Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 法規 犯罪

三大冷錢包商被駭?Trezor、Ledger、KeepKey 驚傳逾 8 萬位用戶資料遭拍賣!

Jason Liu by Jason Liu
2020-05-25
in 犯罪, 錢包
1.3k 42
0
三大冷錢包商被駭?Trezor、Ledger、KeepKey 驚傳逾 8 萬位用戶資料遭拍賣!
2.1k
SHARES
8.7k
VIEWS
Share on FacebookShare on Twitter

加密貨幣錢包分為兩種,一種是在連網狀態下生成地址與私鑰的熱錢包,一個是只有在需要交易時才會連線上網的冷錢包;理論上來說,由於熱錢包的私鑰無時無刻都暴露在網上,儘管比起冷錢包更為方便操作,但遭到駭客竊取的風險也更高。可是,這並不代表冷錢包就是安全無虞的 ⋯⋯

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實
  • 業者回應
    • Defi|BlockFi 遭遇SIM卡駭客,「用戶信箱, 通訊地址, 出生日期洩漏」但資金皆安全
    • 歐洲爆連續駭客攻擊: 數國超級電腦被植入惡意挖礦程式,偷挖門羅幣
    • 天價!全球最大外匯經紀商遭駭客勒索停擺,交付6900萬比特幣贖金擺平 (Travelex)

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

23歲替代役男涉「暗網販毒」四年交易額破30億,遭美FBI逮捕面臨終身監禁!外交部證實

網路安全公司 Under The Breach 昨(24)日發文指出,有一位駭客在以太坊論壇上聲稱自己竊取了 Trezor、Ledger 和 KeepKey 三大冷錢包供應商的用戶數據資料,據稱都是利用了電商巨頭 Shopify 系統漏洞。

根據推文中張貼的圖片顯示,遭到暴露的數據有 41,488 位 Ledger 的用戶資料、Trezor 則是 27,185 位、KeepKey 也有 14,000 位;駭客聲稱,這些資料包含了用戶名稱、地址、手機號碼、電子信箱等,但並不包括密碼。

The Ethereum forum hacker is now selling the databases of @Trezor and @Ledger.

Both of which obtained from a @Shopify exploit.
(suggesting there are many more underground leaks).

The hacker also claims he has the full SQL database of famous investing site @BankToTheFuture. pic.twitter.com/4M3f2bQKvB

— Under the Breach (@underthebreach) May 24, 2020

不僅如此,駭客還掃蕩了許多知名網站的數據庫,包括以太坊論壇、Loanbase、Korbit 等交易所或平台,都有數量不等的資產負債表、提款記錄遭到外洩;最糟糕的是,被當成攻擊目標之一的知名眾籌平台 BnkToTheFuture,連 SQL 資料庫都遭到入侵。

Under The Breach 張貼的一段對話指出,駭客似乎是透過加拿大的電商巨頭 Shopify 取得這些資料,有一部分還是從另一大電商巨頭亞馬遜(Amazon),還有一些則是從實體店面;也就是說,這恐怕不僅只涉及到冷錢包製造商,還引發了幾家知名電商的安全危機。

駭客似乎並不擔心將事情鬧大,還囂張地在拍賣文章中寫道:「只歡迎大筆的交易。」

業者回應

《Decrypt》訪問了 Shopify 的公關經理 Candice So,她表示 Shopify 已經針對這起事件展開了調查,但並未發現任何證據資料庫有被入侵的痕跡,Shopify 的系統亦沒有遭到破壞的跡象;不過,這位駭客曾經在 2016 年攻擊過以太坊論壇,因此不得不更加謹慎。

另一方面,頂尖的冷錢包製造商 Trezor 則在推特上回應道,他們並沒有使用 Shopify 作為線上渠道,不過,為求安穩,Trezor 將會對立即啟動調查;此外,Trezor 還表示,他們一直都會定期刪除舊用戶的資料,目的就是要在資料庫受到攻擊時,能最小化它帶來的影響。

There are rumors spreading that our eshop database has been hacked thru a Shopify exploit. Our eshop does not use Shopify, but we are nonetheless investigating the situation. We've been also routinely purging old customer records from the database to minimize the possible impact.

— Trezor (@Trezor) May 24, 2020

Ledger 也同樣發表了推文表示,他們的電商團隊正在確認分析數據庫外洩的可能性;就現階段為止,Ledger 認為 Under The Breach 的指控與事實並不相符。Ledger 聲明,他們將會繼續調查,並承諾將會非常認真的看待這起事件。

Rumors pretend our Shopify database has been hacked through a Shopify exploit. Our ecommerce team is currently checking these allegations by analyzing the so-called hacked db, and so far it doesn’t match our real db. We continue investigations and are taking the matter seriously.

— Ledger (@Ledger) May 24, 2020

較上面兩家冷錢包供應商的積極態度不同的是,Under The Breach 在留言中透露,他們曾試圖聯絡眾籌平台 BnkToTheFuture 並告知這起駭客攻擊事件,但似乎無法引起 BnkToTheFuture 認真地看待;至於 KeepKey 的母公司 ShapeShift,目前還尚未回應此事件。

📍相關報導📍

Defi|BlockFi 遭遇SIM卡駭客,「用戶信箱, 通訊地址, 出生日期洩漏」但資金皆安全

歐洲爆連續駭客攻擊: 數國超級電腦被植入惡意挖礦程式,偷挖門羅幣

天價!全球最大外匯經紀商遭駭客勒索停擺,交付6900萬比特幣贖金擺平 (Travelex)


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: LedgerShapeShiftTrezor

Recommended videos

5:04

This man owned that Starbucks cup in Game of Thrones

2.5k Views
2024-07-07
    0:36

    Pokémon Go is bringing back all Community Day Pokémon

    2.5k Views
    2024-07-10
      10:54

      Trump Whistleblower Saga Threatens to Blow Up 2020 Campaign

      2.5k Views
      2024-06-17

        The 10 best games to play on your new PlayStation 4

        2.5k Views
        2024-09-05
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist