密鑰安全但錢包地址泄漏 6.7萬人受影響

密鑰安全但錢包地址泄漏 6.7萬人受影響
View on original source
Category: SciTech
Share
Archive
Like
AI智能摘要 點擊生成 準備就緒,點擊右上角按鈕生成摘要 AI 思考中... 領先的硬體錢包製造商 Trezor 於 9 月 4 日宣布,其物流承包商 ShipMonk 的違規行為暴露了另外約 67,000 名美國客戶的聯繫方式和訂單數據。 新發現的記錄適用於 2019 年 11 月至 2021 年 8 月的美國訂單,包括姓名、電子郵件地址、電話號碼、送貨地址和訂單號。在第一份出版物中,有11,742人被完全泄露,1,947人被部分泄露,僅透露姓名、城市和電子郵件,目標是2026年5月10日至2026年8月8日的訂單。該公司表示,這是自公司成立以來首次泄露其電話號碼和送貨地址。 90 天刪除政策不起作用 Trezor 的運輸數據政策規定,與購買相關的客戶信息將在 90 天后從我們自己和第三方系統中刪除或匿名化。儘管該公司多次要求確認刪除,並根據其合同和政策獲得了書面保證,但2019年至2021年的記錄實際上仍然存在。 保修及其日期尚未公開。 9 月 2 日,ShipMonk 聯繫我詢問更大範圍的事宜。 技術起點是外包公司使用的分析平台Metabase中的一個漏洞。據解釋,SQL注入漏洞CVE-2026-72898,嚴重程度為10.0,被利用為零日漏洞,允許創建具有管理員許可權的會話和批量下載表。 多個安全機構分析認為,攻擊者是敲詐勒索組織 ShinyHunters,但 Trezor 本身尚未確定攻擊者的身份。 即使密鑰受到保護,購買歷史記錄也不會受到保護。 Trezor 自己的系統、產品和服務沒有受到損害,恢複種子、私鑰或資產也沒有受到影響。危險就在你的錢包周圍。您的姓名、實際地址以及您是加密貨幣交易所客戶的事實相結合,會產生複雜的網路釣魚電子郵件、欺騙電話、郵件和實際目標的風險。 有先例。在 2020 年的 Ledger 泄露事件中,超過 270,000 人的信息被泄露,並隨後發布在黑客論壇上。 Trezor 表示,它正在準備一種匿名送貨選項,結合了儲物櫃取貨和自動刪除送貨識別信息的功能。 [PR]現在10%返現 Ether.fi 卡是一種信用卡,允許您使用虛擬貨幣在 Visa 會員商店付款。使用卡支付時通常最多可返還3%。 當您想使用虛擬貨幣時,無需將其發送到日本交易所並將日元提取到您的銀行帳戶。如果您通過 Apple Pay 或 Google Pay 註冊 Ether.fi 卡,則可以進行智能手機付款,如果您使用實體卡,則可以像普通信用卡一樣使用它。 我們目前正在為亞洲用戶開展 10% 現金返還活動。參賽模型不收取年費,請趁此機會報名! 什麼是 Ether.fi 卡? ① 超過30萬個賬戶 ② 兼容全球Visa會員店 ③ 支持超過15種主要虛擬貨幣 點擊此處申請 *幾分鐘即可完成註冊 文章來源:素材 資訊來源:由0x資訊編譯自CRYPTO-TIMES。版權歸作者よきょい所有,未經許可,不得轉載!

(0)Comments

 

A note on cookies

Newshunt uses essential cookies to keep you signed in and to remember your language and country, so the site works the way you expect. With your permission, we'd also like to use analytics cookies to understand how people use Newshunt and improve it over time.

Accepting only affects analytics. To learn more, view our Privacy Policy or Terms & Conditions.