用你的钱包投票。
Ledger已经失去了用户的信任。
7月份泄露的客户信息,早已提供给那些愿意付出代价的人,而现在,这些信息是免费的。
昨晚,有人在raidforums上发布了Ledger的272853名客户及1075382名电子邮件用户的名单及信息,这让一些论坛用户感到沮丧。
2020年7月,一名研究人员在参与Ledger漏洞悬赏计划时,发现了一个潜在的攻击向量,后来,人们发现这一攻击向量已被利用。随后,Ledger宣布称其网站遭到了攻击:
数据:2023上半年共记录3.3亿次加密劫持攻击,已超过前三年相关攻击次数总和:7月26日消息,据网络安全公司SonicWall报告数据显示,该机构于2023上半年共记录3.323亿次加密劫持攻击,与去年全年相比增长399%,该数字比2020年、2021年和2022年的加密劫持攻击次数总和还要高。
SonicWall表示,加密劫持涉及利用属于他人的服务器和电脑设备来挖矿数字资产,其中以隐私为中心的门罗币是最受欢迎的。受影响的人甚至可能没有意识到自己是受害者,他们可能只是觉得他们的机器运行得比平时慢。
SonicWall欧洲、中东和非洲地区副总裁Spencer Starkey表示,加密劫持的最大症状包括设备响应速度变慢、电费异常高,以及电池过热导致风扇过度使用等。与勒索软件或银行木马相比,加密劫持者的目标是尽可能长时间不被发现。[2023/7/26 16:00:16]
“未经授权的第三方通过API密钥访问了我们的电子商务和市场数据库的一部分。”
巴塞尔委员会批准将于2025年实施的全球加密银行规则:金色财经报道,根据周五的一份声明,巴塞尔银行监管委员会(BCBS)已批准其全球加密银行规则,将于2025年1月1日实施。BCBS是银行审慎监管的主要全球标准制定者,新规则建议银行对某些加密资产的敞口不得超过2%,通常应低于1%。这些特定资产是代币化的传统资产,包括NFT、稳定币和不符合分类条件的无担保加密资产。此外,清单中确实符合标准的资产“根据现有巴塞尔框架中规定的基础风险权重的资本要求”。BCBS设定的分类条件包括确保加密货币通过赎回风险测试和基础风险测试,报告称,赎回风险测试是为了确保储备资产足以使加密资产随时可赎回,基础风险测试旨在确保加密资产的持有人能够在市场上以合理的锚定价值出售。[2022/12/17 21:50:13]
根据报道称,泄露的数据信息以近六位数的价格被出售了,这证明了这些个人信息的价值,而无论是谁在支付这些信息,他们都是为了从中获利。
Amber Group资产管理规模在2020年达到5.3亿美元:金色财经报道,加密金融公司Amber Group表示,其管理的资产在2020年达到5.3亿美元,较前一年增长275%。超过500家机构为其一系列投资产品做出了贡献,其中包括固定收益、收益增值和保证金交易。[2021/1/20 16:33:11]
由于这些信息现在可自由访问,有用户报告称,网络钓鱼的尝试增加了。而在接下来的几个月里,我们预计这种行为将继续增长,因此,如果听说有人因为这种数据泄露而遭到物理攻击,也就不足为奇了。
最坏的情况下,泄露的个人信息可能会导致物理攻击或入室盗窃。
声音 | 58COIN矿池 Tim:2020年产能落后矿机将面临激烈淘汰:在1月10日58COIN举办的链趋势 再出发|2020区块链新春酒会上,58COIN矿池高级产品经理Tim认为 2020年对于矿圈来说,既是机遇,也是洗牌的一年,可以肯定的是产能落后的矿机将面临激烈淘汰。58COIN矿池就此已经提前部署,S9基本已经淘汰,S17全面成为主力,近期又追加1亿元进行扩张,然而对于大多数矿商来说通过布局新矿机崛起的机会已经不多。预计2020年58COIN矿池的算力将会达到9000P,或跃进全球前四。[2020/1/10]
最初,Ledger告诉我们,已被公开数据的用户数有9500名,其中包括他们的姓名、邮政地址以及电话号码。现在,我们发现这个数字实际接近了227,000。
Ledger是否故意掩盖了事件的严重性?
我们采访了Ledger的代表,其提供了以下声明:
我们仍在调查这一持续存在的问题,泄露的内容可能是Ledger的电子商务数据库,该数据库在2020年6月份时遭到泄露。者可能使用此数据库通过电子邮件和短信活动来进行网络钓鱼攻击。
我们的客户支持团队一直在努力通过Twitter通知用户,并回答问题,同时还报告包含数据库链接的所有推文和Reddit帖子。我们敦促所有用户不要分享他们的助记词,并且要记住,团队不会要求用户提供私人信息。
自2020年6月发现数据泄露事件以来,我们与外部安全组织合作进行了取证审查。这次审查确认,只有9500名个人受到影响,Ledger支持人员亲自联系了所有受影响的用户。自网络钓鱼攻击开始发生以来,我们预计会有更多信息泄漏,并继续通过Twitter和电子邮件通知所有用户。
我们正在竭尽全力阻止这些攻击并避免将来发生这种情况。Ledger采取了一系列措施来保护我们的用户,使其免受沦为网络钓鱼攻击的受害者。我们已经建立了一个网页,共享网络钓鱼攻击的解剖结构,以便用户避免掉入网络钓鱼并报告任何新的攻击:https://www.ledger.com/phishing-campaigns-status
对于这种情况,我们深表遗憾,我们的团队正在努力制止者,并恢复社区对我们的信任。我们从一开始就对这一问题持开放和透明的态度,并将在信息发布后继续响应任何新的发展。我们正在继续分析这些数据,并将继续提供更新。
第三方存储用户信息的问题
这种情况显示了依赖第三方来存储我们的信息的问题。
随着Web3.0的发展,Web2.0的问题变得越来越明显。线下公司的强制遵守减慢了我们的进度,并使我们的信息处于危险之中。
尽管存在已知的集中存储风险,我们仍被迫将我们的数据委托给这些公司。像Ledger这样的公司仍在旧世界与新世界之间挣扎,其无法或者不愿意实施零知识证明这样的技术来保护他们的数据库。
不仅仅是犯罪世界热衷于查看这些信息,在欧洲,已经有一些案例表明,一些官员购买了瑞士银行客户的数据,以帮助他们进行税务欺诈调查。
GDPR的严格框架被这一数据泄露所抹杀。要求删除数据的客户似乎被忽视了,甚至被了。
有一位Ledger客户这样告诉我们:
在2020年5月份,我给他们发了一封电子邮件,要求他们从多个订单中删除关于我的任何数据。我在邮件中引用了GDPR,他们回答说:“谢谢你联系我们,我们会尽快完成的。”
随着这次信息泄露,我进行了交叉检查,发现自己的大量数据都被泄露了
Ledger应确保在设定的时间后自动删除个人数据。
是Ledger不称职,忽视了这些要求,还是其不够诚实?
这些现在都已经不重要了,发生的一切都无法改变。
数据泄露没有治愈方法,唯一的解决办法就是预防。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。