链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 火星币 > 正文

ITT:推特大规模被黑,币安、苹果、亚马逊以及前总统,戳进来看看防范建议?_SatoShi Monsters

作者:

时间:

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。“为了回馈大家,现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

以上图片内容均来自CertiK安全专家截图此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

马斯克收购推特的130亿美元债务将由银行持有:10月22日消息,据华尔街日报,知情人士透露,承诺帮助埃隆-马斯克收购推特(TWTR.N)的银行计划持有支持该交易的全部130亿美元债务,而不是将其银团化。马斯克收购推特的交易得到了摩根士丹利、美国银行和巴克莱等银行的支持。据悉这些银行决定将这些债务计入资产负债表,以避免亏本出售给债券和贷款基金经理。此前报道称,随着市场动荡加剧,如果银行试图以目前市价出售推特的债务,可能会面临约5亿美元或更多的损失。假设收购完成,银行希望能够在明年初、市场条件改善时出售推特的部分债务,据悉银行正在讨论如何将债务分割成不同部分。[2022/10/22 16:35:02]

以上图片内容均来自CertiK安全专家截图后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeffbezos,彭博社创始人Bloomberg,苹果官方账号,特斯拉CEOElonMusk,著名歌手侃爷KenyeWest、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

过去一小时推特讨论量:BTC排名第一,DOGE升至第二:CoinTrendz.com数据显示,过去一小时推特讨论量排行中,BTC以396的讨论量排名第一,DOGE以271的讨论量排名第二,EGLD以187的讨论量排名第三位。讨论量排名四至十位的分别为:ETH(151)、ADA(113)、XRP(61)、LINK(52)、NANO(46)、BNB(41)、ALGO(38)。[2021/2/7 19:06:14]

以上图片内容均来自CertiK安全专家截图黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

推特网友发布电报群出现的Cosmos钓鱼警告:推特网友Chjango Unchained发布关于Cosmos的钓鱼警告称,电报群里出现一个由Cosmos Admin(账户)创建的假Cosmos电报群。请不要发送ATOM。Cosmos相关人员不会向你要钱或者进行AMA/黑客马拉松以外的赠予活动。Cosmos官方也转发了本条推文。[2020/8/9]

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

黑客交易地址信息截图目前网络上的谣言

1.Twitter员工账户被黑,黑客获得管理后台访问权限在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

动态 | 播客主持人Joe Rogan与Shooter Jennings讨论基于以太坊的推特:根据CCN消息,在Joe Rogan播客(JRE播客)上,美国歌手兼作曲家Shooter Jennings和Joe Rogan讨论了基于以太坊的Twitter替代品Peepeth,它允许任何人发布嵌入区块链的永久推文且无需审查。[2018/8/24]

2.黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限在昨天,一个关于Windows的DNS服务器的漏洞被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MSDNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为WindowsDNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

动态 | 黑客在推特冒充特朗普发布加密货币局:据Fortune报道,本周三,黑客入侵了推特账户JoyJoyce2,并将其名称改为看起来与美国总统特朗普推特帐户非常类似的名称,并发布了一个加密货币局推文,其攻击的目标群体为关注总统特朗普总统的推特用户。人们在阅读特朗普的推文时,被黑帐户会回应称特朗普正提供5000个以太币和500个比特币作为赠品。实际上这些推文都是假的,账号由机器人运行。但是这个局在推特上出奇的普遍,过去曾被用于其他著名账户。[2018/8/3]

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

安全措施及建议

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强Twitter账户安全的措施。1.取消被授权使用你Twitter账户的应用登陆Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps,及时移除不必要的Apps.登出可疑的Sessions.

2.开启二次验证登陆Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面开启二次验证,二次验证的方法有手机短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter).有人指出了Twitter对于Accounttakeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。CertiK作为世界顶级的区块链安全专家,就是要帮助你找到那0.00000000000001%的漏洞,并且消除它。如果您的项目有需求,欢迎发送邮件至bd@certik.org进行咨询。

标签:ITTTTETERWITbeFITTER HealthsunbitternbirdSatoShi MonstersWitch Token

火星币热门资讯
区块链:盘点区块链行业八大热点事件:如梦如幻的2020上半场_FIL

2020年过去了一半,我们才知道历史如此奇幻。对区块链以及加密货币行业来说,这是风起云涌、跌宕起伏的半年。与黑天鹅共舞,本期年中盘点中,我们甄选出行业八大热点事件,带大家回首2020上半场.

ECO:Filecoin局内人_比特币市值占比走势图2022

编者按:本文来自链捕手,作者:王大树,Odaily星球日报经授权转载。曾以5美元的公募价格30分钟筹集2.57亿美元,号称当时最抢手项目的Filecoin在热点稀缺的2020年再度迎来高光时刻.

FIL:一文了解通证社区的四个范例_EFIL

作者:JamesDuncan译者:李意翻译机构:DAOSquare以下是我们对FredEhrsam与BlakeRobbins和JesseWalden关于创造者、社区和加密领域的访谈的看法.

BAS:Coinbase的反击:许可是加密行业必经之路,就像互联网从HTTP到HTTPS_Statter Network

Odaily星球日报译者|Moni 最近,美国最大加密货币交易所Coinbase的一则动向引起了加密货币行业关注,有消息称他们正在向美国特勤局提供其区块链分析软件.

PUT:Deribit期权市场播报:0712 - 19.8%_Polkally

最近比特币的历史波动率还在继续下跌,回溯近一周的小时级别K线,我们发现涨跌幅度超过100美元的情况只出现了8次。在这种环境下,期权卖方几乎不用付出对冲成本,卖出即盈利.

DEFI:HyperChain Capital首席执行官:DeFi提供了潜在的投资机会_Dives Defi

编者按:本文来自Cointelegraph中文,作者:EMILIADAVID,Odaily星球日报经授权转载.