加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

成都鏈安:6月發生較典型安全事件匯總_ACK:DAO

Author:

Time:1900/1/1 0:00:00

據成都鏈安『安全態勢感知系統』數據監測顯示:在過去的6月中,區塊鏈安全形勢依然嚴峻,整個區塊鏈生態共發生超19起較典型的安全事件。其中,勒索軟件/挖礦木馬方面,所發生的安全事件較上月而言呈上漲趨勢,需引起重視。交易所方面共發生『2』起較典型的安全事件

01日本加密交易所Bitbank域名注冊服務遭非法訪問,但并未對用戶的信息和資產造成影響。02Balancer上兩個流動性池遭閃電貸攻擊,遭遇損失的是STA和STONK兩個代幣池,目前這兩個代幣池的流動性已枯竭,損失達50萬美元。詐騙跑路/加密騙局方面共發生『2』起較典型安全事件

016月11日,有用戶爆料稱,非小號排名TOP129的百慕大交易所涉嫌大量侵吞用戶資金,疑似已攜款跑路。經查證,因大量用戶投訴,非小號官方已將百慕大交易所下架,且該交易所APP/PC端均無法登錄。02安大略證券交易委員會在對加拿大QuadrigaCX交易所2019年破產的事后分析報告中,將其稱為『龐氏騙局』。QuadrigaCX一度是加拿大最大的交易所,直到其創始人去世,暴露出2.15億美元的財務漏洞;但Cotten在該平臺上偽造的交易量高達1.15億美元。勒索軟件/挖礦木馬方面共發生『7』起較典型安全事件

成都鏈安:hackerDao項目遭受價格操控攻擊,獲利資金已轉至Tornado.cash:金色財經消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,hackerDao項目遭受價格操控攻擊。成都鏈安安全團隊第一時間進行分析,發現攻擊者先從先閃電貸借出2500WBNB,拿出部分WBNB兌換出大量hackerDao,然后將這筆hackerDao發送WBNB/hackerDao;并調用該交易對合約的skim函數將多余代幣領取至BUSD/hackerDao。由于hackerDao代幣在轉賬時,如果轉賬接收地址是BUSD/hackerDao時,會同步減少發送者的代幣余額以收取手續費,因此,WBNB/hackerDao交易對中的hackeDao數量被異常減少,從而影響該交易對的代幣價格,使得攻擊者最終利用WBNB/hackerDao兌換出WBNB時,獲取額外的收益。目前攻擊者實施了兩次攻擊,總計獲利約200BNB,已經轉至Tornado.cash 。[2022/5/24 3:38:37]

01英國肯特郡公司KCS遭勒索攻擊,黑客要求80萬英鎊贖金,否則將在暗網上泄露該公司的數據。KCS方面表示,該公司并沒有支付贖金,也沒有涉及納稅人的個人數據被盜。02Reddit用戶Gandeloft于6月2日稱,在HodlHodl平臺上進行的P2P比特幣交易出現了問題。詐騙者利用SIM欺騙攻擊竊取比特幣,雖然用戶并沒有在Revolut上看到這筆錢,但騙子成功向受害者施壓,讓他從第三方托管中釋放了BTC。03勒索軟件NetWalker攻擊三所美國大學,并竊取了這些學校的敏感數據,包括學生姓名、社會安全號碼和財務信息。NetWalker威脅這些學校支付比特幣贖金,若不支付贖金,將在一周內泄露這些數據。04英國網絡安全公司Sophos最新報告指出,Kingminer僵尸網絡背后的黑客于6月8日至12日期間攻擊微軟的SQLserver數據庫,并安裝了加密礦機程序XMRig,以挖掘門羅幣。05澳大利亞飲料巨頭Lion在不到一周內遭遇了兩次勒索軟件的襲擊,據稱Lion被勒索軟件襲擊破壞了其IT基礎設施。勒索軟件組織REvil最初要求以門羅幣支付80萬美元的贖金;如果Lion未能在6月19日之前匯出這筆款項,該組織將把贖金翻倍至160萬美元。06黑客利用惡意Docker鏡像隱藏加密貨幣挖礦代碼,以開采門羅幣。07安全公司Unit42的研究人員發現一種新的惡意軟件『Lucifer』,該軟件是某種舊的加密貨幣勒索軟件的變種。新的變體可用于惡意加密貨幣挖礦以及進行DDoS攻擊。Beosin評論:勒索軟件與挖礦木馬方面,一直以來都屬于容易被企業和用戶忽視的一個痛點。作為企業和用戶,應當在日常工作及生活中提升安全意識,對于未知鏈接和來源不明的郵件或軟件,需持謹慎態度,以減少此類事件的發生。暗網方面共發生『4』起較典型安全事件

動態 | 任子行斥資1000萬元增資成都鏈安 推動區塊鏈行業安全監管:任子行(300311)11月28日晚公告,公司擬以自有資金 1000 萬元向成都鏈安增資。增資完成后,公司將獲得成都鏈安 5.39%股權。公司與成都鏈安創始人楊霞、郭文生、高子揚于 11 月 28 日簽署了投資協議。

任子行稱,公司聚焦網絡空間數據治理,為工信部、等部門提供網絡安全產品和服務。此次投資是基于公司網絡安全行業整體戰略規劃以及自身發展需要,持續跟進前沿技術,在網絡安全新興領域的重要布局。雙方合作有利于發揮各自優勢,積極推動區塊鏈行業的安全監管,促進公司整體戰略長期、持續、高效發展。(中證網)[2019/11/29]

01安徽一男子利用比特幣于暗網出售公民身份信息,被判處侵犯公民個人信息罪,獲刑三年,并處罰金三萬元。其在暗網上出售公民手持身份證照片等個人信息,累計數量達20萬余條。02黑客組織REvil已在暗網上發起了其從FraserWheeler&Courtney和VierraMagenMarcus兩家美國律師事務盜取的敏感數據的拍賣信息。拍賣的信息包括客戶信息、公司內部文件、電子信函、專利協議、商業計劃和項目,以及尚未申請專利的新技術。03英國萊斯特刑事法院6月8日下令從一名英國人手中沒收180多萬英鎊,此人在自家閣樓上經營著一個價值數十億英鎊的加密帝國,并在暗網上利用BTC進行非法交易。046月26日,俄羅斯黑客AlekseiBurkov被美國法院判處9年監禁。AlekseiBurkov被指控經營一家名為『Cardplanet』的暗網,該網站售有多國公民的信用卡信息。其他方面共發生『4』起較典型安全事件

分析 | 成都鏈安:錢包Safuwallet服務器是否存儲了用戶的私鑰是關鍵:針對“網頁加密貨幣錢包Safuwallet被黑與幣安服務器出現問題是否存在關聯”一事,成都鏈安在接受金色財經采訪時指出:“safuwallet是第三方extension插件錢包,用戶資產被盜,主要原因還是私鑰被盜,發生了這樣的問題,對于錢包服務器而言只要不存儲用戶的私鑰,只做相關交易數據的處理的話,兩者之間就沒有關系,如果服務器存儲了用戶的私鑰,那黑客就有可能通過攻擊服務器獲取到用戶的私鑰。推特消息稱是safuwallet被注入了惡意代碼,黑客可能先將惡意代碼注入到safuwallet中,然后引誘受害者安裝錢包,再獲取到受害者的私鑰后,進行相關代幣的轉移。事實上,對于非官方錢包,安全性確實不太好保障。對于此類錢包,私鑰被盜的時間時有發生。對于這個事件,后續的影響主要是用戶的損失、錢包和交易所的聲譽。”[2019/10/12]

016月2日,BTC幣價高漲時,黑客轉移了Bitfinex2016年失竊的80萬美元BTC。02黑客克隆加密消息網站Privnote,通過釣魚誘導用戶點擊虛假網站。假網站并沒有加密消息,但是可以讀取和修改用戶發送的所有消息來達到竊取比特幣的目的。03去中心化交易所協議Bancor被曝出現嚴重漏洞,此后Bancor官方和多位白帽黑客利用該漏洞,將用戶的資金轉移到了新的地址,截止到6月18日涉及到的資金已超過50萬美元。04朝鮮黑客組織Lazarus或將對多國發起釣魚網站攻擊,其組織曾盜竊5.17億美元的加密貨幣。Cyfirma預測,這次襲擊或將于6月19日進行,為期兩天,不僅會影響到各國公民,還會影響到中小企業甚至大型企業。鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:總的來看,6月區塊鏈安全事件較5月有所增加,整體安全事件發生數量處于『中等』水平,危害程度評級為『中級』。由此可見,區塊鏈安全形勢依然嚴峻,需要重點關注。其中,勒索軟件/挖礦木馬方面與暗網方面,安全事件發生數量明顯增加,不容忽視。因此,成都鏈安建議用戶在選擇交易所時,一定要擦亮眼睛,不要盲目輕信所謂的『大公司』,對資金進行操作時需要保持謹慎,以保護自己的資金安全。鑒于本月勒索軟件/挖礦木馬方面所發生的安全事件的明顯增加,成都鏈安在此特別提醒企業和用戶在日常工作中勢必需加強安全防護,不要掉以輕心;增強員工的安全意識,不要輕信或下載來源不明的鏈接或文件,在進行敏感操作時應仔細核實。如果已經被勒索,一定要尋求專業的安全公司的幫助。

聲音 | 成都鏈安創始人:區塊鏈領域存在六大安全漏洞,全球共損失90億美元:在2019上海區塊鏈國際周現場,成都鏈安科技有限公司創始人、電子科技大學副教授楊霞詳細分析了行業的六大安全問題。即系統漏洞引起的損失、用戶使用不當引起的問題、網絡犯罪、暗網黑市交易、洗錢,傳銷盤和資金盤。根據數據來看,系統漏洞引起的損失,今年以來,由區塊鏈漏洞引起的損失高達30多億美元。從2011年到2018年損失高達90多億美元。(華夏時報)[2019/9/17]

Tags:ACKHACDAO區塊鏈BNBBACKHackerLinkBadger DAO區塊鏈技術通俗講解簡書

萊特幣價格
通過yield farming策略,可以在DeFi上賺取年化100%的利潤?_FAR:ARM

編者按:本文來自巴比特資訊,作者:TheDefiant,翻譯:Wendy,星球日報經授權發布。在行情好的時候,yieldfarmers可以通過一些很受歡迎的穩定幣賺取年化高達100%的利潤.

1900/1/1 0:00:00
美國貨幣監理署新署長談如何使用加密技術更新舊系統_OOKS:ROOM

編者按:本文來自Cointelegraph中文,作者:KOLLENPOST,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
深圳擬重點扶持區塊鏈產業,北京發布區塊鏈三年計劃_區塊鏈:數字貨幣被騙過程600秒視頻

文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.

1900/1/1 0:00:00
國際清算銀行對CBDC態度轉變,Libra“施壓”還是全球形勢所迫?_CBD:CBDAO

近日,國際清算銀行拒絕了此前較為流行的說法,即FaceBook發行的穩定幣Libra是刺激中央銀行數字貨幣的關鍵因素.

1900/1/1 0:00:00
BTC周報 | 比特幣上周兩次探底;億邦國際上市首日破發,收跌4%(6.22-6.28)_比特幣:HBT

比特幣周內凈流出3.2億美元;美元兌比特幣交易回漲11%;幣印礦池幸運值爆棚,算力占比升至第一;全網算力大漲9%,難度將無大幅調整;數據:灰度在過去8天增持19879枚比特幣.

1900/1/1 0:00:00
Digital Assets Data首席執行官:堅信比特幣會在未來1至2年內走高_比特幣:Talent Coin

編者按:本文來自Cointelegraph中文,作者:BENJAMINPIRUS,Odaily星球日報經授權轉載。分析公司DigitalAssetsData的最新發現表明,礦工們仍在持有比特幣.

1900/1/1 0:00:00
ads