Ψηφιακά περιουσιακά στοιχεία

Το Ledger Συνεχίζει να Υποφέρει από τη Διαρροή Δεδομένων του Ιουνίου καθώς τα Κλεμμένα Δεδομένα Γίνονται Δημόσια

mm
Προσθέστε το Securities.io στις προτιμώμενες πηγές σας στο Google

Τον Ιούνιο του 2020, το Ledger, το πιο δημοφιλές hardware wallet για την αποθήκευση ψηφιακών περιουσιακών στοιχείων, υπέστη μια παραβίαση δεδομένων.  Τότε, εκτιμήθηκε ότι επηρεάστηκαν πάνω από 1 εκατομμύριο πελάτες, με κλοπή δεδομένων ταυτοποίησης.  Προχωρώντας στο παρόν, φαίνεται ότι η κατάσταση ξαναβγάζει το άσχημο της πρόσωπο, καθώς ο χάκερ που ευθύνεται για τη διαρροή δημοσίευσε όλα τα κλεμμένα δεδομένα στο κοινό.

Διαρροή Δεδομένων του Ledger

Κατανοητό, όσοι επλήγησαν από τη διαρροή δεν είναι ευχαριστημένοι.  Αυτό οδήγησε σε αυξανόμενο αριθμό ατόμων που ζητούν την κατάθεση συλλογικής αγωγής εναντίον του Ledger.

Όπως αναφέρθηκε, η διαρροή προκάλεσε κλοπή διαφόρων στοιχείων ταυτοποίησης.  Αυτό περιελάμβανε,

  • Φόρμες παραγγελίας hardware wallet με τα αντίστοιχα email
  • Διευθύνσεις κατοικίας
  • Αριθμούς τηλεφώνου
  • Διευθύνσεις email των συνδρομητών του ενημερωτικού δελτίου του Ledger

Ως αποτέλεσμα αυτών των διαρροών, όσοι κατέχουν κρυπτονομίσματα έχουν γίνει στόχος. Οι κλέφτες εργάζονται επίμονα για να δημιουργήσουν σχήματα με τα οποία μπορούν να εξαπατήσουν τους ανθρώπους ώστε να χάσουν τα περιουσιακά τους στοιχεία.

Ένας από τους πιο συνηθισμένους τρόπους επίθεσης είναι οι κλέφτες να δημιουργούν email που φαίνονται να προέρχονται από το Ledger, απαιτώντας από τον κάτοχο να εκτελέσει συγκεκριμένες ενέργειες που θα δώσουν πρόσβαση στους κλέφτες στα hardware wallets τους.  Γιατί να προσπαθήσετε να παραβιάσετε ένα hardware wallet όταν μπορείτε να χειραγωγήσετε τον ιδιοκτήτη του ώστε να δώσει αδιάκοπη πρόσβαση άγνοιας;

Ίσως το πιο τρομακτικό σενάριο είναι οι κλέφτες να εντοπίζουν τους κατόχους στον πραγματικό κόσμο, χρησιμοποιώντας τις διαρροές των διευθύνσεων κατοικίας.  Αν και μπορεί να ακούγεται απίθανο, υπάρχουν διάφορα παραδείγματα κατά τα χρόνια ανθρώπων που έχουν πάρεισαν όμηρο με σκοπό να εξαναγκάσουν τους κατόχους να παραδώσουν τα ψηφιακά τους περιουσιακά στοιχεία.

Μια Λυπηρή Πραγματικότητα

Δυστυχώς, στον ολοένα και πιο ψηφιακό μας κόσμο, γινόμαστε επίσης όλο και πιο ευάλωτοι σε τέτοιες παραβιάσεις δεδομένων.  Ανεξάρτητα από το πόσο σκληρά εργάζονται οι ειδικοί ασφαλείας για να προστατεύσουν τις πληροφορίες μας, πάντα θα υπάρχουν εκείνοι που δοκιμάζουν τα όρια, αναζητώντας τρόπους να παρακάμψουν τα μέτρα ασφαλείας.

Δεν πρόκειται μόνο για μια μικρή εταιρεία όπως το Ledger που γίνεται θύμα.  Οι παραβιάσεις δεδομένων συμβαίνουν τακτικά σε πολύ μεγαλύτερη κλίμακα.  Το πιο πρόσφατο παράδειγμα ήταν όταν το Υπουργείο Οικονομικών των ΗΠΑ ήταν το θύμα μιας παραβίασης.  Αυτό το γεγονός, που πιστεύεται ότι εμπλέκει πάνω από 50 εταιρείες παγκοσμίως, υποπτεύεται ότι είναι έργο ρωσικών αξιωματικών πληροφοριών.

Αν αυτή η ιστορία σας φαίνεται κάπως οικεία, δυστυχώς είναι.  Μόνο λίγους μήνες πριν, διάφοροι ρωσικοί αξιωματικοί πληροφοριών καταδικάστηκαν στις ΗΠΑ για ‘Συνωμοσία για διάπραξη αδικήματος εναντίον των Ηνωμένων Πολιτειών’.  Σε αυτήν τη συγκεκριμένη επίθεση, διαπιστώθηκε ότι οι υπεύθυνοι χρησιμοποίησαν Bitcoin για να κρύψουν αγορές που σχετίζονταν με τις ενέργειές τους, επιτρέποντάς τους να παραβιάζουν πολιτικές εκστρατείες, δίκτυα ενέργειας και άλλα.

Το Bitcoin είναι Απαραβίατο

Σε σχέση με τη διαρροή που αφορούσε το Υπουργείο Οικονομικών των ΗΠΑ, οι υποστηρικτές του Bitcoin εκμεταλλεύτηκαν την ευκαιρία για να τονίσουν το γεγονός ότι το «Bitcoin δεν έχει ποτέ παραβιαστεί».

Αν και αυτή η δήλωση μπορεί να είναι ελκυστική, είναι δυστυχώς εσφαλμένη.  Οι χάκερς δεν χρειάζεται να παραβιάσουν το Bitcoin για να κλέψουν τα περιουσιακά σας στοιχεία – χρειάζεται μόνο να παραβιάσουν μία από τις πολλές εταιρείες που παρέχουν υπηρεσίες γύρω από τον τομέα – όπως το Ledger.  Το ίδιο το Bitcoin μπορεί να μην έχει εμφανή αδυναμίες ασφαλείας, αλλά περιβάλλεται από εταιρείες που τις έχουν.

Ο Joshua Stoner είναι ένας πολύπλευρος επαγγελματίας. Έχει μεγάλο ενδιαφέρον για την επαναστατική τεχνολογία 'blockchain'.