比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

TWI:黑客大規模攻擊推特狂攬BTC,幣安、蘋果、亞馬遜,甚至奧巴馬都敢惹?

Author:

Time:1900/1/1 0:00:00

本文作者:CertiK安全團隊,巴比特資訊經授權發布。

“你給我100紅包,我明兒給你200怎么樣。”

敢發紅包篤定能收到回饋的,怕是只有最信任的人了。法制節目經常會播放一些類似的騙局來警示大家。然而能上當的本質還是在于這兩個字:信任。

北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,著名社交網站推特上多位有影響力的大V賬戶被盜。這些被盜的賬戶全部都發布了如下的比特幣釣魚信息。

“為了回饋大家,現在對大家進行回饋。你只要給以下地址轉賬1000美金,我就返還你2000美金。活動僅限半小時!”

專家:量子黑客可以打垮比特幣:12月5日消息,一位中國頂級密碼學家在亞洲時報網絡研討會上表示,3 萬億美元的加密貨幣資產正在或很快將容易受到量子計算機的黑客攻擊。清華大學丁金濤教授解釋說,你不會知道它是否會發生,直到為時已晚。他解釋說,黑客攻擊比特幣的最大好處是它不違法。一段時間以來,加密分析師一直擔心量子入侵。Motley Fool 的孫志遠在 9 月寫道,“量子計算的興起可能很快會給政府提供一種手段來打擊比特幣和其他類型的加密貨幣……政府可能會解密數字貨幣或發起哈希攻擊來接管他們的網絡以進行監管關閉用這些機器。”[2021/12/5 12:51:40]

以上圖片內容均來自CertiK安全專家截圖

此次黑客攻擊始于區塊鏈行業,如Gemini交易所、Coinbase交易所、幣安交易所的CEO趙長鵬、Tron的CEO孫宇晨,區塊鏈媒體Coindesk,均受到攻擊并發布相關消息。

美國政府要求EtherDelta黑客事件受害者提供信息:金色財經報道,美國總檢察長和特勤局已經要求2017年EtherDelta黑客事件的受害者提供信息。據悉,美國加利福尼亞州北區檢察官辦公室在2019年8月就黑客攻擊事件起訴了Elliot Gunton和Anthony Tyler Nashatka。兩人涉嫌修改了EtherDelta交易所的域名系統,以將用戶重定向到類似于真實平臺的假網站。[2021/5/22 22:30:55]

以上圖片內容均來自CertiK安全專家截圖

后來索性在推特上呈現了病式傳播,包括比爾·蓋茨,亞馬遜創始人Jeffbezos,彭博社創始人Bloomberg,蘋果官方賬號,特斯拉CEOElonMusk,著名歌手侃爺KenyeWest、美國前總統奧巴馬和約瑟夫·拜登等人的賬號,無一幸免。

黑客組織NetWalker襲擊三所美國大學并索要比特幣贖金:金色財經報道,黑客組織NetWalker聲稱在過去七天內成功攻擊了三所大學,包括密歇根州立大學、芝加哥哥倫比亞學院和加州大學舊金山分校。NetWalker黑客組織在其博客上稱他們竊取了這些學校的敏感數據,包括學生姓名、社會安全號碼和財務信息。NetWalker威脅稱,如果不支付比特幣,將在不到一周的時間內泄露這些數據。[2020/6/5]

以上圖片內容均來自CertiK安全專家截圖

黑客攻擊了著名社交網站推特,一個大家都不怎么相信就連美國前總統賬戶也會被黑的一個網站。利用了民眾對推特的信任以及名人的公信力,讓大家認為這次活動是真的。

到目前為止,黑客的賬戶一共收到了12.86個BTC,折合美金118,209刀,人民幣825,805元。

動態 | 黑客入侵美國110家養老院系統,勒索1400萬美元BTC:據TNW報道,黑客們最近攻擊了全美 110 家養老院的計算機,并要求支付價值 1400 萬美元的比特幣才會解鎖系統 ,正式黑客使用了 Ryuk 勒索軟件將客戶管的所有數據進行加密。[2019/11/26]

黑客交易地址信息截圖

目前網絡上的謠言

1.Twitter員工賬戶被黑,黑客獲得管理后臺訪問權限

在telegram上爆出的截圖疑似是Twitter員工的后臺管理界面。黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。

2.黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限

在昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人就此提出了這樣一個猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面,然后通過該界面修改用戶郵箱,把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。

Bithumb被盜過程還原:黑客利用百倍交易費不計成本加速轉賬,疑似已累計轉移1900BTC:Chaindigg通過對Bithumb比特幣流向分析發現,從19日23點07分,黑客利用其已經掌握的Bithumb熱錢包地址私鑰,將Bithumb熱錢包中的比特幣不斷轉移至自己不同的錢包地址。為了加快交易速度,使交易盡快得到確認,黑客將每一筆轉賬交易的交易Fee都設置為0.1BTC,較正常交易Fee高出百倍。半小時后,Bithumb察覺了其熱錢包動向的異常行為。自此,Bithumb與黑客的數字資產轉移競賽拉開序幕。但由于黑客不計成本,礦工在對同一個地址中的比特幣進行交易時,會優先確認交易Fee高的交易,因此,黑客占得絕對先機。截止20日15點45分,疑似黑客已經累計從Bithumb轉移1900BTC。[2018/6/20]

Twitter官方回應

目前各個賬戶被黑的原因還未被官方公開,推特也于北京時間當日凌晨5:45分進行了官方回復,表示會盡快調查原因。

隨后Twitter表示在調查期間,某些用戶的發推和重置密碼的功能可能會無法使用。

安全措施及建議

社交網站一兩個賬號被盜的事件也許經常有,但是大規模被黑客襲擊的事件,也許又能算作2020魔幻一年的大事記了。在這里CertiK安全團隊整理了一些加強Twitter賬戶安全的措施。

1.取消被授權使用你Twitter賬戶的應用

登陸Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到當前被授權獲取你Twitter相關權限的應用和登陸了的Sessions。CertiK安全團隊推薦定期檢查被授權的Apps,及時移除不必要的Apps.登出可疑的Sessions.

2.開啟二次驗證

登陸Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面開啟二次驗證,二次驗證的方法有手機短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次驗證可以防止黑客在接觸到用戶的賬號密碼的情況下,盜取用戶賬號。

無效的漏洞賞金計劃?

在安全上的投入不足

Twitter在HackerOne漏洞賞金平臺上面有設置漏洞賞金計劃(https://hackerone.com/twitter).有人指出了Twitter對于Accounttakeover(賬號盜取)類型的漏洞,只給予7700美金的獎勵,而這次黑客利用此類漏洞,已經盜取了10萬美金以上的金額。這樣的對比,引人深思。

安全對于一個公司來講,沒被黑的時候覺得無所謂,不愿意在安全上投入金錢。而真正在被黑之后,所造成的損失是不可計量的。

在這里,CertiK想提醒大家,就算是看起來非常厲害的推特,也可能會遭到黑客攻擊。所以不要過于相信某個項目有著百分之百的安全,一旦有了0.00000000000001%的可能性被攻擊,按照墨菲定律,也一定會發生。因此在安全上的投入,是必不可少的。

Tags:TWIWITTTETERTwitter DogeSegWit2xbeFITTERCardstarter

萊特幣最新價格
REN:讀懂DeFi項目系列之Ren:比特幣“侵入”以太坊DeFi生態的入口

“DeFiExplained是由Multi.ioResearch發布的一個DeFi項目解讀系列,本文中介紹的是Ren.

1900/1/1 0:00:00
ONI:加密資產投資公司Iconic完成A輪融資,募資400萬歐元拓展投資工具

據Cryptoninjas7月20日報道,加密貨幣投資和風投公司IconicHolding近日宣布已完成A輪融資.

1900/1/1 0:00:00
比特幣:一文讀懂世界比特幣礦業成本,了解比特幣算力丨礦業報告

挖礦是比特幣網絡的基礎組成部分,而BTC則是資產。盡管有很高的重要性,但礦業已成為更廣泛的比特幣生態系統中透明度最低,了解最少的部分.

1900/1/1 0:00:00
COIN:Coinbase爭議史:宕機、訴訟、分叉、侵犯隱私

作者|AntonLucian來源|BeInCrypto 翻譯|Nick 出品?|深潮TechFlowCoinbase是整個區塊鏈世界中最知名的品牌之一.

1900/1/1 0:00:00
STAK:觀點丨DeFi向左,Staking向右(下)

本期主題為「DeFi向左,Staking向右」,分享嘉賓為區塊鏈創業者和技術專家劉青焱教授。由于本次分享內容較多,為方便小伙伴學習回顧,本期AMA的內容整理分為上下部分,請伙伴們保持關注.

1900/1/1 0:00:00
比特幣:評論:不能把比特幣關在衍生金融的“籠子”

作者:ClaireWu 區塊鏈項目如何才能和實體經濟相結合,而不是在金融領域空轉,是區塊鏈業界有識之士經常自我反省的問題.

1900/1/1 0:00:00
ads