作者:CertiK
假如中国移动或者电信有一天被黑了,那么一定会成为现代版的世界末日……
你的第一反应会不会是,网络没有了,信号全无了,基本就属于与世隔绝了。
北京时间2020年7月19日,有一批用户开始在Twitter上发布消息,猜测阿根廷最大的电话公司已被勒索软件入侵。紧接着,加密货币分析师AlexKrüger发推证明此事为真。
用一句话概述此事就是:阿根廷电信被黑并遭勒索。2天内不交齐750万美元的门罗币,赎金将翻倍。
OKEx DeFi播报:DeFi总市值154.5亿美元,OKEx平台JFI领涨:据OKEx统计,DeFi项目当前总市值为154.5亿美元,总锁仓量为178.7亿美元;行情方面,今日DeFi代币普涨,OKEx平台DeFi币种涨幅前三位分别是JFI、CVP、VALUE;截至17:00,OKEx平台热门DeFi币种如下。[2020/12/7 14:28:04]
事件背景
SociedadLicenciatarioNorteS.A,又称为“TelecomSA”,是阿根廷最大的电话服务公司。
Value DeFi集成Chainlink喂价:金色财经报道,据官方博客消息,Value DeFi已集成Chainlink喂价。Value DeFi表示,Chainlink的oracle解决方案能够缓解闪电贷攻击。此前11月15日消息,Value DeFi协议遭受闪电贷攻击净损失600万美元。[2020/11/20 21:25:23]
此次事件,勒索软件针对性地攻击了工作人员计算机上的OneDrive和Office365等Windows硬件,用户的座机、手机及互联网服务并未受到影响。
在确认勒索软件对公司进行攻击之前,部分员工发现公司的VPN无法访问,且其用于访问Personal,Arnet,Telecom和Fibertel数据库的Siebel系统运行失常。
OKEx DeFi播报 | DeFi总市值96.2亿美元,OKEx平台WAVES领涨:据OKEx统计,DeFi项目当前总市值为96.2亿美元,总锁仓量为121.1亿美元;行情方面,今日DeFi代币普涨,OKEx平台DeFi币种涨幅前三位分别是WAVES、CNTM、SFG;截至17:00,OKEx平台热门DeFi币种如下。[2020/10/21]
根据这一情况,有猜测认为当时的黑客攻击可能已经通过电子邮件作为附件传输给了某位员工。Telecom技术团队立即建议运营商与服务器断开连接,不要打开任何此类文件或电子邮件。
据黑客称,目前所有被攻击的文件都已被攻击者用代码锁定,Telecom公司必须用门罗币支付高达750万美元的赎金,而如果在48小时之内黑客未收到赎金,则赎金将增加一倍达到1500万美元。
AOFEX今日DeFi流动性挖矿收益已发放,OT现报价16.64AQ:据官方消息,AOFEX自启动抵押平台币OT参与DeFi流动性挖矿活动以来,已成功启动四期并稳定运行。第一期(CRV)今日年化收益率为51.6%,平均年化收益率为92.2%。第二期(UNISWAP)今日收益率为55.1%,平均年化收益率为85.04%。第三期(SUSHI)今日收益率为71.8%,平均年化收益率为123.05%。第四期(CRV)今日收益率为84.7%,平均年化收益率为123.05%。
AOFEX将持续为用户筛选优质流动性挖矿项目并实时监控,用户抵押OT即可参与。AOFEX数字货币金融衍生品交易所,旨在为用户提供优质服务和资产安全保障。[2020/9/26]
截图来源:推特
勒索事件分析
勒索事件发生后,有分析称攻击来自于REvil勒索软件。
REvil勒索软件,也称为Sodinokibi。今年上半年,仅仅是REvil导致的勒索事件就将近十起,其威胁曝光数十位全球大牌音乐和电影明星的法律事务信息,甚至发布声明,如勒索金额未满足他们的条件,他们将曝光特朗普的丑闻。该组织因实施类似的勒索软件攻击而成为网络安全的焦点。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索软件攻击后,向黑客支付了近230万美元的比特币。
截止到目前,Telecom接近18000台计算机被黑客攻击。尽管目前没有证据表明Telecom受勒索事件是由REvil造成的,但是人们仍旧将最大嫌疑锁定在REvil软件上。
截图来源:推特
该截图显示的是从Telecom官方发送给其员工,并提出了其员工必须遵循的一些建议和要求,从而克服这次勒索软件攻击。
讽刺的是,攻击者甚至直接放了一个购买Monero来支付赎金的网站链接。
某安全公司CEO猜测,这次黑客可能还有另一个动机,就是他们可能已经拥有门罗币,并希望这次的袭击可以使得价格上涨,然后以更好的价格出售。因为这次勒索索要的750万美元门罗币有些不合常理,直接要其他币种不好吗?正是因为750万美金的门罗币要占每日交易量的13%,因此此举十分可能对门罗币的价格产生重大影响。
安全建议
近年来,危害最大的网络安全威胁从攻击次数最多的勒索软件和加密挖矿,到破坏最大的网络钓鱼攻击,每一个安全事件都在警示着安全的重要性。不管是针对员工的网络钓鱼攻击还是利用不安全的RDP进行强行勒索,勒索软件都十分有效。
据初步估计,这次黑客袭击影响了至少18,000个团队的日常运营。虽然数字庞大,但是大型企业尚且支撑得住。而中小型企业就不一样了,在安全预算和技能方面的条件不足,更有可能成为勒索软件的主要目标。而且一经勒索,很可能拖垮整个企业。
CertiK安全团队认为,员工缺乏的安全习惯,均会造成极大的安全隐患。因此个人和企业机构需要采取合理的安全手段,对员工进行相关的安全培训,从而提升网络弹性安全防护能力。在企业无法满足这方面的安全条件时,应及时联系第三方安全团队来进行详尽的安全定制服务及安全系统建立。
作者:李昊轩|微众银行区块链核心开发者来源:微众银行区块链微信公众号海量数字签名数据如何进行高效存储和验证?能否对来自多个参与方的签名实现数据聚合压缩?如果每个参与方使用不同的签名私钥对不同消息.
本文作者:CertiK安全团队,巴比特资讯经授权发布。“你给我100红包,我明儿给你200怎么样。” 敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家.
注:原文作者是Messari研究分析师RyanWatkins在经历了几个月的建设之后,DeFi领域仿佛经历了一场重生,自3月份的黑色星期四以来,很多DeFi代币一直在上涨.
本文来源:加密谷,作者:MatteoLeibowitz,翻译:Liam 摘要 基于以太坊的货币市场协议Aave,在从之前点对点借贷模式转型之后,其市场份额依然持续以惊人的速度在增长.
据FinanceMagnates7月21日报道,南非加密货币交易量排名前列的交易所VALR最近完成A轮融资,斩获约340万美元资金,由100xVentures领投.
IPFS很热,Filecoin很香。私募没资格,矿机坑太多。而Filecoin官方一而再,再二三的推出主网上线日期,究竟有何猫腻?交易所纷纷上线FIL期货,这非比寻常的IOU操作,真是你上车的机.