链资讯 链资讯
Ctrl+D收藏链资讯

ORB:黑客大军「撞库」攻击交易所,是谁泄露了用户数据?_BIT

作者:

时间:

上周开始,一头部交易所开始频繁遭遇撞库攻击。

「几十个数据包,都在凌晨开始撞库,尝试登录用户的账号。」该交易所安全负责人CC称。

该交易所有十几位用户宣称自己丢了币,有趣的是,他们在这个平台上的用户名和密码,和币安的最为相似,只是多了一个特殊字符。

CC所在团队拦截了其中一个撞库的数据包,发现其中有4000条交易所的用户名和密码数据。

到底是谁泄露了用户的数据?

01不翼而飞

7月20日8点半,用户珂贤醒来了。按照平时的惯例,他准备先打开交易所的页面,查看各种数字货币的价格。

但他突然看到,手机上有很多弹出的邮件。

凌晨3点,居然有多次登录交易所的邮件提示。珂贤突然警觉,马上登录交易所,却发现自己价值37万的数字货币,只剩下价值400元的。

Palmswap:黑客如转回资金则不采取法律行动:7月25日消息,DEX协议Palmswap发推表示,已经分析了过去几个小时的情况,联系了审计师Zokyo、币安和USDT,并寻求帮助和评估情况。其中智能合约在UTC时间7月24日17:23被利用。901455.9215枚USDT从LP金库合约中被盗,目前已暂停PLP合约和所有相关合约,仍在调查此案,并会及时通知最新情况。此外团队发布致黑客的提议,称黑客如转回资金会将其视为白帽,不会采取任何法律行动。[2023/7/25 15:57:11]

他马上查看交易记录,发现了一件有趣的事情:

所有的币,都被兑换成ETH,然后购买了一个小币种——WICC。

有趣的是,黑客买入的价格都是固定的,即0.000853个ETH,而卖出的价格,都是0.0007782个ETH。

而买入操作5秒后,必然开始卖出操作。

Whale Alert:因推特实施反黑客措施,暂时无法发布转账信息:区块链跟踪和分析平台Whale Alert发推称,“由于推特采取的反黑客措施,Whale Alert机器人不能再发布任何转账信息,我们也不能手动添加它们。我们希望推特能尽快解决这个问题。转账信息仍在我们的Telegram上发布。”

据此前报道,比尔·盖茨、马斯克、赵长鹏等多位推特大V账号被盗,发布比特币钓鱼信息。Tokenview统计称,推特上的比特币地址至少已收到359笔转账。[2020/7/16]

每次的交易量也不高,一般都是500到1000个WICC。

一看如此的规律操作,就知道是机器和程序化交易。如此精密,人做不到。资深黑客CC称。

那为何黑客都是高买低卖?这样操作的原因是什么?

黑客在另外一边,操作了其他账号,低价买币之后,再高价抛出,相当于低买高卖。CC称,在这个反复操作的过程中,用户的钱,就被转移到了黑客的账户上。

动态 | 黑客使用廉价俄罗斯恶意软件对加密钱包发起了广泛攻击:根据Prevailion的最新研究,一种被称为MasterMana僵尸网络的特洛伊木马恶意软件可通过群发邮件将包含恶意代码附件的网络钓鱼电子邮件发送给加密货币投资者。一旦有人单击电子邮件,该代码将在其计算机上创建后门以清空其钱包。运行该僵尸网络的成本非常低。Prevailion表示,黑客将需要花费60美元从虚拟网络服务器上租赁虚拟私人服务器,并从俄罗斯的网络犯罪论坛上租赁100美元的特洛伊木马AZORult。Prevailion情报总监Danny Adamitis表示,MasterMana僵尸网络对全球各行各业的组织都产生了影响。根据观察到的快照,估计僵尸网络每周与大约2000台计算机进行交互,或在2019年期间与72000台计算机进行了交互。(coindesk)[2019/10/4]

而珂贤的37万,就在几秒一次的操作中,被一点点蚕食,最终只剩下400元。

动态 | 自称黑客的推特用户声称将公布更多币安KYC信息:8月16日,名为Bnatov Platon的Twitter账户发推称公布了一份据称掌握在其手中的Binance KYC信息概要,推文的附带评论为“热身”(Warming up)。 Bnatov随后又发布了多张据称是与币安安全团队成员的Telegram聊天截图。截图透露出的一个信息显示,黑客似乎试图以一个包含新KYC数据的地址为幌子,引导对方访问一个危险的网站地址。(Cointelegraph)[2019/8/16]

黑客的进化速度是惊人的,他们根本不需要提币。CC称,一般的交易所,对提币操作的安全防护会比较多,比如给邮箱发验证链接,给手机发验证码等。

但黑客绕开了这一步,开始利用交易所的流动性,选择一些流量较小的小币种,将钱洗出来。

和珂贤有同样遭遇的用户,有十多人,他们被以同样方式洗走的钱,从几万到几十万不等。

动态 | 闪电网络黑客马拉松Bolt-A-Thon将于4月5日举行:据Bitcoin Magazine报道,闪电网络黑客马拉松及会议Bolt-A-Thon将于4月5日至7日举行,旨在推动闪电网络的发展。BlockFuse的首席运营官兼活动组织者Andrew Yang表示,闪电网络是围绕金融包容性的理念而建立的,使世界上任何人都可以以假名完成付款。[2019/4/6]

案发时间,几乎都是7月19日凌晨。

除了WICC之外,黑客还购买了小币种SHOW。一共两个币种,操作手法完全相同。

我们都在凌晨3点左右收到了登录邮件。但这时大家都在睡觉,没人会注意。被盗用户Woody称。

而CC追踪这些登录的IP地址,发现来自日本、巴基斯坦、阿尔及利亚等国家,但有一个IP,在所有的账户都出现过,它来自墨西哥。

在所有账户里出现同一个IP,证明这是同一批黑客团队所为。

02撞库攻击

多个安全团队对这次攻击进行了监测,并证实这是一次典型的“撞库攻击”。

所谓的撞库攻击,核心的逻辑是,黑客用一个平台的用户名和密码,去尝试登录其他平台。

那么问题来了:这些撞库的用户数据,都是怎么来的?

被撞库的用户都表示,他们在这个交易所的用户名和密码,几乎是唯一的。

因为这个交易所的密码要求极为严格,需要数字、特殊字符,还要求字母大小写,所以被撞库攻击的可能性,几乎没有。珂贤称。

但他们的密码,和一个平台的账号密码最为相近,就是币安。

因为币安的密码不需要特殊字符,所以我在这两个交易所的密码,只差一个特殊字符。Woody称。

特殊字符只有那几个,被试出来的可能性非常大。CC称。

CC根据这条线索,和其他安全团队追查此事,并拦截了一个撞库的数据包。

里面共有4000条用户名和密码数据,显示的数据日期是6月25日,并留下了某个顶级交易所的名字,还附上了流水号。CC尝试用这些用户名和密码登录该交易所,发现都可以成功。

CC称,这几乎证明,用于撞库的数据,就来自某个交易所的用户名和密码。

而出现这样的情况,一般有两个可能性:

第一,该交易所6月25日前的数据外泄,被黑客盗取;

第二,该交易所利用自己的用户数据库,对其他交易所进行撞库攻击。

如果是第一种,说明该交易所的安全,做得并不到位——数据量如此之大,应该是黑客拖库,把整个数据库盗走了。

如果是第二种,这个交易所已基本视用户为玩物,直接去其他交易所,洗劫自己的用户。

03交易所安全

CC称,其实,基本上所有的交易所,都经历过撞库攻击。

这些用来撞库的数据,除了来自其他交易所外,也可能来自其他互联网平台。

交易所就是一个金矿,所以任何可以淘金的可能性,黑客都不会放过。CC称。

而最可怕的一点是,只要黑客能登录,根本不需要提币的操作,就能将账号里的数字货币洗劫一空。

只需要找个小币种,进行高买低卖。

如何防住虎视眈眈的黑客大军?

CC表示,交易所是资金安全重地,用户应该设置独立的账号和密码,它们不和其他任何地方的账号密码相同或相似。

此外,可以启用「谷歌验证」的安全手段。

CC称,目前,几乎所有交易所的用户名和密码,都在黑市出现过,但暂时无法核实数据真假。

对于用户来说,这是一颗定时炸弹,必须将以上两点做好。

千万不能嫌麻烦。CC称,现在黑客的进化速度特别快,针对数字货币领域的进攻,已被他们上升到战略高度,每天都在研究进攻策略。

当然,交易所也应该设置更为复杂的登录策略,对于撞库等异常操作进行监控。

未来的攻防大战,都将集中在数字货币领域。

而交易所,正在成为黑客眼中最重要的淘金地……

可以说,采用怎样的安全措施,都不为过。

来源链接:mp.weixin.qq.com

本文来源于非小号媒体平台:

一本区块链

现已在非小号资讯平台发布1篇作品,

非小号开放平台欢迎币圈作者入驻

入驻指南:

/apply_guide/

本文网址:

/news/3626967.html

免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场

上一篇:

小心你的数字钱包!不了解黑客的7种手段你可能是下一个受害者

下一篇:

知道创宇安全顾问张亮:交易所安全大起底

标签:ORBRBIBITORBITORBYT TokenRBIES价格Cyptobit NetworkOrbitau Taureum

币安app官方下载最新版热门资讯
BTC:5个能让你的资产在一年内翻10倍的代币_XVG

BTC在2019年以来的表现一直优于黄金、标普等资产,今年以来上涨107.89%。给人牛市来临的错觉,汤姆李也在推特上表示:13个迹象表明加密市场的冬天已经结束.

BNB:火星一线 | BNB突破29.9美元,再创历史新高,新一期Launchpad项目将在币安链发行_lunch币竞拍巴菲特午餐

火星财经APP一线报道,最新行情数据显示,BNB价格创历史新高,最高报价29.9499美元,24小时涨幅超4%.

加密货币:追随日本脚步,韩国 Korbit 宣布下架五种加密货币_ORBI

韩国加密货币交易所Korbit宣布将不再支持五种加密货币的交易,分别是:Dash、Monero、Zcash、Augur和Steem.

OIN:公告中心|Capricoin(CPC)上线币客BITKER交易所公告_TheFutbolCoin

敬爱的BITKER用户:BITKER将于2018年12月20日17:00p.m.正式开启CPC/BTC、CPC/USDT交易对。Capricoin是一种用于当今数字产品和服务的多功能加密货币.

比特币:华尔街开始坐庄,比特币不到两月暴跌 60%,你敢抄底吗?_2023数字货币开网时间

在这个世界上,如果聪明也分等级,那么最最聪明的人,一定是在玩金融。华尔街聚集了全世界最聪明的人,在这里,有数学天才、有心理学大师、有经济学家……他们每几秒钟就能设计出一款风靡全球的金融产品,可以.

比特币:重新站上8000美元的比特币 还能上车吗?_比特币价格实时行情分析师

文|嚯嚯 编辑|凯尔 进入5月,比特币涨势如虹,从月初的5300美元一路走高,在5月14日飙到8343美元,创下10个月以来的币价高点.