編者按:本文來自
慢霧科技
,作者:慢霧安全團隊,Odaily星球日報經授權轉載。
!webp\"data-img-size-val=\"710,400\"width=\"710\"\u002F\\>
近期多家數字貨幣交易所接連被黑,慢霧安全團隊在跟蹤分析攻擊樣本后發現其中一個重要的攻擊手法為
APT(AdvancedPersistentThreat:高級持續性威脅)攻擊
。結合從各慢霧區伙伴獲取到的情報信息以及攻擊樣本分析得出結論為:
「職業黑客開始針對數字貨幣交易所開啟了定向打擊。」
這些攻擊者往往是團隊作戰,會對目標“獵物”進行持續數月的、廣泛性的釣魚、誘捕、投放等攻擊過程。針對數字貨幣領域,業務場景有許多共性,比如Mac電腦使用居多,云服務如AWS、Google云、阿里云,郵箱服務如騰訊企業郵箱、Gmail等,攻擊者會針對性準備特殊木馬,以量化、搶額度、薅羊毛等幣圈熱點進行誘導性攻擊,這是一種典型的APT攻擊過程,雖然不一定要用到特別高級的手法。
Gemini計劃推出國際版加密貨幣衍生品交易所:金色財經報道,據兩名知情人士透露,由Cameron Winklevoss和Tyler Winklevoss創立的加密貨幣交易所Gemini一直在準備推出一家國際加密貨幣衍生品交易所。去年11月,在衍生品交易領域占有重要市場份額的國際頂級交易所之一FTX的倒閉,為更多尋求填補這一空白的潛在競爭對手打開了大門。美國加密貨幣交易所Coinbase也一直在努力建立其海外業務。但美國商品期貨交易委員會(CFTC)近日對幣安進行起訴,原因是該交易所違反美國衍生品交易法,因此海外加密貨幣業務受到了市場的關注。[2023/3/30 13:34:11]
由于在上一輪牛市中,數字貨幣交易所瘋狂擴張,安全、技術團隊沒有跟上交易所的快速發展,在預警、風控技術方面較為薄弱。在面對這種職業黑客的攻勢時沒有什么經驗,可能因此導致遭受巨額損失。
外媒:韓國5大加密交易所的上幣審查聯合指南或不會包含證券代幣判斷標準:8月16日消息,預計韓國5大加密交易所(Upbit、Bithumb、Coinone、Korbit和Gopax)不會在共同上幣標準上討論是否判斷證券代幣。該國多位行業人士表示:在本月發表的指導方針草案中,預計不會包含證券代幣判斷標準的內容,該指南將明確最低上市標準,證券代幣不是核心討論事項。一位金融投資行業負責人表示:即使是當局對證券代幣的標準也不清楚,虛擬資產行業可能很難先發制人地去制定標準。
此前5月份消息,韓國正在擬議的《數字資產基本法》計劃通過將虛擬資產分為證券和非證券類型來建立監管體系。證券代幣將根據資本市場法進行監管,非證券代幣將根據國會審議未決法案。8月11日消息,韓國5大加密交易所擬從本月開始試行上幣審查聯合指南。(先驅經濟報)[2022/8/16 12:28:47]
慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全做到:
1313枚BTC從OKEx交易所轉出 價值1248.1萬美元:WhaleAlert數據顯示,北京時間05月21日08:30, 1313枚BTC從OKEx交易所轉入bc1q23開頭地址,按當前價格計算,價值約1248.1萬美元。[2020/5/21]
“早發現,早預警,早止損。”
早發現
(1)服務器異常登陸早發現
(2)服務器端口異常開放早發現
(3)服務器配置被修改早發現
(4)交易所收益異常早發現
(5)交易所零錢歸集異常早發現
(6)交易所對賬異常早發現
(7)冷、溫、熱錢包地址被篡改早發現。
HBTC霍比特交易所以2.527 USDT價格完成今日10倍PE回購HBC:據HBTC(原BHEX)霍比特交易所官方公告,在全新的通證模型規則下,HBTC霍比特交易所每日以10倍PE定價從二級市場上回購HBC。今日10倍PE回購價格為2.5273 USDT,5倍PE回購價格為 1.2636USDT,目前已回購數量86901.667 HBC,價值 219626.58USDT。詳情點擊原文鏈接。
HBC是HBTC霍比特交易平臺所推出的全新通證模型的平臺幣,在保證原先的BHT權益基礎上,還推出了兩個創新點:全新的10倍PE定價回購模型及霍比特隊長激勵模型。此外,HBTC還推出平臺資產透明和交易數據可信機制:100%交易所準備金證明和100%交易所收入證明和財務報表,保證用戶資產安全,增強交易收入可信度。[2020/4/30]
(8)陌生郵件不要輕易打開,郵件中的文件下載和鏈接隨便點擊打開
(9)工作或個人電腦不要直接安裝陌生軟件
早預警
(1)交易所大額充值早預警
(2)交易所大額提幣早預警
(3)交易所多賬號異常登陸早預警
(4)交易所熱錢包突然異常被提空早預警
(5)發現團隊收到異常郵件和文件及時內部通知預警,做好安全意識培訓,做好預警演練
早止損
(1)熱錢包提空后及時對賬有無異常,確認無異常后再次轉入
(2)當系統預警內部告警后能夠全自動攔截大額提幣,并且只能通過人工確認無誤后放行
(3)勤對賬及時發現賬目異常,對賬異常后及時關閉沖提止損
針對APT攻擊的詳細分析我們也看到了同行的一些分析,可以作為擴展參考:
https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fnorth-korean-hackers-continue-attacks-on-cryptocurrency-businesses\u002F
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FRjOzQm2ALrGkBA40Re0F1g
不過,以我們所掌握的情報來看還遠不止于此,在真實攻擊場景下,我們還發現一些非常具有區塊鏈技術特點的攻擊手法,比如“假充值攻擊”,且已經造成巨額損失。這類攻擊手法不一定來自傳統職業黑客,可能來自區塊鏈技術領域新的黑客。由于一些保密要求,我們不做具體細節披露,但在此我們需要再次發出預警:警惕曾經披露的假充值攻擊,也警惕最近新起公鏈的假充值可能性。
歷史上我們披露過USDT假充值、EOS假充值、XRP假充值、ERC20Token假充值等,相關資料如下,可以作為細節參考:
(1)USDT假充值:
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FCtAKLNe0MOKDyUFaod4_hw
(2)EOS假充值:
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FfKINfZLW65LYaD4qO-21nA
(3)XRP假充值:https:\u002F\u002Fdevelopers.ripple.com\u002Fpartial-payments.html
(4)以太坊代幣假充值:
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002F3cMbE6p_4qCdVLa4FNA5-A
除了這些,需要特別注意:對于新上線的公鏈假充值問題也保持警惕,新事物在安全策略上不一定很完善,在對接時應該做好緊密細致的技術和業務對稱,并做好充足的安全測試。
以我們的經驗來看,數字貨幣領域,雖然在熊市,但攻擊者的屠戮步伐從未停止。攻防對抗下,當下的防守方處于絕對的弱勢,無論傳統職業黑客還是新型黑客,攻擊手法會從單一走向組合拳,這對于數字貨幣相關項目方來說是個嚴峻且急迫的挑戰。我們不希望危言聳聽,但大家會持續看到一個個倒下的案例,這是“屠戮者”前進的步伐。
Odaily星球日報譯者|Moni最近,業內有人提議使用“程序化工作量證明”取代現有的以太坊工作量證明算法.
1900/1/1 0:00:00據彭博社報道,加密貨幣數據提供商CoinMarketCap表示,外界對其網站數據不準確的擔憂“是合理的”。該公司將在其網站上添加更多信息,以幫助用戶做出更好的決策.
1900/1/1 0:00:00在197個區塊鏈信息服務備案名單中,由北京食安鏈科技有限公司備案的超極探針食品快檢系統的備案項目引起了Odaily星球日報的注意.
1900/1/1 0:00:00文|黃雪姣昕楠Dave出品|Odaily星球日報網信辦的一紙公告激蕩了整個科技界。3月30日,國家互聯網信息辦公室發布《境內區塊鏈信息服務備案編號》,公布首批197個在網信辦登記備案的區塊鏈項目.
1900/1/1 0:00:00前言:本文作者對Facebook的穩定幣實踐并不看好。不過,跟Facebook之前在支付領域的動作不同,這是一個全新的領域.
1900/1/1 0:00:00“現代密碼學之父”Diffie:量子計算不會威脅到區塊鏈3月27日,被譽為“現代密碼學之父”的圖靈獎得主惠WhitfieldDiffie在博鰲亞洲論壇上接受采訪時表示.
1900/1/1 0:00:00