比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > ICP > Info

Coinbase:我們如何成功阻止了一場攻擊,數十億美元的加密貨幣幸免于難_COIN

Author:

Time:1900/1/1 0:00:00

加密貨幣交易所Coinbase透露,其成為了“一場復雜的、高度有針對性的、有組織有計劃的攻擊”的目標,但其已經阻止了這場攻擊。這次攻擊的目標是入侵該交易所的系統,可能是為了盜取其持有的價值數十億美元的加密貨幣。

在周五的一篇文章中,Coinbase公布了這場攻擊的技術細節以及其如何應對這次盜竊活動。Coinbase說,黑客采取了多種方式,試圖蒙騙該交易所的員工以進入重要的系統——其采用的方式包括釣魚攻擊、社交工程以及瀏覽器零時差攻擊。

Coinbase允許公司為客戶定制區塊鏈錢包:金色財經報道,Coinbase 正在開展錢包即服務業務,允許公司為自己的客戶定制區塊鏈錢包。Coinbase 產品負責人 Patrick McGregor 表示,我們認為這是我們開發者戰略的核心支持技術和收入來源。[2023/3/8 12:50:11]

這場攻擊始于5月30日,十幾名員工收到了據稱來自劍橋大學研究基金管理人員GregoryHarris的電子郵件。這些郵件并不是隨機的,而是準確說出了這些員工過去的經歷,并要求他們幫忙評價一些項目,以進行評比。

Coinbase說:

Coinsilium計劃在戰略評估中將重點轉移到DeFi和加密金融:Coinsilium Group Limited(LON:COIN)表示,正在對其業務進行戰略評估,以利用“新興的DeFi和加密金融行業的大量機會”,并重新調整自己,參與最近在新加坡成立的IOV合資企業。(Proactiveinvestors)[2020/7/13]

“這封郵件的確來自劍橋大學的域名,不包含惡意元素,通過了垃圾郵件檢測,并準確了收件人的背景。在接下來的幾周內,我們收到了類似的郵件。似乎沒什么不對勁的地方。”

攻擊者與幾名Coinbase員工開始進行郵件往來,直到6月17日“Harris”才開始發送惡意代碼。當天,“Harris”又發送了一封郵件,其中包含一個URL,當這個URL在Firefox瀏覽器中打開時,將安裝能夠接管他人電腦的惡意軟件。

Coincheck披露調查進度信息:今年1月日本數字貨幣交易所Coincheck遭受黑客攻擊損失價值5.3億美元的XEM。今天發布推特稱將每天披露調查進度信息,并盡力完善各種服務操作系統,啟動安全系統和信息披露制度。[2018/2/16]

Coinbase說,“在幾個小時內,Coinbase安全部門發現并阻止了這次攻擊。”

文章指出,攻擊的第一階段首先確定了目標機器上的操作系統和瀏覽器,向沒有使用Firefox瀏覽器的macOS用戶顯示了一個“很難辨別出真假的錯誤”,并提示他們安裝最新版本的應用程序。

一旦Firefox訪問了通過電子郵件發送的URL,攻擊代碼就會從5月28日注冊的另一個域名發出。Coinbase說,正是在這個時候,“根據一名員工的報告和自動警報”確定了這次攻擊。

經分析發現,第二階段將會出現另一種惡意負載,其形式是以Mac為目標的后門惡意軟件Mokes的進化版。

Coinbase解釋說,本次攻擊采用了兩次獨立的Firefox零時差漏洞:“一個允許攻擊者升級瀏覽器頁面上的JavaScript權限,另一個允許攻擊者躲過主機上的瀏覽器沙箱和執行代碼”。

Coinbase將這個黑客團隊標記為CRYPTO-3或HYDSEVEN——用于判斷一個黑客團隊的手法。該團隊接管或創建了兩個電子郵件賬戶,并在劍橋大學創建了登錄頁面。

Coinbase說:

“我們不知道攻擊者是什么時候取得了劍橋賬戶的訪問權,也不知道這些賬戶是被接管還是重新創建的。正如其他人所指出的,與電子郵件賬戶相關的身份幾乎在網上是找不到的,而領英上的個人資料幾乎肯定是假的。”

Coinbase說,在發現該公司某臺電腦出問題后,他們撤銷了該電腦上的所有證書,并鎖定了所有員工的賬號。

“在我們確定已經控制好局面之后,我們就聯系了Mozilla安全團隊,并分享了這次攻擊中使用的攻擊代碼。Mozilla的安全團隊迅速做出了回應,并在第二天發布了CVE-2019-11707補丁,并在同一周發布了CVE-2019-11708補丁。”

Coinbase還聯系了劍橋大學,報告并幫助解決這個問題,同時獲得了關于攻擊方法的更多信息。

Coinbase總結道:

“加密貨幣行業將繼續看到類似手段復雜的攻擊,通過建設防御性基礎設施,通過攻擊信息的共享,我們將能夠保護自己和我們的客戶,支持加密經濟,同時構建開放的未來金融體系。”

Tags:OINCOICOINBASELightcoinCampusCoincoinwatch手表什么檔次在coinbase無法提幣

ICP
QKL123行情分析 | 比特幣觸底形態乍現,或將上行收斂蓄力(0816)_LTC

摘要:短時,BTC觸底形態乍現,有望回到收斂區間繼續蓄力調整。隨著全球降息預期的進一步加強,市場短期上行的可能性增加.

1900/1/1 0:00:00
這家全球前15的投資機構放馬加密貨幣,這些年投資更熱鬧了_加密貨幣

繼新加坡人之后,中東土豪對于幣圈的熱情也逐漸被勾起。總部位于阿布扎比的穆巴達拉投資資本日前向加密貨幣交易所敞開了懷抱。投資風格保守的主權財富基金向冉冉升起的加密貨幣行業投資實屬不易.

1900/1/1 0:00:00
非洲已成比特幣詐騙的溫床:這幾個騙子公司可把非洲人民坑苦了……_比特幣

網上有這么一句話來形容投資的確,投資一直是一場富貴險中求的賭博,加密貨幣投資更是如此。而由于加密貨幣還是一項新興事物,加密貨幣投資環境魚龍混雜,投資者很難分辨自己的資金是去資助了一次去中心化的創.

1900/1/1 0:00:00
CCF區塊鏈專委會斯雪明:未來三年,區塊鏈將在實體經濟中廣泛落地_AND

本文來自復旦大學教授、中國計算機學會區塊鏈專委會主任斯雪明在微眾銀行首屆FinTechDay區塊鏈分論壇上的演講,演講題目:《對發展區塊鏈產業與應用的思考》.

1900/1/1 0:00:00
分析了48000多篇帖子,國外幣圈大本營Reddit上最受歡迎的竟不是BTC而是它_ETH

致力于研究和以消費者為中心的問題的Comparitech公司對Reddit上48,000多篇文章的數據進行了分析,這些文章都是從加密貨幣的訂閱板塊中挑選出來的.

1900/1/1 0:00:00
QKL123行情分析 | 短時變盤在即,不確定性增加(0813)_ETH

摘要:短時,BTC振幅和量能趨于收斂,ETH、LTC、EOS聯動,市場變盤的可能性較大。短期震蕩向下的調整空間不大,長期依然看多.

1900/1/1 0:00:00
ads