泄露数十万用户信息,硬件钱包Ledger遭遇信任危机

news/2024/10/22 19:24:29/

用你的钱包投票。

Ledger已经失去了用户的信任。

7月份泄露的客户信息,早已提供给那些愿意付出代价的人,而现在,这些信息是免费的。

昨晚,有人在raidforums上发布了Ledger的272853名客户及1075382名电子邮件用户的名单及信息,这让一些论坛用户感到沮丧。

2020年7月,一名研究人员在参与Ledger漏洞悬赏计划时,发现了一个潜在的攻击向量,后来,人们发现这一攻击向量已被利用。随后,Ledger宣布称其网站遭到了攻击:

“未经授权的第三方通过API密钥访问了我们的电子商务和市场数据库的一部分。”

根据报道称,泄露的数据信息以近六位数的价格被出售了,这证明了这些个人信息的价值,而无论是谁在支付这些信息,他们都是为了从中获利。

由于这些信息现在可自由访问,有用户报告称,网络钓鱼的尝试增加了。而在接下来的几个月里,我们预计这种行为将继续增长,因此,如果听说有人因为这种数据泄露而遭到物理攻击,也就不足为奇了。

最坏的情况下,泄露的个人信息可能会导致物理攻击或入室盗窃。

最初,Ledger告诉我们,已被公开数据的用户数有9500名,其中包括他们的姓名、邮政地址以及电话号码。现在,我们发现这个数字实际接近了227,000。

1

Ledger是否故意掩盖了事件的严重性?

我们采访了Ledger的代表,其提供了以下声明:

我们仍在调查这一持续存在的问题,泄露的内容可能是Ledger的电子商务数据库,该数据库在2020年6月份时遭到泄露。诈骗者可能使用此数据库通过电子邮件和短信活动来进行网络钓鱼攻击。

我们的客户支持团队一直在努力通过Twitter通知用户,并回答问题,同时还报告包含数据库链接的所有推文和Reddit帖子。我们敦促所有用户不要分享他们的助记词,并且要记住,团队不会要求用户提供私人信息。

自2020年6月发现数据泄露事件以来,我们与外部安全组织合作进行了取证审查。这次审查确认,只有9500名个人受到影响,Ledger支持人员亲自联系了所有受影响的用户。自网络钓鱼攻击开始发生以来,我们预计会有更多信息泄漏,并继续通过Twitter和电子邮件通知所有用户。

我们正在竭尽全力阻止这些攻击并避免将来发生这种情况。Ledger采取了一系列措施来保护我们的用户,使其免受沦为网络钓鱼攻击的受害者。我们已经建立了一个网页,共享网络钓鱼攻击的解剖结构,以便用户避免掉入网络钓鱼并报告任何新的攻击:https://www.ledger.com/phishing-campaigns-status

对于这种情况,我们深表遗憾,我们的团队正在努力制止诈骗者,并恢复社区对我们的信任。我们从一开始就对这一问题持开放和透明的态度,并将在信息发布后继续响应任何新的发展。我们正在继续分析这些数据,并将继续提供更新。

2

第三方存储用户信息的问题

这种情况显示了依赖第三方来存储我们的信息的问题。

随着Web3.0的发展,Web2.0的问题变得越来越明显。线下公司的强制遵守减慢了我们的进度,并使我们的信息处于危险之中。

尽管存在已知的集中存储风险,我们仍被迫将我们的数据委托给这些公司。像Ledger这样的公司仍在旧世界与新世界之间挣扎,其无法或者不愿意实施零知识证明这样的技术来保护他们的数据库。

不仅仅是犯罪世界热衷于查看这些信息,在欧洲,已经有一些案例表明,一些官员购买了瑞士银行客户的数据,以帮助他们进行税务欺诈调查。

GDPR的严格框架被这一数据泄露所抹杀。要求删除数据的客户似乎被忽视了,甚至被欺骗了。

有一位Ledger客户这样告诉我们:

在2020年5月份,我给他们发了一封电子邮件,要求他们从多个订单中删除关于我的任何数据。我在邮件中引用了GDPR,他们回答说:“谢谢你联系我们,我们会尽快完成的。”

随着这次信息泄露,我进行了交叉检查,发现自己的大量数据都被泄露了(包括电子邮件、地址、电话……)

Ledger应确保在设定的时间后自动删除个人数据。

是Ledger不称职,忽视了这些要求,还是其不够诚实?

这些现在都已经不重要了,发生的一切都无法改变。

数据泄露没有治愈方法,唯一的解决办法就是预防。

10月,“巴比特DeFi投资实战班”首次在深圳开班,全国近50位学员前往学习。接下来,12月北京、1月杭州,我们相约defi线下课,报名正式启动!


http://www.ppmy.cn/news/743531.html

相关文章

区块链钱包安全汇总

一:钱包发生过那些安全事件?\ 1、“私钥丢失” 部分用户使用钱包时,会习惯性将私钥截图保存在手机,但当手机出现了丢失或者损坏,助记词可能永远无法复原;部分用户有一定安全意识,会将助记词手写一份&…

比太钱包使用方法及冷钱包存储方案-1

近期数字货币很是火爆,于是想聊一聊如何安全存储数字货币。就拿BTC来说,拥有私钥就拥有了一切,丢失了私钥也就丢失了一切,那么要如何才能保存自己的私钥安全?今天奇怪的老司机讲述比太钱包的冷热钱包使用方法。 首先说…

打造一个web3.0时代入口的硬件钱包 —1-编译环境搭建

本系列文章手把手讲解和记录打造一个属于自己的web3.0硬件钱包整个过程。在web3.0时代到来之前,拥有自己独有的web3.0硬件钱包是跨入web3.0财富之门的关键。 1. 安装ubuntu操作系统 ubunut操作系统安装网上有详细的流程,不再详细讲述,ubunt…

开源钱包_硬件钱包是否应该开源

开源钱包 Coauthored by Lixin Liu and Patrick Kim 刘立新 和 帕特里克金 合着 This article was written before the launch of our second-generation hardware wallets, which we are striving to make as open source as possible for the mass market. Our first-genera…

构建可靠的socks5代理网络:创新实践与影响力分析

在当今数字化时代,socks5代理网络的构建对于网络工程师来说具有重要意义。一个可靠且高效的socks5代理网络可以为用户提供匿名性、安全性和地理突破等功能,同时对于提高网络性能和保护隐私也起着关键作用。本文将探讨socks5代理网络的创新实践&#xff0…

零时 || 数字钱包该如何进行安全审计?

无论是中心化还是去中心化钱包, 软件钱包还是硬件钱包在安全性方面必须有充分的安全测试,针对数字钱包的安全审计,零时科技安全团队的审计项目包括但不限于如下测试项: 1、网络和通信安全测试 网络节点应达到及时发现和抵抗网络…

实现Wallet安全增强之冷钱包技术

如何增强Wallet安全? 区块链的世界里面每天发生着Wallet私钥被盗却无可奈何的事情,这是一个巨大的隐患,也给Wallet开发者提出了更高的安全要求。那么有没有什么成本低廉而又更加安全的Wallet技术呢?有,那就是离线冷钱包…

HyperMate Pro硬件钱包全体验

Hi 体验新鲜好物,吐槽反人类设计,这里是ChainNode测评。 我是本期好物体验官少秀。 2021年,沉寂已久的加密市场迎来了久违的牛市,大量新人入场的同时,怎样安全的“拿住”自己的数字资产成为多数人迫切的需求。 行业内公…