میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هک دیتابیس کیف پول سخت افزاری لجر؛ سرقت اطلاعات بیش از یک میلیون کاربر!

نگارش:‌مازیار نسیمی
27 خرداد 1402 - 19:45
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
هک دیتابیس کیف پول سخت افزاری لجر

شرکت کیف پول سخت‌افزاری لجر (Ledger) در روز چهارشنبه گفت که در اواخر ماه ژوئن با هک دیتابیس بخش بازاریابی و تجارت الکترونیکی خود مواجه شده است.

اطلاعات سفارش و تماس مشتریان هک شدند اما این شرکت بیان کرد که اطلاعات پرداخت و سرمایه‌های ارز دیجیتال آنها تحت تاثیر این هک قرار نگرفته‌اند. طبق گفته لجر، مشتریانی که اطلاعات آنها لو رفته است از طریق ایمیل مطلع خواهند شد.

لجر ابتدا این آسیب‌پذیری را هنگامی شناسایی کرد که یکی از محققان حاضر در این شرکت در تاریخ ۱۴ جولای متوجه نفوذ در وبسایت خود شد. اگرچه لجر گفت سریعا این آسیب‌پذیری را اصلاح کرده و بررسی‌ها در این خصوص را آغاز کرده است، اما در ادامه متوجه شد که چند هفته قبل در تاریخ ۲۵ ژوئن از این آسیب‌پذیری استفاده شده است که طی آن، شخص ثالثی با استفاده از کلید API به دیتابیس بخش بازاریابی و تجارت الکترونیکی دسترسی یافته است.

از آنجایی که این حمله، بخش بازاریابی و تجارت الکترونیکی را مورد هدف قرار داده بود، شخص یا اشخاص پشت این حمله نتوانستند به عبارت بازیابی یا کلیدهای خصوصی کاربران دسترسی پیدا کنند. اطلاعات پرداخت، رمز عبور و سرمایه‌ها تحت تاثیر این حمله قرار نگرفتند و این نفوذپذیری به کیف پول سخت‌افزاری لجر یا محصول امنیتی لجر لایو (Ledger Live) مرتبط نبوده است.

امکان سرقت رمزارز از کیف پول سخت افزاری؛ کشف آسیب پذیری در کیف پول لجر نانو اکس

با این حال، ایمیل تقریبا یک میلیون کاربر لو رفته است. لجر در این خصوص خاطرنشان کرد:

فقط اطلاعات سفارشات و تماس در این حمله مورد هدف قرار گرفته‌اند که احتمالا شامل آدرس ایمیل تقریبا یک میلیون از مشتریان ما می‌باشد. در بررسی‌های بعدی متوجه شدیم که اطلاعاتی نظیر نام و نام خانوادگی، آدرس پستی، شماره تماس و محصولات سفارش داده شده مشتریان نیز لو رفته است.

لجر طی ایمیلی به مشتریان خود گفت:

ارزهای دیجیتال شما ایمن هستند و خطری آنها را تهدید نمی‌کند.

به این دلیل، لجر به مشتریان خود توصیه کرد که مراقب حملات فیشینگ باشند و تاکید کرد که این شرکت هرگز از مشتریان و کاربران خود، عبارت بازیابی آنها را درخواست نخواهد کرد.

لجر طی پست رسمی خود گفت که از وقوع این رویداد بسیار متاسف است.

لجر در این خصوص گفت:

برای ما حفظ حریم خصوصی بسیار مهم است. ما به لطف برنامه کشف باگ خود، این آسیب‌پذیری را پیدا و سریعا آن را اصلاح کردیم. اما فارغ از تمام اقدامات ما برای اجتناب از وقوع این شرایط و اصلاح آن، صمیمانه به علت ناراحتی پیش‌ آمده برای شما معذرت می‌خواهیم.

دو روز پس از کشف این آسیب‌پذیری، لجر گزارشی به نهاد محافظت از اطلاعات و داده‌های کشور فرانسه به اسم CNIL ارائه داد و تا تاریخ ۲۱ جولای را نهاد OCD همکاری کرد تا خسارت‌های وارده را ارزیابی کرده و آسیب‌پذیری‌های آتی را شناسایی کند.

این شرکت هم‌چنان به دنبال آن است که آیا اطلاعات سرقت شده در اینترنت فروخته شده اند یا خیر، اما تاکنون مدرکی در خصوص وقوع این امر پیدا نکرده است. نهاد OCD در تاریخ ۲۴ جولای، گزارش اولیه‌ای ارائه داد اما بررسی‌های CNIL هم‌چنان ادامه دارد.

تگ: کیف پول سخت افزاریلجرهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

برتری چین در حوزه ارزهای دیجیتال - DCEP - ارز دیجیتال بانک مرکزی
اخبار بیت کوین

چین آمریکا را به دست داشتن در بزرگترین سرقت تاریخ بیت کوین متهم کرد

21 آبان 1404 - 12:00
50
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
93
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

14 آبان 1404 - 18:00
50
پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

13 آبان 1404 - 17:00
55
فیچر هک و اکسپلویت
اخبار فوری

براداشت فوری براچین برای مقابله با آسیب‌پذیری Balancer V2

13 آبان 1404 - 11:43
25
کیف پول سخت‌افزاری لجر
تحلیل فاندامنتال

بررسی ویژگی جدید کیف پول لجر؛ نوآوری یا درآمدزایی اجباری از کاربران؟

4 آبان 1404 - 18:00
74
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

دی پگ xusd
مقالات عمومی

کالبدشکافی دی‌پگ شدن XUSD در بازار وام‌دهی اویلر

20 آبان 1404 - 22:00
35
فیچر کوین بیس
صرافی متمرکز

صرافی کوین‌بیس معاملات پنج آلت‌کوین را متوقف می‌کند

20 آبان 1404 - 21:00
1725
فیچر بلاکچین
مقالات عمومی

عدالت کامل در ترتیب تراکنش‌ها چرا شدنی نیست؟

19 آبان 1404 - 22:00
41
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
93
فیچر پاول دورف - پاول دوروف
مقالات عمومی

پاول دورف کیست؟ نگاهی به زندگی‌نامه بنیان‌گذار تلگرام

16 آبان 1404 - 20:00
126
bitcoin
مقالات عمومی

عرضه اولیه پنهان بیت کوین؛ چرا این فاز تثبیت همان چیزی نیست که فکر می‌کنید؟

16 آبان 1404 - 16:00
577

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8738

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.