事情经过?
12月币圈来了一件大新闻:热门加密货币硬件钱包Ledger的电商数据库曾在2020年6月被黑,到目前,大量的客户个人信息泄露,包括超过100万封电子邮件和272,000多个个人信息泄露、包括收货地址和电话号码。
与2017年的Equifax黑客事件类似,此次该黑客事件曝光了超过1亿美国家庭隐私数据,2020年Ledger数据泄露事件已影响了全球加密货币社区。Equifax数据泄露被认为是诸如GDPR和最近的CCPA之类的数据隐私法规的警钟。Ledger会违反数据隐私法吗?
AnChain.AI认为提高公众对即将发生的欺诈和网络犯罪的认识是迫切的。作为一家领先的区块链网络安全公司,我们的威胁情报表明,信息泄露的影响实际上被低估了,这也关系到我们个人。我们也有员工、投资者、朋友和家人受此大规模数据泄露影响。
Ledger数据泄露有多严重?
Silent Protocol获得500万美元融资,Sora Ventures领投:金色财经报道,Silent Protocol是一家初创公司,由TüB?TAK B?LGEM的研究人员发起,TüB?TAK B?LGEM是土耳其领先的技术和科学中心,致力于提高土耳其的技术和科学能力。它的主要重点是为现有应用程序开发可扩展的隐私层,从而消除了从现有池中交换流动性的需要。
该项目于2021年启动,已经吸引了Zee Prime capital、Mechanism capital、Hypersphere和Daedalus等风险投资公司的初始资金。
在Sora Ventures领投的500万美元融资中,Silent Protocol的目标是将其网络扩展到web3之外。其目标是通过为其应用程序构建符合欧盟MiCA(加密资产市场)法规的安全层,促进他们与传统机构的合作。[2023/7/16 10:57:40]
这可能是历史上最大的加密货币客户数据泄露事件。它影响了以下领域的超过100万全球Ledger客户:区块链、银行、风险投资、政府、大学和许多个人。还显示了对美国、欧洲和亚太地区造成了巨大的全球影响。
Voyager将支付4月份110万美元的法律费用:金色财经报道,Kirkland & Ellis 律师事务所因 4 月份加密货币贷款机构破产案的工作向 Voyager Digital 收取了 110 万美元的法律费用。该公司一些收入最高的合伙人每小时收取的费用高达 2,000 美元以上,而另一些合伙人则每月收取数十万美元的费用。
Kirkland & Ellis 是全球最大的律师事务所之一,年收入超过 60 亿美元。它代表了许多在 2022 年熊市期间陷入破产法第 11 章的加密货币公司进行重组,其中包括摄氏度和BlockFi。[2023/6/28 22:05:26]
违反的Ledger客户的隐私数据包括:电子邮件、姓名、真实地址、电话号码。Ledger部分违规数据如下所示,可以看出这些组织受到了影响:
NFT策略游戏Metroverse宣布终止开发并关闭游戏:2月24日消息,NFT 策略游戏 Metroverse 宣布终止开发并关闭游戏,社区将继续有权使用 Metropverse NFT 建造任何产品。针对关闭的原因,Metroverse 称过去 8 个月用户参与度显著下降,与去年同期相比网站访问量下降了约 96%,由于人气低迷因此开发无法继续。[2023/2/24 12:26:40]
FTT跌破2美元:金色财经报道,据Coingecko最新数据显示,FTX(FTT)价格已跌破2美元,截至目前为1.99美元,24小时跌幅38.8%,当前市值为266,436,015美元。[2022/11/12 12:55:13]
你该采取什么措施?
在加密货币历史上,Ledger数据泄露确实是灾难性的网络安全事件。我们希望这将促使业界重新审视其数据安全性和隐私权,并确保客户的数据像其加密资产一样受到保护。
接下来的3个步骤:
1、首先,你应该检查自己是否受到影响:https://ledgerhack.anchainai.com/
Juno社区提出的将激励从JUNO/UST池移动至JUNO/USDC池的提案已启动投票:5月29日消息,Juno社区提出的将激励从JUNO/UST池移动至JUNO/USDC(通过Axelar跨链至Juno Network的USDC)池的提案已启动投票。资金已分配至多签钱包,将在提案通过后开始分发奖励。[2022/5/29 3:48:48]
2、了解风险:Ledger数据泄露仅涉及其电商网站,而不涉及其硬件钱包。你在Ledger钱包中的加密资产一如既往的安全。
3、期望从各种攻击媒介获得更有针对性的网络钓鱼攻击:网络钓鱼电子邮件,电话SIM交换攻击等等。我们准备了有关如何识别它们以及如何保护自己免受大规模数据泄露影响的详细指南。
本教程将指导你如何识别它们,并确保自己免受大规模数据泄露的影响。
了解需要承担风险:
这4条关键的私人信息已从Ledger的客户数据库中泄露:
1、姓名
2、电子邮件
3、家庭地址
4、电话号码
在Ledger数据泄露中泄露了上述4个不同客户的私人信息后,AnChain.AI团队重点介绍了未来几个月可能出现的这四种攻击媒介:网络钓鱼攻击、电话SIM交换入侵、子电话攻击和人身攻击。
1.网络钓鱼攻击
由于安全漏洞,会出现让你尝试下载Ledger的“最新版本”或输入你的24字恢复词语。Ledger设备本身没有安全漏洞。在这种情况下,攻击者会利用你的电子邮件地址来你。即使看起来是来自Ledger的官方网站,也不要单击链接或提供任何信息。Ledger绝不会通过这种强迫提供信息的方式来保护你。
Ledger维护着所有网络钓鱼活动的日志,从而保护客户。请留意动态,保持最新状态,如果你发现自己遭到了钓鱼攻击,请在此处的ledger.com官方网站发送信息。
2.更换手机SIM卡入侵?
2020年初,发生过一起更换SIM卡而盗取加密货币的案件。由于此数据泄漏涉及到电话号码,因此了解更换手机SIM卡入侵非常重要。
在这种情况下,攻击者将使用社交工程技术来访问你的手机服务提供商。如果成功,他们将说服服务提供商将与你的帐户关联的SIM卡切换到他们自己的SIM卡。此时,攻击者可以控制你的呼叫和短信,他们可以利用这些攻击和短信来利用你的更多信息,包括访问基于SMS的两要素身份验证的可能性。为了反击,请确保在你的手机帐户上设置了PIN。
Sprint:作为Sprint用户,你应该已经设置了PIN。注册后,将使用sprint.com用户名和密码登录。连同PIN码一起,系统会要求你选择一个安全问题并提供答案,以防万一你忘记了PIN码。你可以随时登录sprint.com并单击“我的帐户”,然后选择“配置文件和设置”来更改帐户PIN。
AT&T:转到你的帐户头像,登录,然后单击“登录信息”。如果你有多个AT&T帐户,请选择你的无线帐户,然后转到“无线密码”部分下的“管理额外的安全性”。进行更改,然后在提示你保存时输入密码。
T-Mobile:首次登录我的T-Mobile帐户时,设置PIN或密码。选择短信或安全性问题,然后按照提示进行操作。
VerizonWireless:致电*611并要求你的帐户进行端口冻结,然后访问此网页以了解有关在帐户上启用增强身份验证的更多信息。
如果可能,请使用基于应用程序的2FA,例如GoogleAuthenticator或Authy。这些身份验证器不受更换SIM卡攻击的影响,因为它们与你的手机号码无关。?
3.电话
由于Ledger没有客户电话号码,请留心者通过假冒客户支持来利用你的个人号码。过去,曾建立了假冒网站,声称这些网站代表Ledger客服。他们很可能会利用此漏洞,并建立类似的网站。
如果你怀疑者正以这种方式与你联系,请不要忘记将其报告给Ledger的网络钓鱼尝试站点。
4.人身攻击
人身攻击是罕见的,因为它也暴露了黑客。对于那些身处豪华社区的272,000,000Ledger客户违规行为高资产净值人士来说,人身安全始终至关重要。黑客可以利用个人地址泄露来采取威胁策略:
如果你居住的房地产价格昂贵,那么考虑泄露的影响非常重要。及时了解你附近的最新动态,并向报告任何可疑活动。另外,如果你收到威胁,请向Ledger和你当地的当局报告。
如果你的公司被提到,请联系AnChain.AI网络安全专家团队以获取更多详细信息:Info@AnChain.AI
AnChain.AI为全球客户提供免费查询Ledger数据泄露
https://ledgerhack.anchainai.com/
本文来自?AnChain.AI,原文作者:AnChain.AI。
来源:金色财经
标签:GERDGELEDEDGEGERA币ledger钱包支持usdt么ledger钱包是哪个国家的ledger钱包使用教程
数字货币交易所是伴随着比特币等加密货币发展起来的交易场所,早期只是为加密货币持有者提供交易撮合服务的机构,此后随着加密货币市场在全球范围内扩张,最终形成了专门的交易所.
1900/1/1 0:00:00图|包图网回顾2020年,区块链行业的发展令人振奋。人类对新兴技术总是抱有极高期待,或许会催生泡沫的出现。区块链亦是如此,最初进入人们眼帘的是涨跌不定的比特币、ICO领域的一系列乱象等等.
1900/1/1 0:00:0012月30日消息,截止今日开盘,沪指报3375.01点,跌0.12%;深成指平开,报13970.45点;创指报2828.01点,涨0.53%.
1900/1/1 0:00:00星期三的市场比预期的要强劲,早盘低开,在5分钟级别的反弹带动下,指数一路震荡走高,突破3400点压力后,下午强势横盘守住3400点上方,收于沪指3414点,涨幅1.05%.
1900/1/1 0:00:00Coinbase表示将暂停XRP的交易。XRP是美国证券交易委员会上周针对RippleLabs提起的诉讼背后的加密货币,声称这确实是一种证券.
1900/1/1 0:00:00原标题:《DeFi中价值千万的关键字Gitcoin》来源:去中心化金融社区Gitcoin是什么?它是Vitalik为了解决以太坊生态项目融资效率低的问题而提出来的算法构想的社区产品.
1900/1/1 0:00:00