比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > PEPE > Info

比特幣:GitHub被攻擊 黑客刪除數百個源碼庫索要比特幣

Author:

Time:1900/1/1 0:00:00

大量開發者的Git源代碼庫已經被刪除,并要求其支付贖金。

本次攻擊最早在5月3日被發現,似乎是跨Git主機服務進行的。

目前所知的是,黑客刪除了受害者Git代碼庫中的所有源代碼以及近期的更新,并留下了勒索留言,要求開發者支付0.1比特幣。

黑客聲稱所有源代碼都已下載并存儲在他們的服務器上,并給受害者十天時間支付贖金;否則他們將公開代碼。

黑客的留言如下:

想要找回你丟失的代碼,并且防止其被泄露;給我們的比特幣地址轉0.1個比特幣,然后通過郵箱告訴我們你的Git登錄名以及支付證明。如果你不相信我們有你的數據,可以聯系我們,我們將提供證據。你的代碼已被下載,并備份在我們的服務器。如果我們在未來10天內沒有收到這筆錢,我們將公開或直接使用你的代碼。經查詢,這個比特幣地址目前僅在5月3日當天有一筆約0.00052525BTC的入賬。

AllianceBlock與ABO Digital合作開發代幣化結構化產品:金色財經報道,區塊鏈基礎設施提供商 AllianceBlock 宣布與數字投資公司 ABO Digital 合作,通過代幣化為機構和零售投資者提供低風險、合規的加密貨幣項目財務支持方式。ABO Digital是ABO 集團的數字資產投資部門,為上市公司提供私人融資,將幫助根據項目的資本和流動性目標協商和構建金融工具。

AllianceBlock 將對資產進行代幣化,并將其轉化為合規的主動管理證書 (AMC),這是一種結構化產品,可讓投資者在沒有直接所有權的情況下跟蹤并受益于基礎資產。[2023/3/17 13:09:04]

密碼安全是關鍵

Morgan Creek Digital Assets聯合創始人:BTC最終將達100萬美元并成儲備貨幣:加密貨幣對沖基金Morgan Creek Digital Assets聯合創始人兼合伙人安東尼-龐普里亞諾(Anthony Pompliano)17日表示,比特幣價格到2030年可能達到50萬美元,最終可能達到100萬美元,但沒有給出時間表。“我認為比特幣最終將成為全球儲備貨幣。比特幣的市值最終會遠遠超過黃金。”(新浪)[2021/2/18 17:26:05]

據GitHub數據,受本次攻擊影響的代碼庫已經達到近400個。

動態 | 媒體:Galaxy Digital組織架構曝光,34 名成員專注 4 條核心業務線:由億萬富豪Mike Novogratz在2018年7月31日創立的加密貨幣投資銀行 Galaxy Digital,立足于打造區塊鏈及數字資產領域的“高盛”。主要業務包括投資、交易、咨詢、證券經紀、資產管理等。去年8月1日,Galaxy Digital正式在加拿大多倫多證券交易所創業板掛牌上市。據外媒梳理,Galaxy Digital的領導層和董事會人員超30人,每人在其中的角色分明,四條核心業務線分別為交易、資產管理、委托投資和咨詢,Galaxy Digital公開的區塊鏈和加密貨幣相關投資已超過45筆。[2019/12/22]

BitcoinAbuse.com這個網站用于追蹤涉及可疑活動的比特幣地址。該網站就這一比特幣地址已報告34次可疑活動。其追蹤到的所有可疑活動都包含相同的勒索信息,表明這個比特幣地址被用于針對Git賬戶的協同攻擊。

一些遭受黑客攻擊的用戶承認,他們的GitHub、GitLab和Bitbucket賬戶的密碼不夠安全,而且他們忘記刪除一些好幾個月沒有用過的舊程序的訪問許可——這兩種情況都是線上賬戶受到攻擊的常見方式。

然而,所有的證據都表明,黑客已經查看了整個互聯網以尋找Git配置文件,提取了憑證,然后使用這些登錄名訪問和勒索Git托管服務的賬戶。

GitLab安全主管KathyWang在郵件中承認,這是導致賬戶被泄露的根本原因。

我們根據StefanGabos提交的支持文件確定了消息來源,并立即開始調查這個問題。我們已找出受影響的賬戶,并已通知這些用戶。根據我們的調查結果,我們有充分的證據表明,在部署相關代碼庫時,受攻擊的賬戶以明文形式存儲密碼。我們強烈建議使用密碼管理工具,從而確保以更安全的方式存儲密碼,并在可能的情況下啟用雙因素身份驗證,這兩種方法都可以防止這個問題。Bitbucket的母公司Atlassian沒有回復置評請求,但他們已經開始通知客戶有黑客非法進入了他們的賬戶,并開始向那些登錄失敗的賬戶發送安全警告。

支付贖金并非唯一的解決方式

好消息是,在深入研究了受害者的案例之后,StackExchange安全論壇的成員發現黑客實際上并沒有刪除,而僅僅是修改了Git代碼頭文件,這意味著在某些情況下是可以恢復的。

關于如何恢復Git代碼庫的步驟可以在這個頁面上找到。

在推特上,開發者社區的一些重要人物目前正在敦促受害者在支付贖金之前聯系GitHub、GitLab或Bitbucket的支持團隊,因為還有其他方法可以恢復被刪除的代碼庫。

Tags:比特幣ITADIGDIGI最新比特幣行情分析Shita-kiri Suzumedigifinex交易所digifinex公司創始人

PEPE
DIS:服務器維護引發安全漏洞?幣安被竊7000比特幣

金色財經比特幣5月8日訊知名加密貨幣交易所幣安透露受到黑客攻擊,目前已經有7000多比特幣被竊.

1900/1/1 0:00:00
MIA:MiaoA區塊鏈 時間經濟的落地是自治經濟時代的崛起

區塊鏈的很多應用都集中在具有環節復雜和較高處理成本的產業中。以MiaoA數字時間交易平臺為例,該模式的誕生以及發展的可延續性,正是對后互聯網時代中“時間經濟”有效迭代后的優秀應用.

1900/1/1 0:00:00
TFI:紐約法院起訴影子銀行兌換加密貨幣非法活動

金色財經比特幣5月1日訊根據紐約南區檢察院于4月30日公布的一份官方聲明,他們指控一名來自亞利桑那州的男子和一名以色列女性涉嫌利用影子銀行從事加密貨幣/法幣兌換活動.

1900/1/1 0:00:00
PLE:PLST (Philosafe Token)

關于PLST Philosafe是基于以太坊的、去中?化的、區塊鏈多維度安全維系平臺,由愛沙尼亞的PhilosafeFundOü公司設計并開發.

1900/1/1 0:00:00
區塊鏈:廣東:“區塊鏈 ”金融科技企業落戶最高可獎勵130萬元

今年圍繞“區塊鏈”金融科技建設,廣東金融高新區會陸續推出系列舉措,包括重點打造廣東金融高新區“區塊鏈”金融科技產業集聚基地.

1900/1/1 0:00:00
區塊鏈:區塊鏈成明星新談資 高曉松進場談區塊鏈!

1高曉松的《曉說》也播了好幾年了,各大領域都能談一些自己的見聞,甚至超出常識范圍之外的都有深刻見解,也算是“知識無死角”的簡化版.

1900/1/1 0:00:00
ads