比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

盜幣 搶錢 威脅 這個朝鮮黑客組織一年賺走40個億_NEO

Author:

Time:1900/1/1 0:00:00

不到一年,全球第一交易所幣安又與黑客來了個親密接觸。與前兩次相比,無論是在K線還是市場情緒上,都沒以前反應激烈。可見,幣圈對黑客的入侵這事兒已見怪不怪。

曾經有人把幣圈形容為“黑客提款機”,這說法一點都不夸張:僅2018年,全球黑客組織一共竊取價值17億美元的數字貨幣。

讓人意想不到的是,這其中接近6億美元的盜竊案都是由朝鮮的黑客所為,并且這些黑客攻擊行為很可能是受朝鮮軍事部門所指揮。

為國而生的朝鮮黑客

在大部分人的印象中,朝鮮作為“世界上最不開放的經濟體”,它的互聯網技術遠不如其他國家發達,畢竟在朝鮮上個網都夠嗆。

據說,在朝鮮只有游客或者“高等”公民才能訪問網絡,能看的還是內部網,網站就那么一兩千個,所有的上網記錄都被監控。

動態 | 加密貨幣服務平臺Blockchain.com存在被盜幣風險:據慢霧消息,在用戶注冊時,Blockchain.com平臺沒有強制進行郵箱等身份校驗,也可以進行加密貨幣充值及提現操作。這導致當用戶充值時,可能出現資金直接被盜的情況。我們相信Blockchain.com本身不會做惡,但地下黑客可以利用該缺陷發起針對性的撞庫及釣魚攻擊。目前慢霧安全團隊已經捕獲兩起真實的用戶資金被盜案例,并已完成相關取證工作。[2019/12/12]

這種情況下,一般人根本沒機會成為威脅到世界的黑客。

不像國內還在996線上掙扎的程序員,在朝鮮能當上一名國家程序員算是祖上積德,不僅自己此生不愁,家人也能遷到首都,一同受到政府的高級待遇。

每隔一段時間,政府專門會對一些有計算機天賦的年輕人進行嚴格的篩選,送到國外進行嚴格訓練后回國供部隊挑選,這其中就包括朝鮮情報局的121局——一個成立于1990年代末,編制大約有1800人,專門負責黑客攻擊的單位。

動態 | 安全公司預警:用戶警惕新型釣魚盜幣方式:慢霧安全團隊捕獲到針對數字貨幣行業供應鏈攻擊的一種新方式,大概過程:攻擊者劫持某知名權威的數字貨幣行情/導航站,里面的主流交易所網址都被替換為精心準備的釣魚網站,而許多用戶喜歡通過這些知名入口來訪問交易所網站,但這時他們上的都是假的。整個攻擊過程,包括雙因素認證登錄、掛單交易、充提都是無感的,盜幣于無形。[2019/8/20]

121局的核心宗旨是讓朝鮮擺脫對其他國家的依賴,通過黑客軍團力量,竊取敵對國家的核心數據、引發混亂,在網絡戰役上取得先機。

曾在121局工作過、后來叛逃至韓國的朝鮮人Jang告訴媒體:“朝鮮黑客已經達到了國際頂尖水平,跟Google或者美國中央情報局能力不分上下。”

《紐約時報》用這樣一句話形容朝鮮:“正如西方分析人士曾經嘲笑朝鮮核計劃的潛力,專家們也同樣低估了該國的網絡潛力,對于遭受孤立、幾乎沒有什么可以損失的平壤來說,黑客是近乎完美的武器。”

動態 | 騰訊安全聯合實驗室:區塊鏈項目NEO存在遠程盜幣風險:騰訊安全聯合實驗室發微博稱,區塊鏈再爆盜幣危機!@騰訊湛瀘實驗室 監測到著名區塊鏈項目NEO(對應數字貨幣“小蟻幣”)存在遠程盜幣風險。用戶在利用默認配置啟動NEO網絡節點并打開錢包時,其數字貨幣可能慘遭遠程盜幣。騰訊安全湛瀘實驗室已向NEO開發社區提交風險預警,同時提醒NEO節點維護者及“小蟻幣”持有者,需關注錢包安全,及時更新客戶端版本,注意異常轉賬行為。

目前,小蟻幣持有者可通過采用以下方案來避免攻擊:

1. 升級到最高版本的NEO-CLI客戶端程序;

2. 避免使用遠程RPC功能,修改配置文件中BindAddress的地址為127.0.0.1;

3. 如有特殊需求,不得不使用遠程RPC功能,應采取修改RPC端口號、啟用基于Https的JSON-RPC接口、設置防火墻策略等方式保障節點安全。[2018/12/1]

猖狂的拉撒路

DAEX張華:大規模盜幣事件頻發,交易和資產托管分離是根本解決方案:昨日MyEtherWallet錢包被盜,用戶損失高達數百萬美元。目前錢包安全問題是數字資產行業的重大考驗,不僅是個人用戶,很多交易所都沒有自己的企業級錢包,沒有足夠的安全機制。對此,區塊鏈連續創業者,DAEX創始人張華表示: 構建銀行級安全錢包,將交易和資產托管分離,才是從根本上解決資產安全問題的關鍵,而這也是DAEX的使命。[2018/4/25]

121局旗下有個被國外媒體報道過無數次的黑客組織,叫LazarusGroup,音譯過來為拉撒路,他們干過一件名聲大噪的事兒——襲擊索尼。

在朝鮮,“金正恩”的權威和形象神圣不可侵犯。只要名字出現在朝鮮的網站上,這三個字的字體大小必須比頁面上的標準字體大20%。

2014年,日本索尼影視卻拍了個喜劇片《刺殺金正恩》,電影講述了兩位美國脫口秀主持人在美國中央情報局的指示下前往平壤刺殺金正恩的故事,并打算在圣誕節那天上映這部影片。

朝鮮官方當然不允許最高領導人被這般“侮辱”,他們的外交部現實向美國抗議:“這是一種戰爭行為,如果美國政府允許播出該電影,朝鮮將果斷采取應對措施。”

這種恐嚇美國根本不為所動,甚至鼓勵大家都去看這部片子。

在電影正式上映的前一個月,索尼突然被黑客襲擊,公司的大量機密文件和員工信息都被泄露,同時,黑客向索尼CEO和其他高管發出恐嚇信:“你們還記得911事件嗎?請立即停止上映恐怖主義電影!”

最終,索尼宣布取消上映《刺殺金正恩》,在這次“為國爭臉”的運動中黑客組織拉撒路也因此出名。

拉撒路除了為國家臉面而出征,更多時候是為了獲取財富而在全世界強取豪奪。

2015年,拉撒路攻擊了菲律賓的一家銀行,年底攻擊了越南的一家銀行;

2016年,拉撒路試圖從美聯儲竊取10億美元,最終因為一個單詞拼寫錯誤搶走了8100萬美元;

2016年,韓國電商平臺Interpark超1000萬用戶的個人信息因網絡攻擊被盜,朝鮮黑客索要270萬美元的比特幣作為贖金;

2017年,WannaCry勒索病波及全球150個國家,唯獨朝鮮沒有中招,而病的腳本是拉撒路曾經用過的那個……

每次面對質疑,朝鮮的態度都非常堅決:我不是,我沒有,你可別亂說啊。

然后,肆虐過后,朝鮮黑客組織開始采取新的策略,將瞄頭指向了加密貨幣。

黑客觸手伸進幣圈

有情報公司發現,在2017年5月17號之前,朝鮮基本沒有與比特幣相關的網站或節點活動,也沒有比特幣端口或協議的使用情況。從5月17號開始,相關活動大幅增加,從零到了每天數百次。

2017年之前,朝鮮黑客對幣圈的盜竊行為還只是小打小鬧,一共也就盜取了幾百萬美元,隨著比特幣增值、幣圈蓬勃發展,朝鮮黑客似乎在這兒找到一座金礦。

2017年,韓國的加密貨幣交易所Bithumb遭到黑客攻擊,80億韓元被盜,大量用戶信息被泄露。事后,韓國議員指出:“是朝鮮的黑客,發送了一些釣魚郵件,黑進交易所,竊取用戶資料并盜走幾十億韓元的資產。”

比起直接盜現金,由于加密貨幣難以追蹤、不受監管等特點,朝鮮黑客的所作所為能夠規避掉大部分制裁。

2018年10月,網絡安全供應商Group-IB在報告中指出,自2017年1月以來,拉撒路已經從攻擊加密貨幣交易所中獲得了5.71億美元的巨額資金。

如今,對交易所的攻擊變得越來越困難,朝鮮黑客們正在考慮那些安全防范較差的個人投資者。

去年韓國稱,朝鮮攻擊者企圖通過釣魚攻擊欺騙4家交易所的25個員工,所幸他們并未上當。另外,韓國的一家網絡安全公司表示,自去年4月份以來,他的公司發現超過30起朝鮮黑客盜取個人資產的案件。

這些黑客通常會偽造成一些知名交易所的名字給用戶發郵件,讓用戶跳轉到假冒的交易所網址,或者下載自帶病的客戶端,只要你登陸賬戶,后臺就會自動竊取賬戶信息。

朝鮮黑客為國而生,作為投資者,我們無法預料到黑客下一次什么時候會出手,但是可以防患于未然:

1.盡量將幣放在自己的錢包

2.選大交易所做交易

3.不要點不明來源的郵件和鏈接

Tags:加密貨幣NEO數字貨幣比特幣加密貨幣行情追蹤工具NEOGves幣數字貨幣是什么比特幣大跌利好什么

歐易交易所app官網下載
Gate.io 關于NAS和ATP錢包維護和暫停充提的公告_Gate.io

我們正在對NAS錢包進行升級維護,充值和提現將暫停,我們將在維護完成并測試穩定后恢復NAS和ATP充值和提現服務。感謝您的理解與支持.

1900/1/1 0:00:00
美國國會議員加入新金融科技工作組 審查區塊鏈及加密貨幣工具_加密貨幣

美國眾議院正在策劃一個專門研究包括區塊鏈技術在內的金融科技新工作組。新的特別工作組,稱為FinTech特別工作組,由眾議院金融服務委員會周四通過口頭表決建立,專門審查區塊鏈和加密貨幣工具等.

1900/1/1 0:00:00
比特幣突破6300美元 USDT陷增發丑聞恐為幣圈滅霸_BCH

4月24日凌晨,萬眾期待的《復聯4》強勢登陸,引爆整個宇宙!十年布局,巔峰一役。漫威電影宇宙的“無限傳奇”,隨著《復聯4》這場終局之戰的結束完美謝幕!《復聯4》有多火爆呢?數據顯示,《復聯4》開.

1900/1/1 0:00:00
BTC高位區間震蕩 其余幣種迎來補漲機會_BTC

從Bitfinex網BTC多空比走勢可以看出,自18年3月以來多空比值一直處于長期下降通道中,近期在BTC持續拉升至上方強壓區而并未出現深度回調的形勢下,該比值已快速下探并創出歷史新低0.58.

1900/1/1 0:00:00
BCH升級在即:突現30%匿名大比例算力 意圖不明_COI

BCH即將在本周三升級,出現在BCH網絡上的大量匿名算力引起了眾人的關注。匿名算力自2019年4月21日開始,截止目前共挖出了629個區塊,累計7,865.7個BCH,Coinbase信息從“b.

1900/1/1 0:00:00
5.9午間行情:逐漸到達壓力密集區_SDT

文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ads