Digitale activa

Ledger blijft nog steeds lijden onder de datalek van juni nu gestolen gegevens openbaar zijn

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

In juni 2020 werd Ledger, de populairste hardware‑wallet voor het opslaan van digitale activa, het slachtoffer van een datalek. Destijds werd geschat dat meer dan 1 miljoen klanten werden getroffen, waarbij identificerende gegevens werden gestolen. Snel vooruit naar het heden, en het lijkt erop dat de situatie opnieuw een lelijke kop opstookt, nu de hacker die verantwoordelijk is voor het lek alle gestolen gegevens heeft vrijgegeven aan het publiek.

Ledger-datalek

Het is begrijpelijk dat de door het lek getroffenen niet blij zijn. Dit heeft geleid tot een toenemend aantal personen dat een collectieve rechtszaak tegen Ledger eist.

Zoals vermeld, zag het lek verschillende stukken identificerende data gestolen. Dit omvatte,

  • Bestelformulieren voor hardware‑wallets met bijbehorende e‑mailadressen
  • Woonadressen
  • Telefoonnummers
  • E‑mailadressen van abonnees op de Ledger‑nieuwsbrief

Als gevolg van deze gelekte gegevens hebben houders van crypto een doelwit op hun rug gekregen. Diefstallen werken nu ijverig aan het bedenken van plannen om mensen te misleiden hun bezittingen te verliezen.

Een van de meer voorkomende aanvalsmethoden is dat deze dieven e‑mails genereren die eruitzien alsof ze van Ledger zelf komen, waarbij de houder wordt gevraagd bepaalde acties te ondernemen die de dieven toegang tot hun hardware‑wallets geven. Waarom een hardware‑wallet hacken als je de eigenaar kunt manipuleren om onbewust onbeperkte toegang te geven?

Misschien is het engste scenario dat dieven houders in de echte wereld opsporen met behulp van de gelekte woonadressen. Hoewel dit vergezocht kan klinken, zijn er door de jaren heen verschillende gevallen geweest waarin mensen gegijzeld werden in een poging houders te dwingen hun digitale activa over te dragen.

Een trieste realiteit

Helaas zijn we in onze steeds digitaler wordende wereld ook steeds vatbaarder voor dergelijke datalekken. Hoe hard beveiligingsspecialisten ook werken om onze informatie te beschermen, er zullen altijd mensen zijn die de grenzen opzoeken en manieren zoeken om beveiligingsmaatregelen te omzeilen.

Dit is niet alleen een geval van een klein bedrijf als Ledger dat slachtoffer wordt. Datalekken komen regelmatig voor op een veel grotere schaal. Dit werd recentelijk duidelijk toen het Amerikaanse Ministerie van Financiën het slachtoffer werd van een lek. Van dit incident wordt gedacht dat het meer dan 50 bedrijven wereldwijd betrof en wordt vermoedelijk toegeschreven aan Russische inlichtingsofficieren.

Als dit verhaal enigszins bekend klinkt, is het helaas wel. Slechts enkele maanden geleden werden verschillende Russische inlichtingsofficieren in de Verenigde Staten aangeklaagd voor ‘samenzwering om een misdrijf tegen de Verenigde Staten te plegen’. In deze specifieke hack bleek dat de verantwoordelijken Bitcoin hadden gebruikt om aankopen die met hun acties verband hielden te verhullen, waardoor ze politieke campagnes, energienetwerken en meer konden hacken.

Bitcoin is hackvrij

Met betrekking tot het lek bij het Amerikaanse Ministerie van Financiën hebben voorstanders van Bitcoin de gelegenheid aangegrepen om te benadrukken dat ‘Bitcoin nog nooit is gehackt’.

Hoewel dit een pakkende uitspraak is, is het helaas een misleidende. Hackers hoeven Bitcoin niet te hacken om uw activa te stelen – ze hoeven alleen maar één van de vele bedrijven die diensten rondom de sector leveren te hacken, zoals Ledger. Bitcoin zelf heeft misschien geen duidelijke beveiligingszwaktes, maar het wordt omringd door bedrijven die die wel hebben.

Joshua Stoner is een veelzijdige werkende professional. Hij heeft een groot interesse in de revolutionaire 'blockchain' technologie.