比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 區塊鏈 > Info

TWI:員工導致Twitter陷入史詩級加密黑客風暴?官方回應來了

Author:

Time:1900/1/1 0:00:00

北京時間2020年7月16日凌晨三點左右,著名社交網站推特陷入了一場震驚全球的黑客風暴,包括比爾·蓋茨、埃隆·馬斯克、奧巴馬、拜登等知名人士,以及像Coinbase、幣安、Coindesk等區塊鏈行業公司的官方Twitter賬戶全部背黑,并發布了類似的詐騙比特幣的信息,截至目前,黑客賬戶已收到12.86個BTC,其中大部分已被其轉移。

據悉,Twitter號擁有50多萬粉絲的AndreasM.Antonopoulos,是區塊鏈圈內非常有名的步道者,而他也是這次黑客事件的受害者之一,在得知自己的賬戶被黑后,Andreas被迫重新注冊了一個小號,并闡述了自己的經歷。

吳忌寒:重慶公司不做研發 北京員工不會遷往重慶:金色財經報道,吳忌寒回應“網傳比特大陸公司主體變更 員工將重新簽訂合同”一事稱:“這個不會的。重慶公司不做研發,北京的員工不會遷往重慶。”[2020/5/9]

而據Motherboard及兩位消息人士獲得的泄露截圖顯示,這些被黑的賬戶是通過使用Twitter的一個內部工具來完成修改的。

“有位代表實際上為我們做了所有的工作,”其中一位消息人士告訴Motherboard。

第二位消息人士則補充說,他們向這位Twitter內部人士支付了報酬,而對于消息人士的身份,Motherboard并沒有透露,據稱是為了讓其坦率地談論這次安全事件。

動態 | 因區塊鏈等新技術顛覆傳統金融機構,匯豐銀行計劃解雇約35,000名員工:因區塊鏈等新技術顛覆傳統金融機構,匯豐銀行(HSBC)計劃在未來三年解雇約35,000名全球員工,占其員工總數的15%。其首席執行官Noel Quinn透露,該行還計劃在2022年底前傾銷數十億美元的資產。據悉,銀行業正在發生的變化給那些努力應對金融科技顛覆的傳統金融機構帶來了壓力。早在2017年,匯豐銀行就任命了一個顧問小組,負責探索將區塊鏈,人工智能和生物識別技術集成到其業務模型中的方法。(Dailyhodl)[2020/2/20]

據悉,其中一張泄露的截圖顯示了幣安的面板和帳戶,而幣安正是今天被黑客接管的Twitter帳戶之一,根據Motherboard看到的屏幕截圖,至少有一些帳戶是通過使用該工具來更改相關聯電子郵件地址的。

動態 | 警惕有冒充Upbit員工發送釣魚郵件:Upbit剛剛發布公告稱,用戶需警惕有冒充Upbit員工發送電子郵件,將加密貨幣RVN的官方錢包鏈接到個人錢包。Upbit強調并未將該假冒郵件作為模擬郵件和模擬員工郵件發送。若用戶收到郵件,不要下載或點擊郵件中的文件,并將其刪除。[2019/10/4]

根據Motherboard的說法,總共有4位接近或在地下黑客社區內部的消息人士提供了這些截圖,其中有兩位消息人士表示,Twitter面板還被用于改變一些所謂的OG賬戶的所有權。

聲音 | Joseph Young:開發人員工資上漲并不意味著加密活動增多:加密貨幣分析師Joseph Young在CCN刊文稱,盡管加密市場修正率為80%,但區塊鏈開發人員每年的收入卻在130000美元到180000美元之間。然而,區塊鏈開發人員的工資上漲并不一定轉化為更多的加密開發活動。一家瑞士創業公司的首席執行官Thomas Bertani表示,瑞士的區塊鏈開發人員每個月的報酬約為15000美元,他認為缺乏開發人員使開發人員的工資自然就增加了。此外,ICO熱潮促使區塊鏈開發人員工資上漲,但其中許多機會都是短期的,這是由于絕大多數區塊鏈項目在產品開發一兩年后都會失敗。因此,有可能沒有多少開發人員愿意冒險為ICO項目工作。[2019/1/16]

截至目前,Twitter已刪除了相關的推文截圖,并聲稱這些推文違反了Twitter的規定。

Twitter官方緊急鎖定大量受影響的賬戶,并給出了回應

在事件發生后,Twitter官方立即采取了緊急措施,包括鎖定受影響的賬戶,并刪除相關的詐騙推文。

截至發稿時,Twitter還發表了一份簡短的聲明,其中提到:

“我們相信,有人成功地利用了我們的某些員工,并通過使用內部系統和工具發起了一次協同社會工程攻擊。

我們知道黑客使用這種訪問方式來控制了很多知名人士Twitter帳戶,并以此發布詐騙推文。我們正在調查他們可能進行的其他惡意活動,或他們可能訪問過的信息,并將在這里分享更多。

當我們意識到這一事件時,我們立即鎖定了受影響的賬戶,并刪除了攻擊者發布的推文。

我們還限制了更多賬戶的功能,如所有已驗證的帳戶,同時我們將繼續對此進行全面調查。

這是破壞性的舉措,但卻是降低風險的重要一步。大部分功能已經恢復,但我們可能會采取進一步的措施,并且會進行更新。

我們已鎖定了被盜用的帳戶,只有在我們確定可安全地進行操作時,才會恢復對原始帳戶所有者的訪問權限。

在內部,我們已采取重要措施來限制正在進行的調查期間對內部系統和工具的訪問。隨著調查的繼續,我們還會有更多的更新。”

顯然,Twitter官方的回應,也側面證實了Motherboard報道的內容,即這是一次通過賄賂內部人士而發動攻擊的實例。

Twitter的史詩級失敗,卻體現了區塊鏈的價值所在?

顯然,Twitter擁有的中心化控制權,是這次攻擊成為可能的關鍵所在,這是任何中心化系統都會擁有的單點故障風險,也就是說,黑客只要成功取得Twitter的內部權限,就可以通過這個權限修改掉任何人的賬戶。

而最近沖上國內熱搜的“艾斯奧特曼粉絲的復仇”一事,其實也是類似的道理。

那問題來了,黑客真正的目的是什么?為什么要大費周章地去賄賂Twitter員工,并通過Twitter公司的內部權限黑掉名人的賬戶,然后發布一些看上去非常低級的騙局信息?

就目前而言,我們似乎只能進行一些猜測:

為了騙取比特幣;

為了給比特幣打廣告;

為了提醒人們中心化系統有多不安全,或者是為了促進去中心化系統?

對于第一點和第二點,多數人都是能考慮到的,那第三點又怎么解釋呢?

相比較Twitter這樣的中心化系統,像比特幣、以太坊這樣的區塊鏈,由于并不存在對系統的個人管理權限,因此,黑客僅僅攻擊掉單個點,是無法對系統的安全造成巨大威脅的,這也是比特幣系統本身自成立11年以來穩定運行的主要原因。

也就是說,區塊鏈的設計賦予了比特幣抗脆弱性,而中心化系統則需要依靠控制者的“不作惡”,但實際上,任何人都有可能因為一些原因而選擇作惡。

你怎么看這起事件?

Tags:TWIITTTERTTEMirrored TwitterGolden Kitty Cakehamster幣最新消息Phantom Matter

區塊鏈
ETH:以太坊基金會研究員AMA:Phase 0 最早什么時候啟動?

轉自:以太坊愛好者 作者:曾汨 研究員JustinDrake認為最早2021年1月3日啟動,但是V神不認可。編者注:2020年7月,以太坊基金會研究員再一次在Reddit上舉行AMA活動.

1900/1/1 0:00:00
OIN:Coinbase首席稅務官:由于加密稅法的不確定性,資本將逃離美國

美國最大的加密貨幣交易所Coinbase認為,在加密貨幣監管和稅收方面,其他國家比美國更開放。Coinbase首席稅務官LawrenceZlatkin在7月7日的Unitize小組討論上分享了該.

1900/1/1 0:00:00
FIL:8問大事件丨FIL期貨還能上車嗎?你需要一份Filecoin最全投資百科

IPFS很熱,Filecoin很香。私募沒資格,礦機坑太多。而Filecoin官方一而再,再二三的推出主網上線日期,究竟有何貓膩?交易所紛紛上線FIL期貨,這非比尋常的IOU操作,真是你上車的機.

1900/1/1 0:00:00
比特幣:數據:1.3萬個比特幣地址持有價值超過100萬美元

根據Glassnode的數據,超過1.3萬個比特幣地址的價值至少為100萬美元。持有107個?BTC就能成為百萬富翁以目前的價格計算,要成為一個百萬富翁,一個地址里大約需要持有107個?BTC.

1900/1/1 0:00:00
TOP:TOP Network注資Top Blocks150萬美金,推出Filecoin共享挖礦云算力

最近,公鏈項目TOPNetwork正式注資TopBlocks150萬美金,通過TopBlocks旗下的TopIPFS開始布局IPFS云算力挖礦行業.

1900/1/1 0:00:00
BCH:觀察 | 基于BCH網絡的USDT上線,已鑄幣600萬枚,可用但有優勢嗎?

告別兩次分叉時的激烈爭斗,BCH仿佛進入了一種與世無爭的佛系狀態。不過,根據Coindesk的分析,BCH在開發進展與社交媒體上的討論,還是要超過中文世界似乎更為風光的BSV.

1900/1/1 0:00:00
ads