比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 中幣 > Info

CAS:Cashaa錢包336BTC被盜事件分析:被盜公司或有內鬼配合

Author:

Time:1900/1/1 0:00:00

一、Cashaa被盜幣事件簡述

CoinCrunch在2020年7月10日收到一封投訴信,受害者稱自己在1:23分登錄并進行兩筆交易后,自己的1.06005561BTC被盜。被盜BTC轉進了地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

投訴憑證如下所示:

△圖1

Rodeo Finance攻擊者已將150枚ETH轉至Tornado Cash:7月11日消息,據派盾監測,Arbitrum生態杠桿收益協議Rodeo Finance遭遇攻擊,被盜810.1枚ETH(約153萬美元)。

攻擊者將被盜資金從Arbitrum橋接到以太坊網絡,并將285枚ETH兌換成unshETH,將其存入Ankr: ETH2 Staking進行質押;并將150枚ETH轉移到Tornado Cash。[2023/7/11 10:48:07]

而后不久,Cashaa公司涉及的總計8個比特幣錢包,共計

荷蘭法官獲得Tornado Cash開發人員Alexey Pertsev電腦訪問權限,將調查其隱私服務的治理和盈利情況:金色財經報道,荷蘭檢察官近期獲得Tornado Cash開發人員Alexey Pertsev筆記本電腦的訪問權限,并用它來調查關鍵細節,例如隱私服務的治理和盈利情況,他個人是否從隱私服務中獲利。檢察官Martine Boerlage表示,從第一次掃描可以明顯看出,嫌疑人在不同的地方和節點上仍然有錢包。Pertsev 是否??在網絡中擔任中繼,短期內將變得更加清晰。據悉,對Alexey Pertsev的審判將于4月20日繼續進行。[2023/2/16 12:11:46]

335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個地址

動態 | Vlad Zamfir擔任CasperLabs主要共識協議架構師:據coindesk報道,以太坊基金會研究員Vlad Zamfir將擔任創業公司CasperLabs的主要共識協議架構師。據悉,CasperLabs的目的是建立一個基于股權證明(PoS)版本的新區塊鏈。Zamfir將幫助其制定協議規范,不會對區塊鏈本身進行編碼,并將嚴格地作為研究員幫助他們。[2019/2/23]

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

事件發生后,Cashaa的CEOKumarGaurav對此次事件做出了回應,聲稱此次事件只是個例,Cashaa其余賬戶的余額仍是安全的,并呼吁各大交易所禁止此次事件的相關地址提現,否則就是『助紂為虐』,幾乎所有的交易所都積極響應了Cashaa的呼吁。

TwitCas聲明稱添加了支持比特幣的電子錢包功能:由日本moi公司運營的“TwitCas”在25日發表聲明稱,目前已在該軟件內添加了支持Monacoin和比特幣的電子錢包功能,顧客可以通過該系統在用戶之間相互發送虛擬貨幣。另外,還可以用虛擬貨幣購買TwitCas內的point。[2018/4/26]

根據Cashaa給出的解釋,本次事件是因為一個雇員使用了自己的私人電腦造成的,黑客通過瀏覽器session控制了雇員的電腦,但具體攻擊方式還在調查中。

Cashaa公司此前并不允許使用個人電腦,此次員工使用個人電腦是因為雇員設備故障,Cashaa公司考慮到『客戶體驗』于8號為其臨時開通權限。雇員在10號使用電腦操作后,不久336BTC便被盜走。根據線上地址來看,被盜的BTC在轉移過程中還進行了混幣。

二、Cashaa被盜幣事件分析

成都鏈安·安全實驗室針對此次事件進行分析,本次涉及BTC是在雇員操作后很短的時間內被盜的,且轉移過程中流入混幣,這說明

黑客對區塊鏈技術早有積累,很有可能是相關從業人員或黑產成員。

根據Cashaa給出的信息,雇員在8號獲得許可,在10號就遭受攻擊,這太過于巧合,我們相信Cashaa公司在對員工電腦進行臨時授權前,應當是會對員工電腦進行過安全檢查的。這里我們推測這是一起有極高針對性的攻擊,黑客極有可能瞄準Cashaa已久,對公司內部成員和動向都非常了解,才能在這么短的時間內,控制雇員的電腦;但也不排除內部人員配合作案的可能性。

針對于目前掌握到的信息,我們推測有兩種可能性:

攻擊者是專業從事相關黑產的團伙,其瞄準Cashaa已久,掌握著公司相關人員信息和網絡管理制度,通過傳統攻擊手段持續性的對公司人員的信息設備進行攻擊,或已掌握部分系統的權限,此次攻擊是建立在前期攻擊基礎上進行的。

公司內部有相關人員配合作案,將公司信息泄露給了攻擊實施者,再針對性的配合社工手段進行攻擊,拿到雇員電腦權限。

三、安全建議

針對此次事件,成都鏈安呼吁各大交易所和錢包服務商,『千里之堤毀于蟻穴』。網絡安全建設是一個面,任何薄弱點都能可能成為擊垮堤壩的『蟻穴』。

1、從交易所出發:服務器層、網絡層、終端層、智能合約層、業務層、安全管理制度等各個層面的安全都不可或缺;一旦出現短板,即使其他方面做的再好,也無濟于事。

2、『安全』永遠是一個博弈的過程,沒有攻不破的系統。隨著技術的不斷發展,原先所謂『安全』的系統也會變得不安全,因此與第三方安全公司建立持續的合作關系也是不可或缺的。

3、對于安全體系來講,人往往是最薄弱的環境,隨時存在『違規操作』的可能性,加強員工的信息安全意識,切實實施良好的安全管理制度可以規避很大的風險。

4、『亡羊補牢,為時不晚』。在遭受黑客攻擊后,交易所應第一時間向專業的安全公司尋求幫助,追蹤資金動向,盡可能將公司的損失降到最低。

Tags:CASASHCASHSHAOmniunit Cash FeaturesSwiftCashMCASHPEPEDASHAI幣

中幣
區塊鏈:未來5年,帶上信心,一起奔赴區塊鏈商業的大江大河!

如果區塊鏈技術能帶來一波造富神話,你愿意全情投入么?如果這是一場浩浩蕩蕩的技術變革,你愿意一起吹響號角嗎?在很多人剛接觸區塊鏈的時候.

1900/1/1 0:00:00
FGC:日本銀行業巨頭將于今年下半年發行自己的穩定幣

據朝日新聞7月14日報道,世界第五大銀行、日本最大的金融公司三菱日聯金融集團計劃在2020年下半年發行自己的數字貨幣MUFGCoin.

1900/1/1 0:00:00
EFI:報告:2020年Q2,以太坊活躍用戶翻番突破100萬

本文來自?Decrypt,原文作者:AlexanderBehrensOdaily星球日報譯者|念銀思唐 摘要: Dapp.com的《2020年Q2Dapp市場報告》顯示.

1900/1/1 0:00:00
OMP:上線即10倍,初始DeFi發行離一地雞毛還遠嗎?

2017年,首次代幣發行活動的激增引發了加密貨幣市場的大牛市,而在2019年出現的IEO,使得幣安這些中心化的加密貨幣交易所成為新代幣發行的第三方跳板.

1900/1/1 0:00:00
區塊鏈:技術解讀 | 何在不使用工作量證明的情況下實現公平且高效的提議

作者:StevenPu,Taraxa創始人 前言 在之前的技術解讀文章中我們講到了區塊排序的問題。本文我們將繼續探索如何在不使用工作量證明的情況下實現公平且高效的提議.

1900/1/1 0:00:00
BOO:前美國國家寬帶特別工作組主任批評反加密法案:它將迫使美國公司遷往海外

在奧馬巴擔任總統期間,AnuragLal曾擔任國家寬帶特別小組主任。目前,他是NetSfere的首席執行官,該公司為企業提供安全的消息傳送服務.

1900/1/1 0:00:00
ads