“你給我100紅包,我明兒給你200怎么樣。”
敢發紅包篤定能收到回饋的,怕是只有最信任的人了。法制節目經常會播放一些類似的騙局來警示大家。然而能上當的本質還是在于這兩個字:信任。
北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,著名社交網站推特(Twitter)上多位有影響力的大V賬戶被盜。這些被盜的賬戶全部都發布了如下的比特幣釣魚信息。
“為了回饋大家(為了支持比特幣),現在對大家進行回饋。你只要給以下地址轉賬1000美金,我就返還你2000美金。活動僅限半小時!”
Gate.io Startup首發項目ELON已認購成功:據官方公告,Gate.io Startup首發項目Dogelon Mars (ELON)已認購成功,將于2021年05月21日12:00開通ELON交易并隨后開通提現服務。據悉,本次認購參與人數共13,075人人,下單總價值超過1,000萬美金,認購系數約為0.0040。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行ELON的分發。請務必注意:由于部分用戶在下單認購后到當天12點之前,沒有保持賬戶中有不低于認購金額的足夠金額,因此被排除在有下單之外。[2021/5/21 22:28:27]
圖片內容均來自CertiK安全專家截圖
此次黑客攻擊始于區塊鏈行業,如Gemini交易所、Coinbase交易所、幣安交易所的CEO趙長鵬、Tron的CEO孫宇晨,區塊鏈媒體Coindesk,均受到攻擊并發布相關消息。
Gate.io Startup 首發項目DFND最高漲幅達3700%:據Gate.io芝麻開門行情顯示,截至今日11:50,Gate.io Startup 首發項目DFND,24H最高漲幅3700%,最高價格0.266美元,為首發認購價格0.03美元的8倍,當前價格為0.04501美元,24H現貨交易量達222.38萬美元。據悉, Startup首發項目dFund (DFND)已于5月6日(今日)02:00上線。近期行情波動較大,請注意控制風險。[2021/5/6 21:28:22]
以上圖片內容均來自CertiK安全專家截圖
后來索性在推特上呈現了病式傳播,包括比爾·蓋茨,亞馬遜創始人Jeff bezos, 彭博社創始人Bloomberg,蘋果官方賬號,特斯拉CEO Elon Musk, 著名歌手侃爺Kenye West、美國前總統奧巴馬和約瑟夫·拜登等人的賬號,無一幸免。
BiKi平臺今日首發上線波卡DeFi項目RFUEL 開盤漲幅132.9%:據官方消息,BiKi平臺今日首發上線波卡DeFi項目RFUEL(Rio Fuel Token),并開放RFUEL/USDT交易對,開盤漲幅達132.9%,開盤價0.1USDT,現價0.2364USDT。
Rio DeFi是一家區塊鏈技術公司,通過彌合傳統和分散式金融來加速數字資產的大規模采用。 Rio DeFi生態系統的核心是Rio Chain,是為大規模采用量身定制的數字基礎架構,優先考慮安全性,速度,可伸縮性和互操作性;并跨區塊鏈運作以發揮各自的優勢。[2020/9/28]
以上圖片內容均來自CertiK安全專家截圖
黑客攻擊了著名社交網站推特,一個大家都不怎么相信就連美國前總統賬戶也會被黑的一個網站(雖然早就懷疑美國的現任總統早就被黑了)。利用了民眾對推特的信任以及名人的公信力,讓大家認為這次活動是真的。
BKEX Global將于今日17:30首發上線CREDIT:據BKEX Global公告,BKEX Global將于2020年8月21日17:30(UTC+8)上線CREDIT(PROXI),開放交易對:CREDIT/USDT。
PROXI是專注于信用借貸和跨鏈衍生品發行的第二代DeFi協議(DeFi2.0),將通過安全的開放式協議為用戶和投資者提供最高效的途徑參與衍生品投資和信用借貸,并使用戶在專業金融工具的幫助下盡可能獲益。PROXI的使命是為用戶提供跨鏈多資產抵押服務、信用借貸、衍生品發行和交易以及資產管理等為一體的一站式服務交互協議,致力于為用戶提供和革命性、去中心化且金融風險可控的DeFi服務。[2020/8/21]
到目前為止,黑客的賬戶一共收到了12.86個BTC,折合美金118,209刀,人民幣825,805元。
全球首條大出行生態鏈ZatGo承云首發登陸COINEGG:ZAT將于北京時間2018年2月9日15:00登陸COINEGG,并于當日15:00開放交易。“ZAT/BTC”和“ZAT/USC”兩個交易對也將同時開放。充值通道將于2月8日15:00提前開放。為ZAT首發交易所預熱,ZatGo承云宣布在ZatGo官方電報群開啟百萬糖果空投活動。ZatGo承云打破了目前大出行行業的數據壟斷壁壘,解決了行業信任問題,提升出行效率、降低出行成本,是一個集數據、產品和使用為一體的大出行生態聯盟。ZatGo承云近期將登陸各大頂尖交易所,敬請期待![2018/2/9]
黑客交易地址信息截圖
1. Twitter員工賬戶被黑,黑客獲得管理后臺訪問權限
在telegram上爆出的截圖疑似是Twitter員工的后臺管理界面。黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。
2. 黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限
在昨天,一個關于Windows的DNS服務器的漏洞(CVE-2020-1350)被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人就此提出了這樣一個猜想:Twitter有一個公開的MS DNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為Windows DNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面,然后通過該界面修改用戶郵箱,把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。
Twitter官方回應
目前各個賬戶被黑的原因還未被官方公開,推特也于北京時間當日凌晨5:45分進行了官方回復,表示會盡快調查原因。
隨后Twitter 表示在調查期間,某些用戶的發推和重置密碼的功能可能會無法使用。
社交網站一兩個賬號被盜的事件也許經常有,但是大規模被黑客襲擊的事件,也許又能算作2020魔幻一年的大事記了。在這里CertiK安全團隊整理了一些加強 Twitter賬戶安全的措施。
1. 取消被授權使用你Twitter賬戶的應用
登陸Twitter后,在More -> Settings and privacy -> Account -> Data and permissions -> Apps and sessions 里面可以看到當前被授權獲取你Twitter相關權限的應用和登陸了的Sessions。CertiK安全團隊推薦定期檢查被授權的Apps, 及時移除不必要的Apps. 登出可疑的Sessions.
2. 開啟二次驗證
登陸Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面開啟二次驗證,二次驗證的方法有手機短信, Google Authentication app,和物理形式的Security Key。使用二次驗證可以防止黑客在接觸到用戶的賬號密碼的情況下,盜取用戶賬號。
無效的漏洞賞金計劃?
在安全上的投入不足
Twitter在HackerOne漏洞賞金平臺上面有設置漏洞賞金計劃(https://hackerone.com/twitter). 有人指出了Twitter對于Account takeover(賬號盜取)類型的漏洞,只給予7700美金的獎勵,而這次黑客利用此類漏洞,已經盜取了10萬美金以上的金額。這樣的對比,引人深思。
安全對于一個公司來講,沒被黑的時候覺得無所謂,不愿意在安全上投入金錢。而真正在被黑之后,所造成的損失是不可計量的。
在這里,CertiK想提醒大家,就算是看起來非常厲害的推特,也可能會遭到黑客攻擊。所以不要過于相信某個項目有著百分之百的安全,一旦有了0.00000000000001%的可能性被攻擊,按照墨菲定律,也一定會發生。因此在安全上的投入,是必不可少的。
文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00上圖為BTC日線最近一年的大變盤走勢與布林帶收口之間的關系,附圖指標為BTC日線布林上下軌之間的寬度增減變化,從圖中可以發現,每次日線布林帶寬度收窄至一定范圍內,如圖中所示的底部支撐區域.
1900/1/1 0:00:00綜述:標準共識市場綜合指數為 1,096.69 點,一周內指數漲幅為 0.02%,指數走勢相對于全市場走勢相對強勢.
1900/1/1 0:00:00金色財經近期推出金色硬核(Hardcore)欄目,為讀者提供熱門項目介紹或者深度解讀。按:近日因美國監管執法部門要求,USDC發行方把一個USDC地址列為黑名單,凍結了該地址上價值10萬美元的U.
1900/1/1 0:00:00在5月的比特幣減半事件僅兩個月后,哈希率和難度都擺脫了減半后的低點,達到了歷史新高。 金色熱搜榜:ANT居于榜首:根據金色財經排行榜數據顯示,過去24小時內,ANT搜索量高居榜首.
1900/1/1 0:00:00首檔行情直播欄目 金晚8點 熱點資訊、現貨合約,一對一實時解答隨時隨地掌握后市行情,把握幣市掘金機會2020/07/02丨今日主題:《BTC多頭反攻.
1900/1/1 0:00:00