链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 狗狗币 > 正文

加密货币:千疮百孔的火币:恐成全球第一黑客盗取比特币的“金库”_比特币中国官网打不开

作者:

时间:

全球最大的黑客组织Lazarus又在蠢蠢欲动,就在前段时间Lazarus就攻击了新加坡加密货币交易所DragonEx,使交易平台惨遭遭黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。如今,全球最大的黑客组织Lazarus将攻击目标瞄向火币等其他交易平台。

Lazarus对加密货币表现出了极大兴趣

Lazarus是一个非常活跃的朝鲜黑客组织,一直从事网络犯罪和间谍活动,被评为全球最危险的四大黑客组织之一。

该组织最初以其间谍活动和一些备受瞩目的破坏性攻击而闻名,包括2014年对索尼影业的攻击。最近,Lazarus也参与了经济攻击,其中包括孟加拉国中央银行的8100万美元盗窃案和WannaCry勒索软件。

Unstoppable Domains推出去中心化端到端加密消息传递服务:金色财经报道,Web3 域名提供商Unstoppable Domains推出了由XMTP项目提供支持的去中心化端到端加密消息传递服务。根据一份声明,这项名为“Unstoppable Messaging”的新服务将使用Unstoppable Domains提供的web3域名(如“.cypto”和“.x”)实现安全通信。Unstoppable Messaging可与其他支持 XMTP 的社区进行互操作,使用户能够通过输入钱包地址或域名,在Coinbase Wallet和Lens应用程序等以太坊兼容平台上安全地向人们发送消息,反之亦然。

该团队补充说,Unstoppable Domains 计划让其他dapp能够通过推送协议使用Unstoppable Messaging向其社区发送消息。[2023/8/24 18:18:20]

目前LazarusGroup的攻击日趋以经济利益为目的,孟加拉国中央银行的8100万美元盗窃案和WannaCry勒索软件就和LazarusGroup有关。

近日,Lazarus似乎对当前价格疯涨的加密货币表现出了极大兴趣。有研究者从大量的多级攻击中发现了感染相关组织和个人的,是以加密货币攻击为目的的各种复杂控制后门和恶意软件,除此之外,攻击者为实现比特币和其它电子货币窃取,还使用Gh0st远控木马来收集受害者加密货币钱包和交易数据。

火币系统漏洞百出成Lazarus新的攻击目标

众所周知,LazarusGroup曾成功对几家知名数字货币公司和交易所实施了数据窃取,这包括DragonEx、满币、富比特、BIKI等,根据这些攻击行为,相关执法机构判断LazarusGroup目前估计积累了价值近1亿美元的加密货币资产。而现在他们或将对准技术能力最为薄弱的火币,进行下一波“侵袭”。

历史案例早已有之

据标准共识透露,今年1月29日,一位标准共识分析师在火币就遭到了黑客攻击。该分析师在登陆火币账户时发现异常,在他本人不知情的情况下,账户里包括BTC和USDT在内的所有数字资产全部“洗”成了一个小币种。黑客利用“对敲”的方式把价值约12,000美金的BTC和USDT换成了一个叫做EKO的Token,全部价值只剩不到2,000美金。本次黑客攻击过程中该用户共损3.55个BTC,按当时的市场价格折算,约合人民币91,813.65元。

可以看出这是一起典型的、手法巧妙的黑客盗币事件。2019年年初降维安全实验室也监测到,攻击Dapp获利的黑客账号fobcoaswdf12正利用火币交易所进行套现,之前黑客利用“假EOS”漏洞批量实施攻击。降维安全实验室建议各大交易所加强反和反欺诈方面的安全措施。

然而这并没有引起火币足够的重视。2019年初,有一名火币用户,因为在进行场外交易时遭遇黑钱,结果被拘留了30天。期间,此人想通过将交易金额全部还给受害者的方式获得取保候审,结果遭到拒绝。取保候审后,这名用户已经成为了惊弓之鸟,再也不敢进行任何交易。

进入2019年3月份又有用户爆料火币钓鱼商家横行:火币场外交易区有一些居心不良的钓鱼商家,他们会在挂单的时候,将价格设置得远高于市场价,并以此来牟取不正当利益。

举个例子:在场外交易中,USDT的正常价格为6.79,那么他们就将价格挂成6.97,或者7.69。由于数字组成是一样的,乍看之下很难分辨出两者的区别,而且大多数用户也不会想到,火币会允许商家挂出这种非常规价格的钓鱼单子,于是不少用户没多想便付款购买了。

此前火币的技术问题更是数不胜数。2018年9月17日就有用户开始在火币微博反映服务器的问题,但一直没有得到火币官方的回复。

此后,火币官网称是因为受第三方亚马逊云的影响,出现了服务器间通讯的延迟,从而导致部分用户出现了撤单后资产未及时显示和OTC划转延迟到账等问题。

2018年9月26日下午到晚间,火币再次出现宕机,前后持续了长达7个小时。

2019年1月25日,微信支付和支付宝向火币网发送律师函,要求火币网下架其场外交易服务中的支付通道,停止非法使用其商标。蚂蚁金服透露,支付宝对于个人账户涉嫌虚拟货币交易的,会根据情节采取限制账户收款功能甚至永久限制收款等处理措施。

公告能平息一时舆论并不能解决根本问题

2014年,曾经一度风光无限的Mt.Gox就因黑客攻击而走向毁灭。据悉Mt.Gox被黑客盗取了744408枚比特币,这一损失多年来都未被发现,此外,除了平台这近75万枚比特币之外,平台自身的10万枚比特币也被盗,合计丢失了将近85万枚比特币。按当时的币价,这波损失约在4亿美元左右。最终该交易所资不抵债,难以为继。

至此,属于Mt.Gox的“传奇”暂时告一段落。如今的烂摊子是:成千上万的投资者拿不回投资资金,愤怒的同时又掺杂着一些无可奈何。

至今Mt.Gox的悲剧仍然在向我们昭示着黑客的可怕。然而火币却置若罔闻,每当遇到用户爆料,火币往往只是一纸公告了事,对用户的因宕机、黑客攻击、欺诈等原因造成的损失只字不提,并且从未正视自身技术风控薄弱的现状。扬汤止沸,不如釜底抽薪,倘若Lazarus正式发起攻击,不知道火币将用什么抵御它的突袭,无数投资者又将如何去维护自身权益。

希望火币不是下一个Mt.Gox。

标签:加密货币比特币GOXUSG数字货币和加密货币的区别在哪比特币中国官网打不开XGOXBLUSGD

狗狗币热门资讯
IND:比特币到底是不是避险资产?网友:目前还不算_KIND

现在好多人都在问,比特币是否有避险属性?之所以会产生这样的疑问,主要有两个原因,一个是恶性通胀,一个是经济危机,原因不同,答案也不一样.

区块链:麦田简报丨央行发布金融报告,重提173家虚拟货币平台无风险退出_以太坊

行情动态 BTC最近成交价7110.11美元,24小时变化-1.95%;ETH最近成交价146.25美元,24小时变化-2.27%;BCH最近成交价208.69美元.

KKT:Bakkt推出比特币实物交割期货,能否成为牛市的爆发点?_加密货币

2019年Facebook推出Libra,中国央行准备推出央行数字货币,这两件事虽然声势浩大,但都还停留在初步方案设计中,不知何时能开花结果.

比特币:Blockstream 对闪电网络软件 c-lightning 进行了重大升级_TNI

区块链开发公司Blockstream于3月1日在其博客上发布了一篇文章,该文章发布了比特币闪电网络软件c-lightning的新版本.

SHOW:BlockShow正在为巴黎圣母院的重建筹集加密货币_Showcase

根据4月16日,BlockShow的官方Twitter账户宣布:由Cointelegraph主办的区块链国际活动BlockShow,已经开始为巴黎圣母院的重建筹集加密货币.

SHOW:一文读懂稳定币赛道GEM:OGV_LOCK

一、行业概述 稳定币对于整个加密市场的重要性不言而喻,它很大程度上也是反映牛熊的一个晴雨表。在2022年4-5月的时候稳定币市值达到峰值接近190B,随后一路下行,当前稳定币市值135B.