链资讯 链资讯
Ctrl+D收藏链资讯

BTT:成功攻击过 OKEx 等 5 家交易所的黑客,还曾阻止《刺杀金正恩》上映_togetherbnb最新版本下载

作者:

时间:

作者|秦晓峰、卢晓明、雪姣近日,多家加密货币交易所发生被盗事件。据悉,3月24日凌晨,新加坡加密货币交易所DragonEx遭黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币;3月26日,新加坡加密货币交易所BiKi同样遭受攻击,平台内部分用户的账号被黑客劫持,目前尚不清楚具体涉案金额及用户数量。然而,这两次攻击不过是黑客攻击的冰山一角,他们一直都未停下攻击的步伐。360安全专家向Odaily星球日报表示,近日出现的攻击系同一黑客组织Lazarus所为。从去年年初开始,该黑客组织便盯上火币、币安、OKEx以及DragonEx等交易所,并成功攻击了5家交易所。Odaily星球日报就此事向OKEx求证,目前暂未收到回复。OKEx遭受钓鱼攻击

跨链DEX zkLink宣布在Solana上成功实现Groth16zk-SNARK证明系统:3月25日消息,跨链DEX zkLink宣布在Solana上成功实现了Groth16zk-SNARK证明系统。zkLink是一个基于ZK-Rollup技术的跨链交易平台,旨在链接多链,聚合不同生态的流动性。现订单簿模式的DEX Demo已上线测试网进行测试。[2022/3/25 14:17:51]

“OKEx目前已经和我们取得联系,想要了解更多被攻击详情。”360安全专家向Odaily星球日报表示。“根据我们掌握的情报,今年1月,OKEx交易平台已被黑客成功地进行了钓鱼攻击。”所谓的“钓鱼攻击”,是指通过伪装成可以信任的人或者机构,通过电子邮件、通讯软件、社交媒体对渠道对受害者实时攻击的过程。根据360安全方面介绍说,黑客对OKEx实施的钓鱼攻击主要是针对人进行的,不再是简单的发送垃圾邮件,更重要的是取得信任。首先,黑客会将交易所内部架构调查清楚,“上至CEO,下至一名普通客服,都是他们的攻击目标。”然后,针对相关个人进行身份伪装,并与官方人员进行长时间的沟通交流,这种维持联系长达半年之久。在取内部人员的信任后,黑客会利用office0day漏洞设计调查问卷等恶意文档,诱官方人员打开恶意文档中招。“都是朋友了,谁会有那么强的防备心?”360安全专家介绍说。当然,攻击并不仅限office文档,黑客也会向交易所人员推荐加入恶意代码的数字货币自动交易软件,诱使其使相关人员中招。“2018年10月开始准备,进行了长达半年的运营后,终于在今年1月和3月收网。”黑客攻击成功后,可以在云端控制交易所中招的电脑,获得自己想要的各种信息,包括用户账户、密码等。“现在还无法估量OKEx等众多交易所是否成功被盗币,有多大损失,因为黑客成功渗透之后,攻击操作是交易所的内网进行。”360安全专家表示,火币、币安已成为攻击目标,而除了OKEx交易所以外,满币、DragonEx、富比特、BiKi等交易平台已被黑客组织Lazarus成功渗透。”火币方面向Odaily星球日报表示,目前已经关注到了Lazarus攻击事件,并在内部发出安全预警。币安方面则表示目前并未受到任何攻击。360安全专家补充说,交易所面对Lazarus这类国家级黑客,大多力不从心。“这并非针对中小企业的黑客组织,他们事先会进行长时间的策划和精心布置,大多企业都顶不住的。”为阻止《刺杀金正恩》上映曾攻击过索尼影业

央行原副行长吴晓灵:比特币是区块链技术最成功的商业应用:中国人民银行原副行长,清华大学五道口金融学院理事长吴晓灵在《与领导干部谈区块链》一书序言中表示,比特币是区块链技术最成功的商业应用。作为私人货币的比特币有它存在的市场基础,但是也仅限于私人货币领域当中。在主权国家存在的今天,它不可能取代国家发行的法定货币。而比特币即使作为一种私人货币也有致命的弱点,原因在于货币本身要有一定的稳定价值,但比特币价值波动是非常大的。目前,各国监管当局不大会承认比特币作为货币的属性,基本上将它当成一种数字资产对待。吴晓灵还指出,货币的数字化或数字化的货币必须根植于交易和投融资的需求。数字货币、数字资产的属性在不同的场景下可能是货币、虚拟商品、支付工具或者证券,针对上述性质的金融活动目前已有成熟的管理规则,数字货币不同的资产属性所需要配套的金融服务活动也同样需要遵循现有的监管框架。创新业态并不是对所有金融规律和规则的颠覆,未来数字货币将日益融入社会行为之中,我们必须对其有审慎客观的认知。[2020/6/5]

360认为,发起本次攻击的是黑客组织APT-C-26,即Lazarus。APT-C-26,是安全圈给黑客组织命名的方式,APT-C-01是云藤组织;APT-C-27即黄金鼠组织;APT-C-35即肚脑虫组织。根据CSDN等公开资料,APT指高级持续性威胁,网络攻击的一种,具有难检测、持续时间长和攻击目标明确等特征。APT攻击的高级主要体现在APT在发动攻击之前需要对攻击对象的业务流程和目标系统进行精确的收集。据360此前新闻稿介绍,Lazarus是从2009年以来至今一直处于活跃的APT组织。据国外安全公司调查,该组织可能与以下行动相关:2007年针对韩国政府网站大规模DDOS攻击的“OperationFlame”、2014年索尼影业遭黑客攻击事件、2016年孟加拉国银行信息泄露事件、2017年席卷全球的“Wannacry”勒索病。联合国安理会报告还称,Coincheck等五起加密货币交易所窃案系其所为。其中,比较有趣的是攻击索尼事件:黑客动机不明,但行动与即将上映的电影《Interview》有关,此片描绘了一起针对朝鲜最高领导人金正恩的暗杀行动;一旦此片发行,黑客扬言发动恐怖主义行动。各大影院决定放弃于原定首映日放映该片,索尼曾全面撤下该片的发行计划,后来重新决定上映。美国有315家规模较小的影院愿意冒险放映该片,同时索尼也会直接采用在线数字发行。这次事件让不少人猜测该黑客组织来自朝鲜。360表示,原先以获取政府、军事情报、破坏关键基础设施及网络正常运行的大规模的黑客组织Lazarus,近来已经将视线转向金融机构、数字货币、、参与金融贸易软件开发的公司等更为经济型的目标。安全,交易所仍未摆脱的梦魇

声音 | 高德纳分析师:若Square比特币业务成功,将比其他竞争对手更具优势:今日,支付和移动金融服务公司Square正式公布了2019年第四季度财报,该季度Square共出售了价值超过1.78亿美元的比特币,较上一季度增长约20%,同比增长240%。高德纳(Gartner)分析师Avivah Litan就此表示:\"如果Square能在全球范围内成功发展其比特币业务,特别是在那些不容易被商家接受的地区,以及在出现恶性通货膨胀的国家,该公司将比其在支付处理方面的其他竞争对手更具优势。\"(CoinDesk)[2020/2/27]

黑客永不眠,那些汇集资金的地方永远是黑客的目标。交易所是币圈最大的聚宝盆,自然是攻防战的主要阵地。Lazarus攻击OK、DragonEx等交易所这次事件,再次给币民敲响了警钟。尽管,币圈多年来已经历过多次“血的洗礼”,从让比特币大跌1/3的门头沟盗币案,到让以太坊直接紧急分叉的TheDAO事件,人们在使用区块链这项基础设施的过程中仍然无法摆脱恶意攻击的梦魇。也许,在很长的一段时间内,我们在区块链中都处于缺乏高度安全的状态。作为用户,我们应当谨慎选择对我们安全有高度认知的交易所,并做好一些力所能及的避险措施。比如,密切关注所使用的交易所存在的各项异常,譬如收益异常、冷热钱包地址被篡改等,勤对账以及时发现账目异常。----------------------我是Odaily星球日报记者秦晓峰、编辑卢晓明,探索真实区块链,爆料、交流请加好友,烦请备注姓名、单位、职务和事由。

声音 | 李小加:北向通有望使用区块链技术 不过现阶段难言是否成功:据雅虎财经消息,港交所行政总裁李小加表示,为提升港交所科技技术,港交所早前已投资一家深圳初创技术公司,未来或会再作收购。 李小加续指,国际投资者使用北向通进行交易是使用“T+0交易机制”,而大部份国际市场则是“T+2交易机制”,让投资者面对很大挑战。他又透露,北向通有望使用区块链技术,解决两个机制时差上的分歧,不过现阶段难言是否可成功。[2019/4/1]

标签:BTTFETBNBKEXbtt币有大涨的可能吗FETCHtogetherbnb最新版本下载OKEx Fly

抹茶交易所热门资讯
比特币:泰国证监会批准了首个ICO门户网站_比特币今日最新价格是

据曼谷邮报3月12日报道,泰国证券交易委员会董事会已经批准了该国第一个初始代币发行门户网站,并可能很快发布证券通证化发行申请标准.

UNCH:神秘买家砸了1亿美元,推动比特币价格暴涨_LAUNCH

作者|秦晓峰编辑|卢晓明4月2日,比特币开始暴涨,半小时涨幅高达15%,目前火币、币安、OKEX三大交易所价格超过4900美元.

UNCH:币安造星记_LAUNCH

借助组合拳的辅助,币安离成为一个“造星工厂”不远了。而币安方面也毫不避讳人们的猜想。3月1日,赵长鹏在媒体群中现身,回应有关LaunchPad的上币疑问.

ISA:拥有全球12%人口的“合作社”组织,未来会有多少存在于加密网络中?_methylethylketone

兴起于美国的合作社模式,使拥有共同价值观的参与会员能够持续的为企业的价值创造而合作下去。那么自诩具有“社区拥有和自治”特征的加密网络,可以为这种“持续合作”开辟新的范例吗?如今,世界上一些最有价.

KEN:河北矿企负债“链改”:家里有矿不如家里有币?_DRAGON

文|芦荟、昕楠出品|Odaily星球日报如果沿着河北省青龙满洲自治县一路前行,偶尔会听到炸药开矿的爆炸声,以及轰鸣的风钻声。这个古长城脚下的小县城是国内铁矿石的集中产区,矿业一度是它的经济支柱.

STAK:Staking Economy会为PoS生态带来什么?_区块链域名如何注册

导读本月29日CoinbaseCustody宣布开始对TezosStaking提供支持,由此也将StakingEconomy从幕后推至前台.