链资讯 链资讯
Ctrl+D收藏链资讯
首页 > BTC > 正文

6月不平静 发生较典型安全事件超19起

作者:

时间:

据成都链安『安全态势感知系统』(Beosin-Eagle Eye)数据监测显示:在过去的6月中,区块链安全形势依然严峻,整个区块链生态共发生超19起较典型的安全事件。其中,勒索软件/挖矿木马方面,所发生的安全事件较上月而言呈上涨趋势,需引起重视。

交易所方面 共发生『2』起较典型的安全事件

01

日本加密交易所Bitbank域名注册服务遭非法访问,但并未对用户的信息和资产造成影响。

02

Balancer上两个流动性池遭闪电贷攻击,遭遇损失的是STA和STONK两个代币池,目前(6月29日)这两个代币池的流动性已枯竭,损失达50万美元。

跑路/加密局方面 共发生『2』起较典型安全事件

6月11日,有用户爆料称,非小号排名TOP129的百慕大交易所涉嫌大量侵吞用户资金,疑似已携款跑路。经查证,因大量用户投诉,非小号官方已将百慕大交易所下架,且该交易所APP/PC端均无法登录。

安大略证券交易委员会(Ontario SEC/OSC)在对加拿大QuadrigaCX交易所2019年破产的事后分析报告中,将其称为『庞氏局』。QuadrigaCX一度是加拿大最大的交易所,直到其创始人去世,暴露出2.15亿美元的财务漏洞;但Cotten在该平台上伪造的交易量高达1.15亿美元。

马斯克因未披露影响股价的股份而被Twitter股东起诉:4月13日消息,埃隆·马斯克被Twitter(NYSE: TWTR)的一位股东起诉,原因是他没有披露他购买了该公司的大量股票,这对公司的股价有影响。

根据诉讼文件,根据联邦法律,马斯克有义务在获得推特5%的股权后10天内通知美国证券交易委员会(SEC)。

据悉,马斯克自1月以来一直在购买股票,到3月14日已经购买了该公司5%的股份,这意味着他必须在3月24日之前通知美国证券交易委员会。根据美国证券交易委员会的指导方针,大多数人在收购一家公司5%或以上的股份时,必须在交易后10天内在一份附表13G文件中报告其所有权。

根据投诉文件,马斯克在通知美国证券交易委员会后继续收集股票。4月4日,美国证券交易委员会发布了一份文件,指出他已经购买了超过9%的Twitter股票。(Finbold)[2022/4/13 14:22:51]

勒索软件/挖矿木马方面 共发生『7』起较典型安全事件

英国肯特郡公司KCS遭勒索攻击,黑客要求80万英镑赎金,否则将在暗网上泄露该公司的数据。KCS方面表示,该公司并没有支付赎金,也没有涉及纳税人的个人数据被盗。

Reddit用户Gandeloft于6月2日称,在HodlHodl平台上进行的P2P比特币交易出现了问题。者利用SIM攻击窃取比特币,虽然用户并没有在Revolut上看到这笔钱,但子成功向受害者施压,让他从第三方托管中释放了BTC。

Cosmos生态DeFi项目Crescent将对ATOM质押者开启空投:3月14日消息,Cosmos 生态 DeFi 项目 Crescent 宣布将于近日开启空投。空投活动将针对 ATOM 质押参与者分配 1 亿枚 CRE,空投活动分为两部分:DEXdrop(5000 万 CRE)和 Boostdrop(5000 万 CRE)。据介绍,在即将开启的 DEXdrop 中,1000 万枚 CRE 将被分配给被快照的 ATOM 质押用户,4000 万枚 CRE 将于 Crescent DEX 上线后,根据用户的空投任务完成情况进行分配。[2022/3/14 13:55:11]

03

勒索软件NetWalker攻击三所美国大学,并窃取了这些学校的敏感数据,包括学生姓名、社会安全号码和财务信息。NetWalker威胁这些学校支付比特币赎金,若不支付赎金,将在一周内泄露这些数据。

04

英国网络安全公司Sophos最新报告指出,Kingminer僵尸网络背后的黑客于6月8日至12日期间攻击微软的SQL server数据库,并安装了加密矿机程序XMRig,以挖掘门罗币(XMR)。

05

澳大利亚饮料巨头Lion在不到一周内遭遇了两次勒索软件的袭击,据称Lion被勒索软件袭击破坏了其IT基础设施。勒索软件组织REvil最初要求以门罗币支付80万美元的赎金;如果Lion未能在6月19日之前汇出这笔款项,该组织将把赎金翻倍至160万美元。

06

黑客利用恶意Docker镜像隐藏加密货币挖矿代码,以开采门罗币。

07

安全公司Unit 42的研究人员发现一种新的恶意软件『Lucifer』,该软件是某种旧的加密货币勒索软件的变种。新的变体可用于恶意加密货币挖矿以及进行DDoS攻击。

Beosin评论:

勒索软件与挖矿木马方面,一直以来都属于容易被企业和用户忽视的一个痛点。作为企业和用户,应当在日常工作及生活中提升安全意识,对于未知链接和来源不明的邮件或软件,需持谨慎态度,以减少此类事件的发生。

暗网方面 共发生『4』起较典型安全事件

安徽一男子利用比特币于暗网出售公民身份信息,被判处侵犯公民个人信息罪,获刑三年,并处罚金三万元。其在暗网上出售公民手持身份证照片等个人信息,累计数量达20万余条。

黑客组织REvil已在暗网上发起了其从Fraser Wheeler&Courtney和Vierra Magen Marcus两家美国律师事务盗取的敏感数据的拍卖信息。拍卖的信息包括客户信息、公司内部文件、电子信函、专利协议、商业计划和项目,以及尚未申请专利的新技术。

英国莱斯特刑事法院6月8日下令从一名英国人手中没收180多万英镑(约合229万美元),此人在自家阁楼上经营着一个价值数十亿英镑的加密帝国,并在暗网上利用BTC进行非法交易。

6月26日,俄罗斯黑客Aleksei Burkov被美国法院判处9年监禁。Aleksei Burkov被指控经营一家名为『Cardplanet』的暗网,该网站售有多国公民的信用卡信息。

其他方面 共发生『4』起较典型安全事件

6月2日,BTC币价高涨时,黑客转移了Bitfinex 2016年失窃的80万美元BTC。

黑客克隆加密消息网站Privnote,通过钓鱼诱导用户点击虚假网站。假网站并没有加密消息,但是可以读取和修改用户发送的所有消息来达到窃取比特币的目的。

去中心化交易所协议Bancor被曝出现严重漏洞,此后Bancor官方和多位白帽黑客利用该漏洞,将用户的资金转移到了新的地址,截止到6月18日涉及到的资金已超过50万美元。

朝鲜黑客组织Lazarus或将对多国发起钓鱼网站攻击,其组织曾盗窃5.17亿美元的加密货币。Cyfirma预测,这次袭击或将于6月19日进行,为期两天,不仅会影响到各国公民,还会影响到中小企业甚至大型企业。

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

总的来看,6月区块链安全事件较5月有所增加,整体安全事件发生数量处于『中等』水平,危害程度评级为『中级』。由此可见,区块链安全形势依然严峻,需要重点关注。其中,勒索软件/挖矿木马方面与暗网方面,安全事件发生数量明显增加,不容忽视。

因此,成都链安建议用户在选择交易所时,一定要擦亮眼睛,不要盲目轻信所谓的『大公司』,对资金进行操作时需要保持谨慎,以保护自己的资金安全。

鉴于本月勒索软件/挖矿木马方面所发生的安全事件的明显增加,成都链安在此特别提醒企业和用户在日常工作中势必需加强安全防护,不要掉以轻心;增强员工的安全意识,不要轻信或下载来源不明的链接或文件,在进行敏感操作时应仔细核实。如果已经被勒索,一定要寻求专业的安全公司的帮助。

标签:ETHTHEBTCGBTETH以太坊今日行情Ethereum proBTCPEP币GBT价格

BTC热门资讯
90余家企业抵制 Facebook、推特股价大跌

美股也爆出了黑天鹅。这一次发生在互联网公司上。 往年的这个时候本应是广告商最为活跃之际,即便是在疫情重挫经济的今年,Facebook等互联网巨头广告收入仍然坚挺,3月剧减后4月起已逐步企稳反弹,眼看将迎来又一春…… 直到一场广告抵制运动掀开主街硅谷大战。 如今随着消费品巨头联合利华加入抵制队伍,此战愈发被推向高潮。

洞察:通过灰度实物出资进行套利?

关键要点 ● Messari估计实物出资占灰度认购量的80%,该估计具有误导性。 ● 从GBTC(比特币信托基金)或ETHE(以太坊信托基金)交易中套利赚钱并不容易。 ● GBTC和ETHE可以成为持有者提高收益率的工具。 ● 实物出资与现金出资一样,减少了比特币和以太坊的供应量。

7.3午间行情:遇阻回落 下方强支撑在这

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当。 比特币在9798回落到8830美金后,最高反弹到了9303美金,这波反弹正好打到了斐波那契百分之五十附近,之后遇阻回落到8939美金。

重磅 | FATF发布稳定币、虚拟资产的重要指引

刚刚(6月30日晚间),金融行动特别工作组(Financial Action Task Force on Money Laundering,以下简称FATF)发布第31届第3次视频全体会议的系列成果。本次会议由FATF轮值主席、中国人民银行条法司司长刘向民主持,200多个国家或地区参与。

从主力资金的角度思考 站到大部分人的对面操作

一、市场解读 最近一直将美股作为判断比特币走势的指标来用,可能会给大家造成误解,以为平时都可以拿标普500、道指来做参考。答案当然是否定的,在市场内有句话永远适用:此一时彼一时。参照下面两张图,我们一起复盘一下最近BTC和标普500的走势,也许能帮助你进一步理解这句话。

金色观察 | 央行数字货币竞赛加速:日本立陶宛跑步进入

随着Libra以及我国对于央行数字货币(CBDC)进展的逐渐曝光,全球的央行数字货币开始升温。 曾明确表示不需要央行数字货币的日本近期对央行数字货币的态度发生了明显改变,开始加速布局央行数字货币。 6月3日日本数家银行巨头将设立数字货币小组。日本金融厅、经济产业省、日本银行等以观察员身份参加。