本文來自Decrypt,原文作者:JeffJohnRoberts
Odaily星球日報譯者|念銀思唐
加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。
這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。
黑客通過Monkey Drainer網絡釣魚獲利1297.2萬美元:2月10日消息,慢霧科技發文分析Monkey Drainer網絡釣魚組織相關案件,調查后發現與Monkey Drainer NFT釣魚群相關聯的惡意地址有1708個,其中87個為原始釣魚地址,最早確定的一組活躍的鏈上地址可以追溯到2022年8月19日,并且一直保持活躍到現在。MonkeyDrainer網絡釣魚產生的總利潤約為1297.2萬美元,共有7059個NFT被盜,黑客獲利4695.91ETH,約合761萬美元,占獲利資金總額的58.66%;另外,被盜的ERC20 Token約為536.2萬美元,占黑客獲利資金總額的41.34%,主要ERC20 Token收益來自USDC、USDT、LINK、ENS、stETH。[2023/2/10 11:59:41]
“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。
慢霧安全:黑客通過繞過未被驗證的賬號,非法增發20億個CASH:據慢霧區情報消息,Solana上的穩定幣項目Cashio遭遇黑客攻擊。據慢霧安全團隊初步分析,黑客通過繞過一個未被驗證的賬號,非法增發了20億個CASH代幣,并通過多個應用將CASH代幣轉化為 8,646,022.04 UST 17,041,006.5 USDC 和26,340,965.68 USDT-USDC LP,獲利總價值:52027994.22 USD(5000多萬美金)。目前官方@CashioApp已發出公告讓用戶暫停使用合約,并發布臨時補丁修復了漏洞。[2022/3/23 14:14:07]
Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。
美國指控俄羅斯網絡黑客通過比特幣掩蓋黑客活動:根據美國檢察官周一發布的起訴書,俄羅斯國家網絡黑客使用比特幣來掩蓋其與關鍵黑客活動“基礎設施”的聯系,例如服務器和域名。訴訟中提到了俄羅斯國家黑客團隊的六名成員,他們涉嫌通過俄羅斯軍事單位7445對公司、軍隊、政府和2018年冬季奧運會的數千名受害者進行了攻擊。檢察官還聲稱,他們應對2017年災難性的“NotPetya”惡意軟件攻擊負責,該攻擊造成了數十億美元的損失。(coindesk)[2020/10/20]
HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。
Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。
一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。
目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。
就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。
同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。
目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。
在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。
Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。
最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。
“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”
一、項目介紹 MetrixCoin-強大、安全的PoS加密貨幣Metrix是一種數字資產,專注于廣泛采用和創建易于使用的應用程序.
1900/1/1 0:00:00親愛的用戶: BitVito已于2022年3月23日13:00完成本次錢包升級。即日起,充幣需以APP顯示的最新充幣地址為準,切勿使用之前自行保存的地址!如用戶擅自使用之前保存的地址充幣,造成的.
1900/1/1 0:00:00Gate.ioCopyTradingisnowhometo16quantitativeproducts.
1900/1/1 0:00:00為慶祝Gate.io槓桿代幣專區新增以下幣種:APE3L,APE3S,GMT3L,GMT3S我們特別推出槓桿代幣新幣上線慶典活動!活動期間完成下列交易任務,即可獲得對應獎勵.
1900/1/1 0:00:00幣安 雙幣投資平臺推出最新活動。活動期間,所有符合條件的申購者將可瓜分50,000BUSD獎池.
1900/1/1 0:00:00尊敬的XT.COM用戶:XT.COM作為致力於為全球優質的數字資產提供優質服務的交易平臺。平臺會定期對已上線的幣種進行綜合性審核,以確保平臺幣種的高水準交易.
1900/1/1 0:00:00