比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MANA > Info

成功攻擊過 OKEx 等 5 家交易所的黑客,還曾阻止《刺殺金正恩》上映_區塊鏈

Author:

Time:1900/1/1 0:00:00

作者|秦曉峰、盧曉明、雪姣近日,多家加密貨幣交易所發生被盜事件。據悉,3月24日凌晨,新加坡加密貨幣交易所DragonEx遭黑客入侵,導致用戶和平臺的數字資產被盜,初步估計平臺受損資產總額超4000萬人民幣;3月26日,新加坡加密貨幣交易所BiKi同樣遭受攻擊,平臺內部分用戶的賬號被黑客劫持,目前尚不清楚具體涉案金額及用戶數量。然而,這兩次攻擊不過是黑客攻擊的冰山一角,他們一直都未停下攻擊的步伐。360安全專家向Odaily星球日報表示,近日出現的攻擊系同一黑客組織Lazarus所為。從去年年初開始,該黑客組織便盯上火幣、幣安、OKEx以及DragonEx等交易所,并成功攻擊了5家交易所。Odaily星球日報就此事向OKEx求證,目前暫未收到回復。OKEx遭受釣魚攻擊

長鋏:當鋪模式的抵押型借貸反而是DeFi成功之鑰:巴比特、比原鏈創始人長鋏發微博稱,馬云看重信用社會,但是信用不是一個科學名詞,因為你無法對它進行精確量化。雖然通過大數據、消費記錄,可以間接得出一個決策參考,但這并不構成金融堅實的基礎。人們常說區塊鏈是信任的機器,但與公眾理解相反的是,它恰恰是消滅了信用,無須信任任何人,更不存在信貸,也不存在熟人與陌生人社會之分,區塊鏈公正的對待每個人,不需要用戶隱私信息。所以,當鋪模式的抵押型借貸反而是DeFi成功之鑰,因為抵押可被量化,可作為變量寫進數學公式(智能合約)。[2020/10/26]

“OKEx目前已經和我們取得聯系,想要了解更多被攻擊詳情。”360安全專家向Odaily星球日報表示。“根據我們掌握的情報,今年1月,OKEx交易平臺已被黑客成功地進行了釣魚攻擊。”所謂的“釣魚攻擊”,是指通過偽裝成可以信任的人或者機構,通過電子郵件、通訊軟件、社交媒體對渠道對受害者實時攻擊的過程。根據360安全方面介紹說,黑客對OKEx實施的釣魚攻擊主要是針對人進行的,不再是簡單的發送垃圾郵件,更重要的是取得信任。首先,黑客會將交易所內部架構調查清楚,“上至CEO,下至一名普通客服,都是他們的攻擊目標。”然后,針對相關個人進行身份偽裝,并與官方人員進行長時間的溝通交流,這種維持聯系長達半年之久。在騙取內部人員的信任后,黑客會利用office0day漏洞設計調查問卷等惡意文檔,誘騙官方人員打開惡意文檔中招。“都是朋友了,誰會有那么強的防備心?”360安全專家介紹說。當然,攻擊并不僅限office文檔,黑客也會向交易所人員推薦加入惡意代碼的數字貨幣自動交易軟件,誘使其使相關人員中招。“2018年10月開始準備,進行了長達半年的運營后,終于在今年1月和3月收網。”黑客攻擊成功后,可以在云端控制交易所中招的電腦,獲得自己想要的各種信息,包括用戶賬戶、密碼等。“現在還無法估量OKEx等眾多交易所是否成功被盜幣,有多大損失,因為黑客成功滲透之后,攻擊操作是交易所的內網進行。”360安全專家表示,火幣、幣安已成為攻擊目標,而除了OKEx交易所以外,滿幣、DragonEx、富比特、BiKi等交易平臺已被黑客組織Lazarus成功滲透。”火幣方面向Odaily星球日報表示,目前已經關注到了Lazarus攻擊事件,并在內部發出安全預警。幣安方面則表示目前并未受到任何攻擊。360安全專家補充說,交易所面對Lazarus這類國家級黑客,大多力不從心。“這并非針對中小企業的黑客組織,他們事先會進行長時間的策劃和精心布置,大多企業都頂不住的。”為阻止《刺殺金正恩》上映曾攻擊過索尼影業

金色電音節|聯合出品OEG甲骨文生態深圳站成功舉辦:6月19日晚,金色財經聯合OEG甲骨文生態金色電音節深圳站成功舉辦。OEG甲骨文社區理事會高級顧問 —Mario先生 出席活動并在發言中表示:甲骨文生態會一如既往堅持初衷,以用戶利益為首要原則,打造新型生態無界金融。

同時Mario表示OEG將開展社區推廣全球城市行,社區理事會其他成員也將會和OEG全球粉絲進行面對面交流,同時OEG甲骨文生態百大社區戰略扶持計劃即將開啟。OEG無界交易將在7月開啟,敬請您的期待![2020/6/20]

360認為,發起本次攻擊的是黑客組織APT-C-26,即Lazarus。APT-C-26,是安全圈給黑客組織命名的方式,APT-C-01是云藤組織;APT-C-27即黃金鼠組織;APT-C-35即肚腦蟲組織。根據CSDN等公開資料,APT指高級持續性威脅,網絡攻擊的一種,具有難檢測、持續時間長和攻擊目標明確等特征。APT攻擊的高級主要體現在APT在發動攻擊之前需要對攻擊對象的業務流程和目標系統進行精確的收集。據360此前新聞稿介紹,Lazarus是從2009年以來至今一直處于活躍的APT組織。據國外安全公司調查,該組織可能與以下行動相關:2007年針對韓國政府網站大規模DDOS攻擊的“OperationFlame”、2014年索尼影業遭黑客攻擊事件、2016年孟加拉國銀行信息泄露事件、2017年席卷全球的“Wannacry”勒索病。聯合國安理會報告還稱,Coincheck等五起加密貨幣交易所竊案系其所為。其中,比較有趣的是攻擊索尼事件:黑客動機不明,但行動與即將上映的電影《Interview》有關,此片描繪了一起針對朝鮮最高領導人金正恩的暗殺行動;一旦此片發行,黑客揚言發動恐怖主義行動。各大影院決定放棄于原定首映日放映該片,索尼曾全面撤下該片的發行計劃,后來重新決定上映。美國有315家規模較小的影院愿意冒險放映該片,同時索尼也會直接采用在線數字發行。這次事件讓不少人猜測該黑客組織來自朝鮮。360表示,原先以獲取政府、軍事情報、破壞關鍵基礎設施及網絡正常運行的大規模的黑客組織Lazarus,近來已經將視線轉向金融機構、數字貨幣、賭場、參與金融貿易軟件開發的公司等更為經濟型的目標。安全,交易所仍未擺脫的夢魘

動態 | Holo礦機已發貨,并成功在測試網啟動:據Holo社區消息,已經有社區成員收到Holoport礦機,并在測試網上成功啟動。根據社區反饋,目前Holoport礦機只能在Holo Alpha Testnet上測試,官方還沒有公布主網啟動的具體日期。(區塊律動BlockBeats)[2020/1/3]

黑客永不眠,那些匯集資金的地方永遠是黑客的目標。交易所是幣圈最大的聚寶盆,自然是攻防戰的主要陣地。Lazarus攻擊OK、DragonEx等交易所這次事件,再次給幣民敲響了警鐘。盡管,幣圈多年來已經歷過多次“血的洗禮”,從讓比特幣大跌1/3的門頭溝盜幣案,到讓以太坊直接緊急分叉的TheDAO事件,人們在使用區塊鏈這項基礎設施的過程中仍然無法擺脫惡意攻擊的夢魘。也許,在很長的一段時間內,我們在區塊鏈中都處于缺乏高度安全的狀態。作為用戶,我們應當謹慎選擇對我們安全有高度認知的交易所,并做好一些力所能及的避險措施。比如,密切關注所使用的交易所存在的各項異常,譬如收益異常、冷熱錢包地址被篡改等,勤對賬以及時發現賬目異常。----------------------我是Odaily星球日報記者秦曉峰、編輯盧曉明,探索真實區塊鏈,爆料、交流請加好友,煩請備注姓名、單位、職務和事由。

動態 | 湛江工行成功辦理跨境金融區塊鏈服務平臺業務:11月7日消息,近日,在湛江市外匯局的指導下,中國工商銀行湛江分行通過利用國家外匯管理局“跨境金融區塊鏈服務平臺”成功為某水產有限公司辦理了湛江市首筆試點融資業務。

據悉,“跨境金融區塊鏈服務平臺”是國家外管局建立的全國統一平臺,主要利用區塊鏈可信的技術特點,對現有出口應收賬款貿易融資流程進行再造,有效解決傳統進出口貿易融資中背景真實性鑒定困難,同時有效防范了金融機構間信息不對稱、數據不共享導致的重復融資問題,實現了用戶隱私、業務共享和穿透式監管的三重保障,旨在服務實體經濟,解決企業融資難、融資利率高等問題,便利企業實際融資需求。[2019/11/7]

Tags:區塊鏈APTKEXokex區塊鏈存證證件具有更高的信任等級aptos幣價格okex數字資產交易平臺okex官方最新版

MANA
星球專訪 | 火幣七爺:Prime 階梯限價購買,前期不會暴漲_RIM

文|茶涼出品|Odaily星球日報“這段時間李林親自沒日沒夜地看項目,因為Prime對項目規格要求很高。”翁曉奇說。翁曉奇是火幣GlobalCEO,花名“七爺”.

1900/1/1 0:00:00
如何評估分析師預測準確性?「Numerai」提供的區塊鏈解決方案獲1100萬美元融資_SUR

3月21日,AI對沖基金和預測市場初創公司Numerai在推特宣布,旗下去中心化數據交易市場Erasure已獲得一筆1100萬美元的ICO融資,Paradigm和Placeholder領投.

1900/1/1 0:00:00
對話Huobi Prime首發項目TOP:李林80%的時間都在問項目能否落地_PRIME

3月20日,火幣發布公告稱,火幣全球站將于新加坡時間3月26日正式開啟火幣優選通道,以為用戶選出稀缺和品質優良的項目.

1900/1/1 0:00:00
“禁止挖礦”政策解讀:對既得利益者和出海礦工是利好嗎?_PUL

文|黃雪姣、小派克、秦曉峰4月8日,國家發改委發布《產業結構調整指導目錄》,將“虛擬貨幣挖礦活動”列為國家產業政策已明令淘汰或立即淘汰的產業。一時間,有人歡喜有人愁.

1900/1/1 0:00:00
EOS周報 | EOS主網賬戶數突破90萬;EUA取代臨時憲法提案已通過;去中心化知識共享社區Lore Free熱度攀升(4.8-4.14)_APP

本周大事記 EOS周內周內微跌0.74%,市值重回第五,主網賬戶突破90萬關口;EUA取代臨時憲法提案已通過;本周HashBaby熱度下滑,去中心化知識共享社區LoreFree成為黑馬.

1900/1/1 0:00:00
Polychain管理資產規模幾近腰斬,此前曾押寶以太坊_AIN

一度掌管10億美元的加密貨幣基金Polychain,管理資產的規模如今縮水不少。據Polychain提交給美國證券交易委員會的一份新文件顯示,Polychain在今年3月底管理的資產為5.91億.

1900/1/1 0:00:00
ads