加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 比特幣 > Info

黑客瞄準了薩爾瓦多的30美元羊毛_IVO:CHI

Author:

Time:1900/1/1 0:00:00

來源|YahooFinance

編譯|?白澤研究院

Chivo錢包是薩爾瓦多政府為推行比特幣法案而在9月7日發布的國家級數字錢包,為此,薩爾瓦多承諾,下載并認證的Chivo錢包用戶將獲得30美元的比特幣獎勵。此舉使這個薩爾瓦多官方錢包在1個月內的用戶量超過200萬人。

薩爾瓦多總統納伊布·布克勒(NayibBukele)表示:“與傳統銀行在40年內進行國有化和私有化相比,我們似乎能夠在一個月內為更多人提供銀行服務。”

隨著對比特幣的采用,布克勒將他的國家置于“有關貨幣未來的全球討論”的中心。在比特幣法案的第7條中,規定所有商家在客戶提供比特幣支付時必須接受比特幣作為一種支付方式。

被黑客攻擊的加密貨幣交易所Mango法律費用激增:金色財經報道,在Avi Eisenberg被指控攻擊基于區塊鏈的交易協議 Mango Markets 并獲得超過1億美元近一年后,該平臺的利益相關者正在努力承擔不斷增長的法律費用。根據該平臺創始人一項關鍵提案的早期投票結果,社區似乎不愿意繼續買單。Mango Labs是構建Solana區塊鏈交易所的主要公司,比計劃提前六個月花費了近 200 萬美元(其2023 年全部預算),目前資金短缺。隨著更多“監管調查”的臨近,該公司已要求Mango DAO成員批準另外 200 萬美元的法律費用,但項目內部人士要求提高公司預算管理方式的透明度。

據Realms網站稱,Mango DAO金庫中約有 8900 萬美元,但其中大部分以 MNGO 代幣計價,而這些代幣的市場流動性可能不足以快速輕松地出售它們。[2023/8/8 21:30:58]

黑客瞄準Chivo錢包

慢霧安全提醒:近期有黑客團伙進行釣魚攻擊 目前已經有部分交易平臺遭受攻擊:據慢霧區伙伴無極實驗室消息,近期有黑客團伙利用 Windows10 的 IE11/Edge Legacy 和 MS Teams 結合 ms-officecmd 的遠程代碼漏洞進行釣魚攻擊,攻擊者通過構造惡意的 exploit 的鏈接發送給交易平臺的內部人員,并誘導內部人員點擊惡意的鏈接,從而控制內部人員的電腦,來實施對交易平臺的盜幣攻擊。目前已經有部分交易平臺遭受攻擊,請自查是否有訪問過如下的鏈接或 IP 地址。

攻擊者相關信息:

鏈接: https://giantblock[.]org,https://financialtimes365[.]com

C&C: plusinfo24[.]com

IP 地址: 162.213.253.56[2022/2/11 9:45:23]

起初,薩爾瓦多公民辛西婭·古鐵雷斯(CynthiaGutierrez)拒絕下載Chivo,但她最終決定在10月16日打開該錢包,因為她從薩爾瓦多同胞那里得知黑客盜用了他們的身份信息,并激活了與他們的身份證相關聯的錢包。

EasyFi遭黑客攻擊后發布臨時補償計劃:據官方消息,DeFi借貸協議EasyFi為Polygon協議用戶發布臨時補償計劃。1.按快照補償每個地址的貸方/存款人凈余額的100%。 2.Polygon快照區塊高度:13464478(被黑前)。3.用戶將分兩部分獲得資金,預先支付25%;4.用戶存入的總額的剩余75%以EZ(IOU)支付,由EASY V2代幣EZ按1:1比例擔保。此前消息,Easyfi遭受黑客攻擊,被盜600萬美元穩定幣以及298萬個EASY代幣。[2021/5/8 21:36:15]

古鐵雷斯接受采訪時說:“這種情況越來越多,進入了我的親密圈子。”

當古鐵雷斯輸入她的個人信息時,Chivo錢包內彈出了一個窗口,說她的證件號碼已經與錢包相關聯。

動態 | 黑客出售巴西聯邦公路警察登錄信息 要求用比特幣支付:據cryptoglobe消息,一份由巴西新聞媒體TecMundo的報告稱,黑客現在正以200美元的價格出售巴西聯邦公路警察的登錄信息,要求用比特幣支付。一位消息人士表示,登陸信息是從銀行、社交網絡和電子商務網站中獲得的,因為一些聯邦公路警察員工使用他們的官方電子郵件在這些類型的外部網站上進行登錄。TecMundo寫道,那些能夠登錄警察系統的人有很多權力。滲透者能夠查找車輛數據,查找有關罰款的詳細信息,搜索敏感的個人數據,查看發送和接收的電子郵件,以及瀏覽多個執法系統。[2018/10/20]

古鐵雷斯的身份被盜案件是自9月以來薩爾瓦多人上報的數百起案件之一。在10月9日至10月14日期間,薩爾瓦多的人權組織Cristosal收到了755份關于薩爾瓦多人報告Chivo錢包身份被盜的通知。

黑客進行大規模的身份盜竊行動基于一個動機:每個錢包都裝有價值30美元的比特幣,由薩爾瓦多總統納伊布·布克勒(NayibBukele)政府提供,以鼓勵公民使用這種加密貨幣。

動態 | 韓國多部門提交加密貨幣交易所黑客事件數據,Upbit否認遭黑客入侵:由于沒有采取足夠措施防止加密貨幣交易所遭受黑客攻擊,韓國政府飽受批評。據bitcoin.com援引當地媒體周一的報道,韓國科技部,信息通信部,韓國通信委員會(KCC)和國家警察局已向國民議會提交了加密貨幣交易所黑客事件的數據。國民議會科學和技術信息及通信委員會成員Min Kyung-wook透露,數據顯示,共發生了七起黑客攻擊事件,導致了1288億韓元(約合1.15億美元)的損失。監管機構建議交易所立即采取行動,改善例如缺乏防火墻的信息安全系統,缺乏系統訪問控制,以及防范惡意代碼的不足。在總計1288億韓元的損失中,價值1100億韓元(約合9850萬美元)的加密貨幣從三個加密交易所中被盜,分別為Youbit、Coinrail及Bithumb。這三家交易所即使在收到政府安全檢查要求后還是遭到了攻擊。同時,加密貨幣交易所Upbit7月8日發表聲明否認其遭到黑客入侵的傳聞。[2018/7/11]

Chivo的系統存在缺陷

根據Chivo錢包的官網介紹,開戶需要對個人的汽車駕駛證進行正反面掃描,然后進行人臉識別,以核對注冊人身份。但一些薩爾瓦多人報告了該系統存在缺陷的證據。

亞當·弗洛雷斯,一位薩爾瓦多的YouTube用戶,聽說了黑客盜用身份的案件,他想起他的祖母沒有注冊Chivo錢包,并決定現場測試一下。盡管弗洛雷斯只有祖母的汽車駕駛證復印件,但他還是試了試,令人驚訝的是,Chivo接受了該申請的有效性。

弗洛雷斯完成了驗證過程,然后被要求進行實時面部識別。于是在他房間的墻上拍下了一張海報的照片,上面是《終結者》電影系列中的角色莎拉康納。面部識別系統幾秒鐘的驗證后,海報的照片竟然通過了驗證,并發放了30美元的獎勵。

隨后,弗洛雷斯進行了另一次嘗試,使用了一個咖啡杯就足以取代汽車駕駛證,欺騙了Chivo錢包的面部識別。

薩爾瓦多人并不總是嘗試自己開設賬戶。根據人權組織Cristosal?的說法,在報告身份被盜的700名薩爾瓦多人中,大多數人請求熟人通過將他們的身份證件號碼放在收款人中來嘗試通過Chivo轉賬,但他們發現地址“已準備好接收轉賬”。換句話說,他們的身份證號碼已經被非法注冊了。

由于擔心被冒充,薩爾瓦多的另一位公民羅曼埃斯基維爾于10月11日讓一位熟人用他的汽車駕駛證將錢匯到一個錢包中。令他驚訝的是,轉賬成功了,盡管他從未激活過自己的賬戶。在事件發生后,他向司法部長辦公室提出了投訴:“我非常憤怒,我意識到黑客使用了我的身份信息。我被用來從事洗錢行為,這些行為以我的身份注冊,損害我的誠信。”

精明的黑客

在其他身份盜竊案中,黑客甚至將30美元轉到其他被黑客入侵的賬戶中,而不是黑客自己的錢包。

兩周前,薩爾瓦多媒體主持人加布里埃拉·索薩(GabrielaSosa)試圖用駕駛證激活Chivo錢包,但屏幕上跳出一條錯誤消息,告知她已經注冊。事情發生后,索薩立刻撥打了Chivo的官方號碼,被告知她必須去Chivo的當地站點。于是她去了那個求助中心,終于找回了賬戶,但30美元卻被人轉走了。

于是索薩在推特上公布了30美元被轉到的賬戶詳細信息,賬戶使用者的名字是邁克爾·桑塔克魯斯。

幾天后,桑塔克魯斯收到了推特的消息,但他在此之前從未激活過他的Chivo賬戶。于是他試圖嘗試打開他的錢包,但系統顯示駕駛證已經被注冊了。與索薩一樣,他也找到了Chivo幫助中心,在恢復他的賬戶后,他意識到錢包已被用來其他被黑賬戶中接收資金。

圖片:用桑塔克魯斯的錢包進行的交易。

AcciónCiudadana是一家專門從事審計的非營利組織,在該集團總裁HumbertoSáenz和董事EduardoEscobar發現黑客注冊了他們的Chivo錢包后,于10月12日向總檢察長辦公室(FGR)提交了一份通知。

AcciónCiudadana表示,截至目前,在提交申請兩周后,總檢察長辦公室沒有回應。

LauraNathalieHernández是薩爾瓦多公司LegalNovis的技術律師,她一直收到身份盜用受害者關于Chivo錢包的幫助請求。根據Hernández的說法,發現身份被盜用應該首先求助于Chivo錢包。“但我們也沒有太多關于誰負責的信息,我們不知道誰在管理它。這中間沒有透明度。”

Chivo對此不負責,也沒有明確的解決流程

根據Chivo錢包的使用條款,賬戶的授權以CHIVOSAdeCV執行的KYC流程為條件,由政府創建并啟動錢包。該驗證過程“包括提供完全符合該過程所需的信息和文件。”

同時該條款還規定,用戶同意“不向第三方披露或泄露任何用于訪問該網站的信息、身份信息、密碼或任何代碼。”對于因黑客攻擊或丟失密碼而導致未經授權的第三方訪問您的賬戶而給用戶造成的任何損失或損害,它概不負責。

記者采訪了Chivo的工作人員并提出問題:“在真實賬戶所有者未提供信息的情況下,誰應對黑客攻擊負責?”但工作人員并沒有回答。

薩爾瓦多媒體主持人索薩最終收回了她的30美元比特幣,并強調她的投訴不是針對總統布克勒,只是她想提高對這個問題的認識。

古鐵雷斯尚未收回她的錢。“我試圖聯系客戶服務,但他們沒有給我答復,也沒有任何機構明確在這種情況下應遵循的流程。”

埃斯基維爾說他對30美元的獎勵或政府應用程序不感興趣。“如果我完全使用比特幣,我將使用一個錢包來保管我的錢。”

風險提示:

根據央行等部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》,本文內容僅用于信息分享,不對任何經營與投資行為進行推廣與背書,請讀者嚴格遵守所在地區法律法規,不參與任何非法金融行為。

?

Tags:IVOCHIHIVCHIVVAIVOXCHIHUA價格ShiversCHIV幣

比特幣
使用以太坊登錄:中心化身份提供商的替代方案_以太坊:UCE

電子郵件/密碼登錄的時代即將結束。 通常在登錄“web2”服務時,我們需要使用用戶名或電子郵件地址和密碼.

1900/1/1 0:00:00
以太坊域名服務正在轉向DAO,Coinbase有意參與治理_ENS:DAO

據Blockworks11月10日消息,以太坊域名服務開始授權DAO,以廣泛分發其ENS治理代幣。DAO治理代幣的意義在于使社區成員能夠擁有他們自己使用的底層項目.

1900/1/1 0:00:00
穆長春:數字人民幣正式推出面臨三大挑戰_數字貨幣:穩定幣

據移動支付網消息,中國人民銀行數字貨幣研究所所長穆長春11月3日在香港金融科技周2021上表示,對于正式推出數字人民幣所面對的挑戰,他指出:第一,受理終端的建設,一方面.

1900/1/1 0:00:00
由知名NFT收藏家Vincent Van Dough創建的Tungsten DAO以25萬美元購入2000磅的鎢立方NFT_USD:BBNFT

據TheBlock消息,由知名匿名NFT收藏家VincentVanDough創建的去中心化組織TungstenDAO以56.9ETH的價格購入了2000磅的鎢立方NFT.

1900/1/1 0:00:00
Acala 社區開放貢獻者 Yuzhu:lcDOT 是一款幫助平行鏈插槽競拍釋放流動性的產品_ACA:raca幣最新消息

巴比特訊,11月3日,波卡DeFi中心項目Acala舉行首次Telegram中文社區AMA,詳細講解Acala插槽競拍的策略及參與的最佳路徑.

1900/1/1 0:00:00
庫克承認個人持有加密貨幣,但蘋果短期內不接受加密貨幣支付_比特幣:BLOC

澎湃新聞記者李瀟瀟來源:澎湃新聞 蘋果首席執行官蒂姆·庫克。蘋果首席執行官談比特幣支付問題。六月份幣安市場份額進一步下滑:金色財經報道,全球交易量最大的加密貨幣交易所幣安(Binance)6月份.

1900/1/1 0:00:00
ads