Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 安全

Ledger資安風波|29萬受害用戶頻傳釣魚攻擊!現懸賞「10枚比特幣」追捕Shopify內賊

by Alex Chu
2021-01-14
in 安全, 錢包
779 16
0
Ledger資安風波|29萬受害用戶頻傳釣魚攻擊!現懸賞「10枚比特幣」追捕Shopify內賊
1.1k
SHARES
5k
VIEWS
Share on FacebookShare on Twitter

硬體錢包公司 Ledger 僱用了熱門的電商平台 Shopify 來管理其冷錢包的銷售。Shopify 為 Ledger 提供了一整套服務,包括支付、市場行銷、運輸。然而,Ledger 發現這種合作關係使他們付出了代價。
(前情提要:Ledger遭駭追蹤|用戶遭歹徒威脅「不付錢,就入侵你家」,執行長「只道歉,不賠償」)

本文目錄

  • RelatedPosts
  • 實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響
  • OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享
  • 數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..
  • Ledger 的後續處理
  • 多 2 萬名受害者
    • 交易所恐成下個Ledger未爆彈?美國政府一昧追求「加強KYC」衍伸的個資外洩風險
    • 瑞波|冷錢包 Ledger 驚傳大規模釣魚攻擊,駭客已盜走「28 萬美元 — 115萬顆 XRP」

 

RelatedPosts

實現帳戶抽象》納入以太坊布拉格升級的EIP-3074是什麼?對錢包與DApp帶來的影響

OKX Web3 & 慢霧安全特刊:身經「百詐」的經驗分享

數學教授:「量子攻擊迫近」公鑰加密系統需全面升級,Vitalik 提解決方案..

市值高達 1400 億美元的加拿大跨國電商 Shopify 先前的資安漏洞已經洩漏了與其合作約 200 個商家底下的客戶個資。冷錢包供應商 Ledger 也同樣遭到波及,此次是 Ledger 用戶個資近期內遭受的第二次攻擊。

Ledger 去年底就已有 27 萬個用戶的個資被竊取,用戶的交易細節、手機號碼、郵件帳號、居住地址都被駭客公開在網路上。儘管 Shopify 這次大多的數據外洩與 Ledger 去年所洩漏的資料相同,但這次還造成了額外的 2 萬多條用戶記錄外洩。

Shopify 表示去年 9 月,公司內部的兩名「無良」員工從大約 200 個合作的商家竊取了底下客戶 4 月到 6 月的交易記錄。這些資料後來洩漏在網路論壇上,並被用來對數千名消費者發起網路釣魚攻擊。弔詭的是,此事件於去年 9 月 22 日便曝光,但是 Ledger 表示他們在去年 12 月 23 日才知情此事。

延伸閱讀:Ledger爆資安危機!駭客網站公開超過27,000名客戶隱私訊息,源自6月數據洩漏事件

Ledger 在官方推特寫道:

「近期,我們都會將資安問題報告給大家。去年 12 月 23 日,我們被電商合作夥伴 Shopify 告知,去年四月到六月,他們的無良員工外洩了與電商合作的商家底下的用戶資料。 Ledger 也包含其中。」

Recently, we shared news of a data dump. On December 23, we were alerted by our e-commerce provider Shopify about an incident in April & June '20 where their rogue team members exported merchants' customer databases. Ledger was included. More details: https://t.co/NHU3IbDL0a pic.twitter.com/DHQQ9arxCu

— Ledger (@Ledger) January 13, 2021

 

Ledger 的後續處理

對此,Ledger 也宣布了未來他們會改變處理客戶資料的方式,讓客戶個資盡量不要長時間儲存在數據庫中。 此外,Ledger 表示他們會從訂單確認電子郵件中刪除敏感資料,以避免電商平台未來的資安漏洞。同時,他們將在自家應用程式 Ledger Live 中增加一個訊息傳輸的機制,以減少與客戶使用電子郵件溝通。

目前,Ledger 正與美國聯邦調查局(FBI)聯手調查資案洩漏的案件,而法國檢方也已經對 Shopify 的內部人員提起控訴。與此同時,Ledger 也與提供區塊鏈數據分析的公司 Chainalysis 合作,追蹤網路釣魚詐騙者的錢包。除此之外,Ledger 也與另一家提供類似服務的公司 Corsearch 關閉現有的釣魚網站,目前已成功關閉了 216 個網站。

雖然駭客的活動已受到調查,但網路釣魚攻擊及勒索威脅仍持續困擾著 Ledger 的用戶。有鑑於此,Ledger 提供了 10 枚比特幣作為懸賞金,相當於 38 萬美元,支付給任何可以對該案提供進一步線索的人。

多 2 萬名受害者

Ledger 已與維護網路安全的服務商 Orange Cyber​​defense 合作,發現實際上有 292,000 名用戶受到影響,比先前的 27 萬足足多了 2 萬個用戶。

由於駭客先前於網上公開了許多用戶的個資細節,導致有些用戶可能一天內會收到許多威脅信件。比如,推特用戶 Riku Raisanen 就公開了他所收到的威脅訊息。

歹徒恐嚇用戶,在信中寫道:

「我從資料上得知你持有許多加密資產,我剛好也住在 XX 城市。我需要你知道,我大可入侵你家,但我寧可事情不要變得那麼複雜。我現在給你個選擇,給我 500 美元,我就離你遠遠的。考量到最近加密貨幣漲那麼多,500 元應該不多。」

Wouldn't want to be a Ledger customer right now 👇 pic.twitter.com/wZoH3OwTLL

— @[email protected] (@btcriku) December 21, 2020

Ledger 個資外洩事件持續延燒。

📍相關報導📍

交易所恐成下個Ledger未爆彈?美國政府一昧追求「加強KYC」衍伸的個資外洩風險

瑞波|冷錢包 Ledger 驚傳大規模釣魚攻擊,駭客已盜走「28 萬美元 — 115萬顆 XRP」


讓動區 Telegram 新聞頻道再次強大!!立即加入獲得第一手區塊鏈、加密貨幣新聞報導。

LINE 與 Messenger 不定期為大家服務

加入好友

加入好友

Tags: LedgerShopify冷錢包駭客攻擊

Recommended videos

精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

2.6k Views
2024-09-04
    2:52

    NIKI – lowkey (Official Visualizer Music Video)

    2.5k Views
    2024-07-01
      1:00

      Apple AirPods Pro first look: A big improvement

      2.5k Views
      2024-06-30
        10:54

        Trump Whistleblower Saga Threatens to Blow Up 2020 Campaign

        2.5k Views
        2024-06-17
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist