链资讯 链资讯
Ctrl+D收藏链资讯
首页 > PEPE > 正文

NFT:黑客瞄准了萨尔瓦多的30美元羊毛_NFTC币

作者:

时间:

来源|YahooFinance

编译|?白泽研究院

Chivo钱包是萨尔瓦多政府为推行比特币法案而在9月7日发布的国家级数字钱包,为此,萨尔瓦多承诺,下载并认证的Chivo钱包用户将获得30美元的比特币奖励。此举使这个萨尔瓦多官方钱包在1个月内的用户量超过200万人。

萨尔瓦多总统纳伊布·布克勒(NayibBukele)表示:“与传统银行在40年内进行国有化和私有化相比,我们似乎能够在一个月内为更多人提供银行服务。”

随着对比特币的采用,布克勒将他的国家置于“有关货币未来的全球讨论”的中心。在比特币法案的第7条中,规定所有商家在客户提供比特币支付时必须接受比特币作为一种支付方式。

EOS挖矿项目珊瑚的wRAM遭黑客\"重入\"攻击,损失超12万EOS:据PeckShield态势感知平台数据显示,09月10日凌晨01:43分起,EOS生态DeFi流动性挖矿项目 “珊瑚”的wRAM遭到黑客攻击,损失逾12万EOS。截至目前已经有4.6万个EOS被转移至ChangeNOW实施。PeckShield安全人员进一步分析发现,ph***bj 攻击者账号采用了类似”重入攻击“的模式,对eoswramtoken合约实施了攻击。具体而言,攻击者在正常的转账操作内嵌入了一次inline transfer,使得wRAM合约在mint时判断RAM数额出现问题导致多发。PeckShield在此提醒用户,EOS生态内挖矿项目,合约层往往存在Active权限受控制,非多签账户可操纵账号资金等问题,且存在多种被攻击的可能,用户在参与DeFi流动性挖矿项目前务必确保所项目合约的安全性。[2020/9/10]

黑客瞄准Chivo钱包

Skew:比特币的隐含波动率对推特黑客攻击事件的反应平平:加密货币分析公司Skew的数据显示,比特币的隐含波动率对推特黑客攻击事件的反应平平,交易员们似乎不太担心这一意外事件会引发价格波动。过去一个月,比特币的隐含波动率平均为55%。分析人士表示,数据表明比特币价格可能会在一段时间内保持低迷,这一状况可能会持续到9月或10月左右。(Bitcoin.com)[2020/7/17]

起初,萨尔瓦多公民辛西娅·古铁雷斯(CynthiaGutierrez)拒绝下载Chivo,但她最终决定在10月16日打开该钱包,因为她从萨尔瓦多同胞那里得知黑客盗用了他们的身份信息,并激活了与他们的身份证相关联的钱包。

古铁雷斯接受采访时说:“这种情况越来越多,进入了我的亲密圈子。”

当古铁雷斯输入她的个人信息时,Chivo钱包内弹出了一个窗口,说她的证件号码已经与钱包相关联。

动态 | 中国黑客组织APT41攻击加密公司:根据8月2日发布的FireEye威胁情报报告,中国黑客组织APT41攻击加密公司。除了针对医疗保健、电信、金融科技以及电影和媒体公司的攻击外,有证据表明,APT41已经渗透并网罗了一些从事加密行业的公司。2018年6月,APT41发送鱼叉式钓鱼电子邮件,促使其目标加入以加密货币计价的去中心化式游戏平台。同月,一个加密交易所被同一个电子邮件地址锁定,据报道是由Tom Giardino运营的。此外,在至少一个案例中,该黑客组织部署了恶意代码,将Monero挖矿机器人上传到目标计算机上,这正在发展成为一种常见的网络敲诈形式。(Coindesk)[2019/8/8]

古铁雷斯的身份被盗案件是自9月以来萨尔瓦多人上报的数百起案件之一。在10月9日至10月14日期间,萨尔瓦多的人权组织Cristosal收到了755份关于萨尔瓦多人报告Chivo钱包身份被盗的通知。

独家 | 熊市导致黑客攻击频发 降维发布数字货币威胁预警:近期降维安全通过白细胞安全社区了解到有部分数字货币金融服务商遭受到有组织的黑客攻击,成功攻击的黑客可以通过这种方式从数字金融服务商窃取数字资产。降维安全通过分析发现这种方式表面上是一种比较常见的用户攻击方式,通过已经泄露的互联网数据或者其他发生用户数据泄露的数字金融服务商数据,利用数字金融服务商的防护弱点,黑客可以获得部分用户账户密码登录进系统,然后利用近期熊市流动性差的特点进行小币种下单交易,从而窃取用户的数字资产。

降维安全建议数字金融服务商短期可以排查用户投诉和登录行为是否存在异常,使用高强度的认证措施提升用户安全门槛,长期可以定期对系统进行完全的审计甚至必要的用户行为分析,防止用户被攻击。[2018/9/4]

黑客进行大规模的身份盗窃行动基于一个动机:每个钱包都装有价值30美元的比特币,由萨尔瓦多总统纳伊布·布克勒(NayibBukele)政府提供,以鼓励公民使用这种加密货币。

Coinrail被黑客攻击前就已出现可疑的交易:据bitcoin.com报道,一家韩国当地媒体报告称,早在今年2月份,一些银行在Coinrail发现了可疑的交易,并在4月份采取了措施停止Coinrail的资金存款服务。[2018/6/13]

Chivo的系统存在缺陷

根据Chivo钱包的官网介绍,开户需要对个人的汽车驾驶证进行正反面扫描,然后进行人脸识别,以核对注册人身份。但一些萨尔瓦多人报告了该系统存在缺陷的证据。

亚当·弗洛雷斯,一位萨尔瓦多的YouTube用户,听说了黑客盗用身份的案件,他想起他的祖母没有注册Chivo钱包,并决定现场测试一下。尽管弗洛雷斯只有祖母的汽车驾驶证复印件,但他还是试了试,令人惊讶的是,Chivo接受了该申请的有效性。

弗洛雷斯完成了验证过程,然后被要求进行实时面部识别。于是在他房间的墙上拍下了一张海报的照片,上面是《终结者》电影系列中的角色莎拉康纳。面部识别系统几秒钟的验证后,海报的照片竟然通过了验证,并发放了30美元的奖励。

随后,弗洛雷斯进行了另一次尝试,使用了一个咖啡杯就足以取代汽车驾驶证,了Chivo钱包的面部识别。

萨尔瓦多人并不总是尝试自己开设账户。根据人权组织Cristosal?的说法,在报告身份被盗的700名萨尔瓦多人中,大多数人请求熟人通过将他们的身份证件号码放在收款人中来尝试通过Chivo转账,但他们发现地址“已准备好接收转账”。换句话说,他们的身份证号码已经被非法注册了。

由于担心被冒充,萨尔瓦多的另一位公民罗曼埃斯基维尔于10月11日让一位熟人用他的汽车驾驶证将钱汇到一个钱包中。令他惊讶的是,转账成功了,尽管他从未激活过自己的账户。在事件发生后,他向司法部长办公室提出了投诉:“我非常愤怒,我意识到黑客使用了我的身份信息。我被用来从事行为,这些行为以我的身份注册,损害我的诚信。”

精明的黑客

在其他身份盗窃案中,黑客甚至将30美元转到其他被黑客入侵的账户中,而不是黑客自己的钱包。

两周前,萨尔瓦多媒体主持人加布里埃拉·索萨(GabrielaSosa)试图用驾驶证激活Chivo钱包,但屏幕上跳出一条错误消息,告知她已经注册。事情发生后,索萨立刻拨打了Chivo的官方号码,被告知她必须去Chivo的当地站点。于是她去了那个求助中心,终于找回了账户,但30美元却被人转走了。

于是索萨在推特上公布了30美元被转到的账户详细信息,账户使用者的名字是迈克尔·桑塔克鲁斯。

几天后,桑塔克鲁斯收到了推特的消息,但他在此之前从未激活过他的Chivo账户。于是他试图尝试打开他的钱包,但系统显示驾驶证已经被注册了。与索萨一样,他也找到了Chivo帮助中心,在恢复他的账户后,他意识到钱包已被用来其他被黑账户中接收资金。

图片:用桑塔克鲁斯的钱包进行的交易。

AcciónCiudadana是一家专门从事审计的非营利组织,在该集团总裁HumbertoSáenz和董事EduardoEscobar发现黑客注册了他们的Chivo钱包后,于10月12日向总检察长办公室(FGR)提交了一份通知。

AcciónCiudadana表示,截至目前,在提交申请两周后,总检察长办公室没有回应。

LauraNathalieHernández是萨尔瓦多公司LegalNovis的技术律师,她一直收到身份盗用受害者关于Chivo钱包的帮助请求。根据Hernández的说法,发现身份被盗用应该首先求助于Chivo钱包。“但我们也没有太多关于谁负责的信息,我们不知道谁在管理它。这中间没有透明度。”

Chivo对此不负责,也没有明确的解决流程

根据Chivo钱包的使用条款,账户的授权以CHIVOSAdeCV执行的KYC流程为条件,由政府创建并启动钱包。该验证过程“包括提供完全符合该过程所需的信息和文件。”

同时该条款还规定,用户同意“不向第三方披露或泄露任何用于访问该网站的信息、身份信息、密码或任何代码。”对于因黑客攻击或丢失密码而导致未经授权的第三方访问您的账户而给用户造成的任何损失或损害,它概不负责。

记者采访了Chivo的工作人员并提出问题:“在真实账户所有者未提供信息的情况下,谁应对黑客攻击负责?”但工作人员并没有回答。

萨尔瓦多媒体主持人索萨最终收回了她的30美元比特币,并强调她的投诉不是针对总统布克勒,只是她想提高对这个问题的认识。

古铁雷斯尚未收回她的钱。“我试图联系客户服务,但他们没有给我答复,也没有任何机构明确在这种情况下应遵循的流程。”

埃斯基维尔说他对30美元的奖励或政府应用程序不感兴趣。“如果我完全使用比特币,我将使用一个钱包来保管我的钱。”

风险提示:

根据央行等部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,本文内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。

?

标签:NFTPITENTCHIVNFTC币pitbull币和kishuNoah Decentralized State CoinArchive AI

PEPE热门资讯
VERS:融资新闻丨区块链基础设施供应Alchemy完成2.5亿美元融资,A16z领投_REAL

10月28日,区块链基础设施供应Alchemy是加入独角兽智能俱乐部的最新款,完成了C轮融资,公司的估值为35亿美元.

CRY:巴西比特币法案并非寻求比特币作为法定货币,而是指向更严格的监管_CryptoKnitties

出品|白泽研究院 原标题:《去伪存真,比特币在巴西远未成为法定货币:法案解读》过去几周,巴西众议院特别委员会批准了比特币法案,使加密社区的许多人认为该国将效仿萨尔瓦多.

区块链:元宇宙周刊丨苏富比推出精选NFT平台;美国陆军对VR平台进行测试;脸书向元宇宙频频发力_OBLOX

概述 上周,与元宇宙相关的各行各业都有了一定的发展。重量级新闻层出,让人应接不暇。首先是,苏富比推出“苏富比元宇宙”,作为传统拍卖行的代表性机构,苏富比与佳士得一直走在了时代的前沿,对新兴事务抱.

NFT:观察 | 海外监管信息密集,中心化稳定币临考_pitbull币生态

比特币ETF落地之后,美国金融监管机构再度将重点放在了稳定币上。2021年以来,比特币及其他Crypto市场的影响力正在扩大,并对传统股票市场、相关金融领域产生着多重影响.

BOOK:29家区块链游戏公司致信Steam创建者Valve:“不要禁止Web3游戏”_BDC

据CoinDesk消息,10月26日,区块链游戏公司FightfortheFuture、Enjin、TheBlockchainGameAlliance与其他26家公司一起致信游戏平台Steam的.

BOOK:强推Novi项目, Facebook决意构建元宇宙版图_HeroBook

在社交巨头们的眼中,区块链世界里有他们看重的元素,这股潮流和加密支付以及NFT密切相关。 链新原创作者|方沁雨 时隔两年,继“天秤座计划”Libra难产后,Facebook又启动了新的区块链计划.