比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Gateio > Info

員工導致Twitter陷入史詩級加密黑客風暴?官方回應來了_ITT

Author:

Time:1900/1/1 0:00:00

北京時間2020年7月16日凌晨三點左右,著名社交網站推特陷入了一場震驚全球的黑客風暴,包括比爾·蓋茨、埃隆·馬斯克、奧巴馬、拜登等知名人士,以及像Coinbase、幣安、Coindesk等區塊鏈行業公司的官方Twitter賬戶全部背黑,并發布了類似的詐騙比特幣的信息,截至目前,黑客賬戶已收到12.86個BTC,其中大部分已被其轉移。

據悉,Twitter號擁有50多萬粉絲的AndreasM.Antonopoulos,是區塊鏈圈內非常有名的步道者,而他也是這次黑客事件的受害者之一,在得知自己的賬戶被黑后,Andreas被迫重新注冊了一個小號,并闡述了自己的經歷。

加密金融服務公司Flowdesk將增加員工人數并擴大海外業務:2月9日消息,據彭博社報道,法國加密金融服務公司 Flowdesk 計劃將其員工人數增加一倍以上并向海外擴張,該公司打算到 3 月底將其團隊從 60 名員工增加到 140 名,將聘請業務開發、交易、運營以及法律和合規方面的人才。并計劃在紐約開設辦事處。Flowdesk 目前已在法國金融市場管理局 AMF 注冊。

去年6月報道,加密金融服務公司Flowdesk完成3000萬美元A輪融資,Coinbase等參投。[2023/2/9 11:57:13]

而據Motherboard及兩位消息人士獲得的泄露截圖顯示,這些被黑的賬戶是通過使用Twitter的一個內部工具來完成修改的。

動態 | Kraken以比特幣形式為250名員工發工資:5月24日, 加密貨幣交易所Kraken的官方推特回應資產管理公司Euro Pacific Capital的CEO Peter Schiff稱,其有關不可能用比特幣給員工付薪水的言論是錯的。Kraken今年4月已經以比特幣的形式發放了250人的薪資,而且每個月選擇收取加密貨幣薪水的員工都在增多。[2019/5/25]

“有位代表實際上為我們做了所有的工作,”其中一位消息人士告訴Motherboard。

第二位消息人士則補充說,他們向這位Twitter內部人士支付了報酬,而對于消息人士的身份,Motherboard并沒有透露,據稱是為了讓其坦率地談論這次安全事件。

動態 | IBM共超過1600名員工參與了區塊鏈相關項目:據bitcoinist報道,Gartner最近的一項調查顯示,只有百分之一的公司采用了某些區塊鏈技術,只有8%的組織正在對利用該技術進行短期規劃或正進行積極的實驗。77%受訪的首席信息官指出,其公司對基于區塊鏈的技術完全沒有興趣,也沒有計劃對其進行調查。然而,科技巨頭IBM則采取了相反的立場,超過1600名員工參與了涉及區塊鏈技術的項目。根據IBM Blockchain總經理Marie Wieck的說法,該公司在區塊鏈領域的投資和人才方面領先于其他競爭對手。據Barry Silbert統計顯示,IBM每年在區塊鏈項目上花費約1.6億美元。[2018/8/11]

據悉,其中一張泄露的截圖顯示了幣安的面板和帳戶,而幣安正是今天被黑客接管的Twitter帳戶之一,根據Motherboard看到的屏幕截圖,至少有一些帳戶是通過使用該工具來更改相關聯電子郵件地址的。

越來越多企業使用比特幣和以太坊支付員工薪酬:據BTCMANAGER.com報道,越來越多的企業使用比特幣和以太坊支付員工薪酬,其中包括Netflix與Airbnb這樣的大公司。數字貨幣支付薪酬迎合了自由職業者的需求,但由于市場波動較大,仍面臨預算與稅收的問題。[2018/3/21]

根據Motherboard的說法,總共有4位接近或在地下黑客社區內部的消息人士提供了這些截圖,其中有兩位消息人士表示,Twitter面板還被用于改變一些所謂的OG賬戶的所有權。

截至目前,Twitter已刪除了相關的推文截圖,并聲稱這些推文違反了Twitter的規定。

Twitter官方緊急鎖定大量受影響的賬戶,并給出了回應

在事件發生后,Twitter官方立即采取了緊急措施,包括鎖定受影響的賬戶,并刪除相關的詐騙推文。

截至發稿時,Twitter還發表了一份簡短的聲明,其中提到:

“我們相信,有人成功地利用了我們的某些員工,并通過使用內部系統和工具發起了一次協同社會工程攻擊。

我們知道黑客使用這種訪問方式來控制了很多知名人士Twitter帳戶,并以此發布詐騙推文。我們正在調查他們可能進行的其他惡意活動,或他們可能訪問過的信息,并將在這里分享更多。

當我們意識到這一事件時,我們立即鎖定了受影響的賬戶,并刪除了攻擊者發布的推文。

我們還限制了更多賬戶的功能,如所有已驗證的帳戶,同時我們將繼續對此進行全面調查。

這是破壞性的舉措,但卻是降低風險的重要一步。大部分功能已經恢復,但我們可能會采取進一步的措施,并且會進行更新。

我們已鎖定了被盜用的帳戶,只有在我們確定可安全地進行操作時,才會恢復對原始帳戶所有者的訪問權限。

在內部,我們已采取重要措施來限制正在進行的調查期間對內部系統和工具的訪問。隨著調查的繼續,我們還會有更多的更新。”

顯然,Twitter官方的回應,也側面證實了Motherboard報道的內容,即這是一次通過賄賂內部人士而發動攻擊的實例。

Twitter的史詩級失敗,卻體現了區塊鏈的價值所在?

顯然,Twitter擁有的中心化控制權,是這次攻擊成為可能的關鍵所在,這是任何中心化系統都會擁有的單點故障風險,也就是說,黑客只要成功取得Twitter的內部權限,就可以通過這個權限修改掉任何人的賬戶。

而最近沖上國內熱搜的“艾斯奧特曼粉絲的復仇”一事,其實也是類似的道理。

那問題來了,黑客真正的目的是什么?為什么要大費周章地去賄賂Twitter員工,并通過Twitter公司的內部權限黑掉名人的賬戶,然后發布一些看上去非常低級的騙局信息?

就目前而言,我們似乎只能進行一些猜測:

為了騙取比特幣;

為了給比特幣打廣告;

為了提醒人們中心化系統有多不安全,或者是為了促進去中心化系統?

對于第一點和第二點,多數人都是能考慮到的,那第三點又怎么解釋呢?

相比較Twitter這樣的中心化系統,像比特幣、以太坊這樣的區塊鏈,由于并不存在對系統的個人管理權限,因此,黑客僅僅攻擊掉單個點,是無法對系統的安全造成巨大威脅的,這也是比特幣系統本身自成立11年以來穩定運行的主要原因。

也就是說,區塊鏈的設計賦予了比特幣抗脆弱性,而中心化系統則需要依靠控制者的“不作惡”,但實際上,任何人都有可能因為一些原因而選擇作惡。

你怎么看這起事件?

Tags:TERWITTTEITTlotteryticketSHIWBAWITCH TOKENButterfly Fund 11Little Rabbit

Gateio
持有100,000 USDC的地址被列黑名單,重燃 DeFi 中心化問題?_SDC

撰文:RobertStevens 編譯:Summer 諸如USDT、USDC等中心化穩定幣的發行方正在將一些地址列入黑名單.

1900/1/1 0:00:00
巴比特獨家 | 四川礦場考察記,揭秘“460萬千瓦”負荷的礦業帝國_TEL

從成都出發,沿著G93國道,小面包載著我們一行十多個人一路西行,沒過多久,沿途的風景由平原變成了丘陵,道路也開始曲折回旋起來.

1900/1/1 0:00:00
巴比特專欄 | 區塊鏈的本質淺析_KEN

區塊鏈發展到今天已經有一段時間了,在這段時間里,人們對區塊鏈的認知經歷了快速的迭代,對于區塊鏈本質的理解也陸續出現過若干個版本,很多大咖都從不同的角度闡述過他們所理解的區塊鏈本質.

1900/1/1 0:00:00
“熬不住了清退離場”,屯幣三年他選擇離場打工;場內的我們如何抓住財富密碼_比特幣

以人為鏡,可以明得失——唐太宗 1、 我等的船還不來,我等人的他還不明白。7月20日,在巴比特論壇的一位老船員發出了一個簡短貼子,稱“熬不住了清退離場!!!”,語氣頗為無奈,很快上了熱門,獲得了.

1900/1/1 0:00:00
了解 Geth 客戶端:快照加速機制_EFI

轉自:以太坊愛好者 作者:曾汨 本文為?Geth客戶端有問必答系列的第一篇文章,大家可以就Geth客戶端的問題踴躍提問,我會每周用一篇小文章回答得票最高的問題.

1900/1/1 0:00:00
巴比特專欄 | 一文讀懂監管將如何影響DeFi發展_DEF

本文作者:張烽 與其他區塊鏈項目一樣,DeFi也面臨技術、運營、經濟體系等問題,但監管可能是影響其發展的最大挑戰,因為這并不完全只取決于項目方及參與方.

1900/1/1 0:00:00
ads