照片來自:FrancoisPicard/AgenceFrance-Presse/GettyInages美國時間5月7日,當地最大的輸油管道公司ColonialPipeline遭到黑客攻擊,東海岸的一條重要輸油管道在當天被迫關閉,大量燃料被困在德克薩斯州的煉油廠。美國東海岸45%的燃料都由ColonialPipeline的輸油管道系統提供,此外ColonialPipeline還為美國軍方提供精煉石油產品,例如汽油、柴油、噴氣燃料。在ColonialPipeline的聲明中,他們確信受到了勒索軟件的攻擊,“我們確定該事件涉及勒索軟件。作為響應,我們主動使某些系統脫機以控制威脅,該攻擊暫時停止了所有管道的運行,并影響了我們的某些IT系統。”
天橋資本內部人士指責Brett Messing的加密投資決策失誤讓該基金陷入困境:金色財經報道,據彭博社發文稱,天橋資本(SkyBridge Capital)幾個內部人士透露,總裁兼合伙人Brett Messing也要為該公司的幾次失誤負責。Brett Messing曾說服Anthony Scaramucci在加密貨幣上進行了一項災難性的投資,讓他的對沖基金損失了數千萬美元。
內部人士稱早就對Messing在華爾街的聲譽表示擔憂,因為其曾于2021年違反賣空規則被SEC罰款170萬美元。2020年,Messing是SkyBridge決定虧本出售其部分最大倉位的推動力。該決定遭到投資團隊的反擊,結果證明這是災難性的,因為頭寸最后反彈。2020年底,Messing帶領SkyBridge投資加密貨幣。該公司開始大量購買比特幣,其價格自當年3月以來飆升了近三倍。隨著數字資產暴跌,該公司的主要投資基金也暴跌。在一次會議上,員工大聲抱怨SkyBridge在加密貨幣上押下重注,違背了公司的內部風險準則。[2023/4/7 13:50:17]
聯邦調查局指控黑客組織DarkSide是此次ColonialPipeline事件的幕后黑手。
路透社:Justin Sun正考慮收購FTX Ventures的投資組合:11月30日消息,Tron創始人Justin Sun今日表示,FTX旗下風投部門FTX Ventures擁有值得投資的資產,目前正在逐一審查這些投資組合公司,但由于FTX已進入破產程序,因此可能需要更長的時間才能完成相關流程。(路透社)[2022/11/30 21:13:14]
據報道,DarkSide是一個成立不久的黑客組織,組織性很強,調查人員認為他們極有可能是由資深黑客組成,在最近幾個月對數十個企業進行攻擊。DarkSide在其位于暗網上的網站上表示,他們已經通過勒索賺取了數百萬美元,并聲稱他們已經成功入侵80多個歐美企業的網絡系統。調查局指控稱,制作ColonialPipeline事件勒索軟件的組織通過可匿名交易的比特幣進行支付,而DarkSide也通過了匿名軟件Tor隱藏了其服務器位置,這使得調查人員無法掌握可作為證據的有效信息。不過,安全研究人員稱,DarkSide很可能位于東歐,他們正通過黑客在線論壇來招募能夠進入受害網絡的“聯盟”。DarkSide的開發者拒絕對此事作出回應。在該組織網站的“新聞”一欄,他們拒絕對ColonialPipeline事件負責,并指責下設的一個分支組織。DarkSide表示,他們將會對下設分支組織想要的攻擊目標進行更多干涉,“以避免未來造成社會影響”。盡管聯邦調查局多年來一直在提醒被勒索公司不要支付贖金以免助長黑客氣焰,但據YAHOONEWS報道,ColonialPipeline在事發當天就已向Darkside支付了75枚比特幣作為贖金。無疑,這一消息與本周早些時候媒體報道稱該公司無意支付贖金相矛盾。據稱,黑客在收到贖金之后提供了解密工具,但整個解密過程非常緩慢,因此ColonialPipeline不得不繼續使用備份恢復系統。5月13日,ColonialPipeline宣布已恢復運營。但由于停產影響了燃料的輸送,并引發了恐慌性購買事件,幾位州長宣布進入緊急狀態以應對危機。目前,全美有數百萬的人以遠程的方式進行工作、學習,安全研究人員認為,這給了黑客更多機會來實施網絡攻擊,也使得網絡攻擊的規模也越來越大。并且,那些沒有安全保護的企業或機構網絡也更容易被非法入侵。雖然沒有官方的信息交流中心來追蹤軟件勒索,但2020年美國聯邦調查局收到了近2500起此類案件報告,比2019年增加了66%。基于暗網的匿名性,黑客們早已爐火純青地在上面交流網絡漏洞。加密貨幣支付的匿名性限制了執法部門的追蹤能力,與此同時,涵蓋勒索軟件付款的保險政策也越來越多,這些都在一定程度上催生出了一個日益專業化的勒索軟件行業。網絡、隱私和數據創新業務領域的專業人士表示:“勒索軟件的爆炸性增長是因為它可擴張、可預測,而且有利可圖。如果這都不是一種商業模式,我不知道什么才是。”區塊鏈分析公司Chainalysis表示,由于罪犯和受害者都希望對網絡攻擊保密,所以難以獲取關于攻擊的精確數據。但可知的是,2020年勒索軟件受害者至少向黑客支付了價值3.5億美元的加密貨幣,比2019年增加了4倍。安全專家和網絡安全官員估計,網絡襲擊每年對美國造成數十億美元的經濟損失。在黑客勒索逐漸成為一種商業模式的大環境下,聯邦調查局多年來一直在提醒公司不要向黑客支付贖金,但網絡安全公司Bitdefender表示,至少有一半的受害者仍會支付贖金。究其原因,是因為勒索軟件會對受害者的電腦內容進行加密,黑客承諾收到贖金會給受害者一個解密密鑰來解鎖被黑的系統。大部分受害者會因為沒有做過系統備份、或恢復數百臺電腦所需的巨大工作量而支付贖金。因此,會對網絡系統進行備份的公司往往最不容易受到攻擊,因為他們并沒有支付贖金的壓力。但對于大部分公司來說,這樣為預防不知在何時才會來臨的潛在危機而付出的前期成本太過高昂。在過去一年中,學校、律師事務所、地方政府、機場和執法機構也都遭到過攻擊。2020年9月,一次黑客攻擊給連鎖醫院UnitedHealthServices造成了6700萬美元的稅前損失。一個月后,某勒索軟件集團同時大范圍攻擊了幾十家醫院。同樣是在2020年,位于休斯頓的SheldonIndependentSchoolDistrict遭到了黑客襲擊,致使其系統無法運作并影響到工資發放。為恢復正常運營,在與黑客討價還價后該學區支付了206,931美元贖金,而原本贖金為35萬美元。加州大學舊金山分校因黑客將研究數據等重要學術成果的數據加密,在同年6月向一名黑客支付了114萬美元的贖金。加州大學表示,支付贖金是一個“艱難的決定”。曾在特朗普總統時期擔任國土安全部網絡安全高級官員ChrisKrebs在上周給出的有關勒索軟件的國會證詞中說道:“我們正處全球數字化泛濫的風口浪尖,其驅動力是貪婪、脆弱的數字生態系統和不斷擴大的犯罪企業。”不同領域被軟件勒索的可能性
zkSync發布端到端驗證器,正式在公共測試網上運行zkEVM:10月18日消息,以太坊Layer2擴容解決方案zkSync已完成“里程碑3:證明合并”(Milestone 3: Proof Merging),在測試網上發布了zkSync端到端驗證器,通過集成有效性證明,zkSync 2.0正式在公共測試網上運行zkEVM,并將在主網發布前11天展示一個完全運行的ZK-rollup,這也是在11天后上線主網之前的最后一步。
此外在接下來的11天里,zkSync團隊將對其性能和驗證進行重大測試,以確保完全準備好于10月28日在主網上發布。在初步測試后,四季度開發人員可以在主網上進行移植和開發;今年年底前一旦所有安全檢查都通過,將向外部用戶開放。[2022/10/18 17:30:03]
QTC推出移動端錢包:據官方消息,QTC官方開發的移動端app錢包即將面世,適用于iOS和Android系統,全球范圍內都可以在App Store內下載使用,目前正在進行Android和iOS系統測試,預計在7月30日24:00前完成,并全網開源。[2022/7/21 2:28:23]
數據來源:SophosStateofRansomware2021report(industries,impact);FBIInternetCrimeComplaintCenter(complaints,loss)圖表制作:SiemondChan/TheWallStreetJournal一般來說,勒索軟件組織會攻擊受害者的關鍵業務,并要求其支付贖金以恢復業務。但近年來,勒索軟件組織也在發生“與時俱進”的變化,他們開始威脅要公布從受害者那里獲取的文件。網絡安全公司Mandiant的高級副總裁CharlesCarmakal表示,這種轉變給黑客提供了新的業務:即使受害者能夠通過備份恢復加密過的系統,他們也可以公布所獲取內容為威脅拿到贖金。他說:“很多時候,這些受害者不得不付錢。”安全咨詢公司LMGSecuriy的首席執行官SherriDavidoff說,為了施壓,現在勒索軟件團伙會在網絡攻擊后通知受害公司的雇員甚至合作伙伴。DarkSide表示,如果受害者拒絕付款,它愿意將從受害者那里竊取的信息賣給賣空者。
《時代》雜志希望將未來所有訂閱轉變為NFT:金色財經報道,《時代》雜志總裁Keith Grossman表示,他希望將未來所有的訂閱都遷移到TIMEPieces NFT中,從而賦予持有者獨家訂閱權和個人數據所有權。TIMEPieces NFT共包括四個系列,所有NFT都是受《時代》雜志圖片啟發的藝術品。[2022/7/19 2:23:40]
照片來自:NicholasKamm/AgenceFrance-Presse/GettyImages在上個月的一次采訪中,司法部高級官員JohnCarlin表示,勒索軟件提高了黑客犯罪分子行動的成功率,也使他們能夠向受害者索要越來越多的資金,甚至達到數千萬美元,并將這些資金重新投資于新工具和服務的開發以實現更多更好的攻擊,“目前已陷入了一種惡性循環——他們勒索的錢越多,就有越多錢用來升級他們的裝備,我們必須找到一種方法來打破這種循環”。考慮到此類威脅的規模,美國司法部成立了一個特別工作小組,該小組通過打擊支持勒索軟件的數字生態系統,比如犯罪分子如何依靠數字貨幣來獲取贖金,削減其從中獲利的機會,來遏制已泛濫成災的網絡勒索。
為促進IPFS和Filecoin生態系統的穩定發展,為開發人員擴展可用的工具選項以創建新的去中心化應用程序,IPFS和Filecoin與其他平臺的合作不容忽視.
1900/1/1 0:00:00“你看過等待戈多沒有?”“現在我就很契合這個狀態。”5月25日,內蒙古發改委發布《關于堅決打擊懲戒虛擬貨幣“挖礦”行為八項措施》,根據八類對象分別提出不同的打擊懲戒策略.
1900/1/1 0:00:00Gitcoin簡報 空投領取規則 GTC總量1億枚,其中空投占比15%,GitcoinDAO分配占50%,利益相關者占35%.
1900/1/1 0:00:005月28日,Layer2網絡Arbitrum向開發者開放主網,一時無兩,成為熱點和焦點。還沒有正式推出的Plasma,加上先前已經推出的近期爆發式增長Polygon,Layer2再次成為年度最大.
1900/1/1 0:00:00播報數據由Greeks.live和Skew.com提供。經過一整晚在BTC43000和ETH3300的反復拉鋸,多頭力量最終沒有支撐柱,今天上午下跌繼續,并在中午有效跌破了40000美元和300.
1900/1/1 0:00:00\n長周期評級:增持短周期評級:比特幣等待右側增持小市值加密貨幣減倉中國互聯網金融協會、中國銀行業協會、中國支付清算協會聯合發布防范虛擬貨幣風險公告,受此監管利空影響,比特幣再次下跌.
1900/1/1 0:00:00