泄露而受损:上周由唐纳德特朗普的支持者开发的加密货币的推出因网站数据泄露而受损。据《卫报》报道,包括IP地址、电子邮件地址和密码在内的用户信息是通过项目网站上糟糕的安全配置访问的。一位不愿透露姓名且自称的黑客行动主义者告诉《卫报》,已有1,000多人注册,其中包括共和党人物和保守的媒体人士,大多数持币者拥有大约100个MAGACOIN。据报道,该项目的创建者、二手车销售员MarcZelinka和目前正在运营该项目的亲特朗普顾问ReillyO'Neal持有200万个MAGACOIN。(cointelegraph)[2021/7/23 1:11:08]

“未经授权的第三方通过API密钥访问了我们的电子商务和市场数据库的一部分。”根据报道称,泄露的数据信息以近六位数的价格被出售了,这证明了这些个人信息的价值,而无论是谁在支付这些信息,他们都是为了从中获利。

泄露数据表明南非投资公司MTI为多层级营销局,创始人否认指控:南非组织“Anonymous ZA”发布新信息,似乎支持长期以来的指控,即Mirror Trading International(MTI)正在实施多层级营销局。据报道,在MTI内部系统遭到破坏后获得的新信息显示,该投资公司“完全是围绕着一个树形/金字塔计划构建的”。泄露的数据表明MTI有区分“普通会员和创始人会员”的做法。该报告证实,会员是通过付费招募新会员的,但未能提供创始会员的数量。

MTI创始成员之一兼发言人Cheri Marks回应称,9月18日发生的违规事件幕后黑手犯下了刑事罪。她威胁要对犯罪人以及那些根据非法获得的信息发表故事的人采取法律行动。她随后攻击了MTI停止交易的假设,声称“8月份提款34000余笔,金额达5933比特币,而且没有出现任何问题。”Marks还挑战媒体,让他们从“17万名使用MTI的比特币投资者”中找出一名不满的投资者。然而,Marks未能充分应对创始人可能获得比其他投资者更多回报的担忧。相反,其选择夸耀自己的创始人身份。

据此前报道,德州证券监管机构指控MTI为多层级营销局,命令其停止运营。(Bitcoin.com)[2020/9/22]

由于这些信息现在可自由访问,有用户报告称,网络钓鱼的尝试增加了。而在接下来的几个月里,我们预计这种行为将继续增长,因此,如果听说有人因为这种数据泄露而遭到物理攻击,也就不足为奇了。

Telegram伊朗版本遭受黑客攻击导致4200万用户的数据泄露:Telegram第三方版本遭受伊朗黑客组织攻击,导致4200万用户的数据泄露。Telegram表示,该数据从其客户端的两个分支版本HotGram和Talagram中泄露。据2017年的人口估计,如果这些数字不包括重复的账户,则意味着约有一半的伊朗公民受到此次黑客攻击的影响。(Decrypt)[2020/4/1]

最坏的情况下,泄露的个人信息可能会导致物理攻击或入室盗窃。

最初,Ledger告诉我们,已被公开数据的用户数有9500名,其中包括他们的姓名、邮政地址以及电话号码。现在,我们发现这个数字实际接近了227,000。

动态 | 英国议会一委员会因担忧用户隐私泄露,或将对Libra展开调查:英国议会的一个委员会可能会对Facebook的加密货币项目Libra展开调查,因为担心该项目会行使太多权力。英国下议院数字、文化、媒体和体育委员会主席Damian Collins在接受Financial News采访时表示,鉴于该公司过去在隐私方面的糟糕记录,他担心Facebook不能够充分保护其数十亿潜在Libra用户的财务细节。(Coindesk)[2019/7/22]

Ledger是否故意掩盖了事件的严重性?

我们采访了Ledger的代表,其提供了以下声明:

我们仍在调查这一持续存在的问题,泄露的内容可能是Ledger的电子商务数据库,该数据库在2020年6月份时遭到泄露。者可能使用此数据库通过电子邮件和短信活动来进行网络钓鱼攻击。我们的客户支持团队一直在努力通过Twitter通知用户,并回答问题,同时还报告包含数据库链接的所有推文和Reddit帖子。我们敦促所有用户不要分享他们的助记词,并且要记住,团队不会要求用户提供私人信息。自2020年6月发现数据泄露事件以来,我们与外部安全组织合作进行了取证审查。这次审查确认,只有9500名个人受到影响,Ledger支持人员亲自联系了所有受影响的用户。自网络钓鱼攻击开始发生以来,我们预计会有更多信息泄漏,并继续通过Twitter和电子邮件通知所有用户。我们正在竭尽全力阻止这些攻击并避免将来发生这种情况。Ledger采取了一系列措施来保护我们的用户,使其免受沦为网络钓鱼攻击的受害者。我们已经建立了一个网页,共享网络钓鱼攻击的解剖结构,以便用户避免掉入网络钓鱼并报告任何新的攻击:https://www.ledger.com/phishing-campaigns-status对于这种情况,我们深表遗憾,我们的团队正在努力制止者,并恢复社区对我们的信任。我们从一开始就对这一问题持开放和透明的态度,并将在信息发布后继续响应任何新的发展。我们正在继续分析这些数据,并将继续提供更新。

第三方存储用户信息的问题

这种情况显示了依赖第三方来存储我们的信息的问题。

随着Web3.0的发展,Web2.0的问题变得越来越明显。线下公司的强制遵守减慢了我们的进度,并使我们的信息处于危险之中。

尽管存在已知的集中存储风险,我们仍被迫将我们的数据委托给这些公司。像Ledger这样的公司仍在旧世界与新世界之间挣扎,其无法或者不愿意实施零知识证明这样的技术来保护他们的数据库。

不仅仅是犯罪世界热衷于查看这些信息,在欧洲,已经有一些案例表明,一些官员购买了瑞士银行客户的数据,以帮助他们进行税务欺诈调查。

GDPR的严格框架被这一数据泄露所抹杀。要求删除数据的客户似乎被忽视了,甚至被了。

有一位Ledger客户这样告诉我们:

在2020年5月份,我给他们发了一封电子邮件,要求他们从多个订单中删除关于我的任何数据。我在邮件中引用了GDPR,他们回答说:“谢谢你联系我们,我们会尽快完成的。”随着这次信息泄露,我进行了交叉检查,发现自己的大量数据都被泄露了Ledger应确保在设定的时间后自动删除个人数据。

是Ledger不称职,忽视了这些要求,还是其不够诚实?

这些现在都已经不重要了,发生的一切都无法改变。

数据泄露没有治愈方法,唯一的解决办法就是预防。

标签:NFTDGEGER比特币CLOCK Vault (NFTX)Bridge Networkledger钱包怎么填过海关表格比特币价格行情走势图

中币热门资讯
IMI:以太坊研究者Polynya:为什么单片式 L1 区块链是“死胡同”?_以太坊

原文作者:Polynya原文编辑:南风,Unitimes我从来没有写过一篇关于“OptimisticRollupsvs.ZK-Rollups”的文章。它们都很棒.

比特币:3万美元正成为比特币新阻力位_BUILD Finance

周四市值最大的加密货币比特币再次上涨突破2.9万美元,年涨幅超过300%,3万美元正成为比特币的新阻力位。比特币的市值也已经达到5400亿美元,超过了巴菲特旗下的伯克希尔哈撒韦公司.

NFT:一文了解如何创建NFT保险库_BAN

注:原文来自bankless,作者是WilliamM.Peaster。你可能最近花了大量时间来积累一些非常酷的NFT收藏品.

POS:原Libra负责人David Marcus抨击加密行业炫富现象_OSA

原Facebook数字货币Libra负责人、现FacebookFinancial金融业务负责人及Novi钱包负责人DavidMarcus在推特上发文,疑似抨击加密货币行业炫富现象.

EDGE:对话场景实验室创始人吴声:AIGC变革下品牌更需要结构性思维_EDG

来源:新浪财经创投Plus 采访整理:杨舒 5月10日,首届ISG深圳国际创投节在深圳宝安滨海艺术中心开幕.

Llama:绿会青年领军基金启动区块链捐赠测试_AMA

据中国绿发会消息,由绿会青年领军专项基金主导的区块链技术捐赠实验项目已于近日正式启动测试。本次区块链捐赠试验项目由绿会青年领军基金主导,MaskNetwork为此项虚拟货币捐赠实验项目提供了唯一.