近期,法国硬件钱包制造商Ledger的客户数据库在黑客论坛Raidforums上被免费公开,引发加密货币社区的强烈不满。此次泄露涉及约100万用户的电子邮件、电话号码和住宅地址等敏感信息。多名用户已威胁采取法律行动,其中一名客户还收到了勒索邮件,声称要上门抢劫。
数据泄露事件始末
2020年12月20日,黑客将Ledger电商客户数据库完整转储至知名黑客论坛。除电子邮件外,文件中还包含部分用户的住址和手机号。这一事件迅速在社交平台和加密货币论坛引发热议。一位Twitter用户质问:“Ledger,一个本应专注于安全的企业,怎么会发生这种事?这完全不可接受,不可原谅。”
法律行动启动
知名律所Roche Cyrulnik Freedman LLP(RCFLLP)合伙人Kyle Roche在Twitter上宣布,已对Ledger数据泄露事件展开调查。他呼吁因钓鱼攻击而损失加密资产的Ledger用户联系律所。另一位用户在Twitter上直接回应Ledger官方账号:“我很快就会对你采取法律行动。”
勒索威胁升级
一位Ledger客户向媒体展示了他收到的勒索邮件。邮件中写道:“如果你不支付500美元,我不介意在你最意想不到的时候出现,看看扳手打在你脸上是什么感觉,或者等你出门后拿走你的财物。”邮件还称,由于加密货币价格上涨,支付赎金应该不成问题。软件工程师Jameson Lopp在转发该邮件截图时评论道:“准备好迎接恐吓软件吧。”还有用户表示,自己曾向Ledger提供虚假信息,因此对黑客的威胁并不担心。
Ledger CEO拒绝赔偿
Ledger首席执行官Pascal Gauthier在接受Decrypt采访时明确表示,公司不会对用户进行赔偿。“对于这种规模的数据泄露,作为一个如此小的公司,我们不可能为100万用户报销所有设备费用。”他强调这是不现实的。Gauthier的声明进一步激怒了用户,一些人怀疑Ledger对安全的重视程度。截至发稿,Ledger尚未公布具体补救措施,但建议用户警惕钓鱼邮件和电话诈骗。

