加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DOT > Info

金色觀察丨盜取45億美元女黑客的社會學工程課_區塊鏈:區塊鏈dapp開發公司

Author:

Time:1900/1/1 0:00:00

近日驚爆加密貨幣圈的大新聞就是美國司法部成功追蹤并逮捕了2016年盜取bitfinex近12萬枚比特幣的黑客HeatherMorgan和IIyaLichtenstein。加密圈這兩天一直在猜測黑客是如何入侵bitfinex的,加密貨幣KOLEricWall2年前曾在紐約聽過女黑客的社會工程學演講,他發長推講述了對女黑客演講的觀感和見聞。

我從HeaterReyhan處得到的主要收獲是在@tarunchitra的紐約沙龍的演講“如何將社會工程運用到任何事物”。

Heather解釋了社會工程如何利用人們的認知偏見:“觸發人們做他們已經編程好要做的事情”。

給出“白/灰帽黑客”的例子,例如AirBnB創始人在冷電子郵件/打電話預訂時假裝是自己的經紀人。

Heather顯然不是一個笨蛋。這顯然是一個聰明人給出的演講。

她說話的方式和關于她專業領域的推理表明,她有相當體面的社交技能、幽默感和謙遜感。

金色財經CEO安鑫鑫:DeFi最大的問題是收益率影響很大:金色財經現場報道,4月25日,2021新基建區塊鏈峰會在成都舉辦。在分布式存儲新時代分會場上,金色財經CEO安鑫鑫以《換個角度 看待區塊鏈挖礦產業》為題進行分享。他指出,AMM流動性挖礦的機制可以稱得上區塊鏈第三大發明,它打開了整個區塊鏈應用的窗口。DeFi的本質是可以通過挖礦的方式運轉。其與其他項目不同的是,是鏈上應用層面,基于任何一個網絡都可以運營。但是DeFi最大的問題是收益率影響很大,需要實現長久正循環。

安鑫鑫總結表示,挖礦產業是區塊鏈的基石,可以選擇適合自己的好礦挖起來。[2021/4/25 20:55:56]

如果你無法將此與她的超現實主義說唱身份“Razzlekhan”相吻合,請閱讀她《福布斯》專欄中的以下段落。

在過去的幾天里,我從加密推特中看不明白的是,為什么都說“Razzlekhan”明顯不勝任她的能力。愚蠢=經常有智慧的強烈跡象

她毫不掩飾自己在生活中使用社會工程的事實。舉例說明她滲透到的地方。

她提到在埃及爬籬笆,使保安讓她和朋友參觀受限的宮殿,而不是把她趕出去。

金色午報 | 10月6日午間重要動態一覽:7:00-12:00關鍵詞:BitMEX、CME、MetaMask、Cardano

1. BitMEX受CFTC指控后,其以太坊期貨合約未平倉量接近腰斬。

2. ETC官方再次發推提醒進行節點切換。

3. 過去一周看空情緒導致CME比特幣期貨空頭頭寸增加。

4. Gemini聯合創始人:比特幣仍只被小部分早期采用者擁有。

5. 以太坊輕錢包MetaMask月活躍用戶突破100萬。

6. Cardano團隊正在構建開發者門戶網站。

7. Aragon治理提案:將ANJ合并回ANT,取消ANJ代幣。[2020/10/6]

我不知道Heather和Ilya是否是黑客,誰都想知道。他們完全控制私鑰的事實當然意味著一些參與。

但他們也可以從真正的黑客那里偷走/找回它,也可以直接參與了黑客攻擊。

以下是昨晚一些有趣的聊天

MikeBelshe-BitGo聯合創始人兼首席執行官

Ben·Davenport-BitGo聯合創始人兼首席技術官

ZaneTacket-?社區主任@bitfinex,Zane是黑客攻擊期間處理所有公共通信的人

金色晨訊 | 9月5日隔夜重要動態一覽:21:00-7:00關鍵詞:納指、阿里、英國央行

1.灰度資產管理總規模降至55億美元 此前在9月1日灰度資產管理規模達到63億美元。

2.納指創三月美股閃崩以來最大單周跌幅 本周累跌超3%

3.中國人民銀行濟南分行召開山東省區塊鏈金融標準培訓會

4.阿里巴巴與宿州市政府將通過區塊鏈等推動農產品供應鏈產銷協同

5.英國央行行長貝利:比特幣不適合支付,穩定幣能減小支付摩擦

6.以太坊核心開發人員就以太坊Gas費用問題進行討論

7.浙商銀行探索區塊鏈等與銀行業務深度融合

8.遼寧省商務廳相關負責人:希望國內外企業在區塊鏈等領域與遼寧企業密切合作

9.廣西浪潮公司將建設中國-東盟區塊鏈創新中心及公共服務平臺[2020/9/5]

分析 | 金色盤面:ETH/USD 負面消息不斷 導致市值銳減:金色盤面綜合分析: ETH/USD 最近負面新聞不斷,雖然V神多次發聲,但是市場并不買賬,剛剛CNN發表觀點,認為投資者情緒低迷,對于整體市場缺乏信心是關鍵,并非ETH的個體問題。通過市場表現,看到ETH在一個下降通道內運行,暫時缺乏技術支撐,投資者可能要有足夠的承受力來面對較長時間的價格走低。[2018/8/24]

上一張截圖很有趣。@mikebelshe提到,是@bitfinex的系統被破壞了,而不是@BitGo,但@tackettzane似乎暗示BitGo至少也是有錯的。

好奇從未寫過尸檢。也許里面有隱情......尷尬嗎?

加密推特上的人們似乎已經認定,黑客攻擊是以非常復雜的技術方式發生的,但沒有證據表明這一點。

如果你狡猾,人們似乎也忘記了社交工程有多強大。大量重大黑客通過社會工程發生......

事實上,我認為@mikebelshe幾乎揭示了當他說“andpeople”時,黑客攻擊涉及重要的人的因素,BitGo沒有被黑客入侵。

聽起來有人耍了手腕......而不是這里大多數人似乎想象的“緩沖溢出有效載荷黑客”

金色財經獨家分析 區塊鏈助力廣州創建金融風險監測防控中心 形成金融風險監測防控的“廣州模式”:今日,廣州市金融工作局舉辦《廣州市決勝防控金融風險攻堅戰三年行動計劃(2018-2020年)》新聞發布會。發布會上,局長邱億通表示,具體工作重點之一是利用區塊鏈等技術創新建設廣州金融風險監測防控中心。今日,國務院印發進一步深化福建、天津、廣東自由貿易試驗區改革開放方案的通知,在依法合規前提下,加快區塊鏈、大數據技術的研究和運用。此番,廣州在區塊鏈領域再度發力,將有助于廣州確立廣州在我國成為區塊鏈產業重地的地位,同時推動區塊鏈技術在各行各領域內的應用。[2018/5/24]

通常,當涉及0day漏洞等的黑客*技術上非常復雜時,目標會分享盡可能多的細節。

如果他們不分享細節,更有可能以他們不引以為豪的方式發生。

回到談話中。

Heather提到她通過社交工程認識的人。有照片拼貼畫。我們可以看到JohnMcAfee第一排,第三列。

她還提到了與這樣的人快速建立融洽關系的技巧。

她列舉了一些如何影響他人的例子。

-?奉承

-對他們有用

-?賄賂

-?恐懼

出于某種原因,她強調了最后一個。她說,讓別人處于報警的風險下,但如果你巧妙地這樣做,它可以很好地工作......

她談到首先在網上對目標進行盡可能多的研究。比如目標地區地圖。公司組織結構圖看起來像什么。跟蹤人們的社交媒體。找出他們的喜好/厭惡。

Bitfinex首席技術官PaoloArdoino正在閱讀此長帖,并剛剛補充說,黑客是如何攻擊成功的,可能值得寫一本書。

我希望人們停止問這個問題。*沒有*證據表明私鑰在云存儲中未加密。我已經發了這條推文。

一些進一步的解釋,因為人們似乎可以放棄任何設法黑客入侵Bitfinex的人一定是超級人的想法

你不能接受黑客不完美嗎?老實說,一個真正有才華的人不需要犯下冒險罪行就能實現他們的目標......

此外,在云存儲中保留包含私鑰的加密文件并不愚蠢!當然,這增加了一定程度的風險,但如果加密良好,它不一定會導致黑客攻擊......

聯邦調查局首先通過區塊鏈追蹤他們,發現他們使用@bitrefill等服務與他們的*個人電子郵件*,將東西訂購到他們的*家庭地址*。這,如果有的話,比上面要笨得多。聯邦調查局知道他們是誰。

在聯邦調查局知道他們是誰后,他們沒收了所有設備。分析設備。也許他們發現某個地方不小心記錄了部分密碼,并強硬地執行其余密碼。也許他們找到了完整的密碼。無論如何,錯誤已鑄成,*沒有*在云上擁有加密

或者也許演出結束后,他們甚至故意放棄了密碼?正如@udiWertheimer所說,聯邦調查局已經抓住了他們,并有證據表明是他們。同樣,錯誤被抓住了。

無論如何,回到Heather。她提到了如何使用研究中的信息建立融洽關系的示例。也許你碰巧站在你研究過的一些他們喜歡的食物等。

我的解釋:基本上是巴尼·斯丁森風格的追求目標。

TomTrevethan說bitfinex被攻擊是因為有bitfinex員工并打開收到自己寵物狗被撞傷的郵件導致的,這是我個人之前從未聽說過的事情

這些是非常常見的社會工程技術。

比如,你可以穿上雜工的衣服,走進一家繁忙的商店,看起來像你屬于這幾位商店,然后開始把昂貴的衣服從大樓里搬出來,說你在修理什么東西什么的。

她提到,她個人最喜歡的衣服之一是分層衣服,因為你可以邊走邊改變外觀,并提到你可以用圍巾做些事情來瘋狂地改變自己。

她講述了搞砸的個人故事,比如試圖通過閱讀門衛保存的名單來進入某個地方,并意外+無意中試圖冒充一個大個子男人。

聽起來她對此非常熱情,并在野外嘗試了很多

這張PPT笑死我了。

它現在分為練習,這些練習將基于Heather實際經歷的現實生活中略微調整的隱私情況。

有人問她為什么要這樣做,她回應“挑戰它”。

演講結束她講述了一些故事,還提到了她的朋友做了什么,以及她的朋友是如何相互扮演的——例如,如果一個人被抓住了,他們就變回真的自己。

這很有趣,因為聽起Heathe可能是某種黑客/社交工程師集體娛樂的一部分,這表明她可能不是單獨攻擊bitfinex,而是這樣做的團隊的一員。

最后,她被問及道德問題。她講道,對她來說,“目的證明手段的合理的性”,并以“我想說我有自己的道德規范”結尾。

當年演講視頻地址:Youtu.be/JmahJCWJ8iM

Tags:區塊鏈BITTFINEX區塊鏈dapp開發公司bitlocus幣會拉嗎stFIRO幣coinex交易所

DOT
晚間必讀5篇 | 身在Crypto卻對美聯儲加息一頭霧水?_WEB:WEB3Token

1.萬卉:Web2的背面不是Web3“Web2的背面不是Web3”?這大概是今年我重復說的最多的一句話.

1900/1/1 0:00:00
金色早報 | 長三角國家算力樞紐節點正式啟動建設_加密貨幣:區塊鏈

頭條 ▌長三角國家算力樞紐節點正式啟動建設金色財經報道,據上海發布官方公眾號消息,長三角國家算力樞紐節點正式啟動建設.

1900/1/1 0:00:00
加密市場即將迎來明顯趨勢_加密貨幣:以太坊幣最新價格6月走勢分析

美國1月份的消費者價格指數終于公布了,其結果“遠超”業界預期,達到了7.5%,創下了自1982年的新高。這個結果引起金融界的震撼,引發了大家對美聯儲超預期加息的恐慌.

1900/1/1 0:00:00
V神科普的“Danksharding”到底是什么?_以太坊:以太坊價格走勢

北京時間2月14日情人節當晚,以太坊創始人VitalikButerin聯合以太坊基金會研究人員DankradFeist一起舉辦了一場關于擴容解決方案“Danksharding”的教育研討會.

1900/1/1 0:00:00
Wei Dai:為什么隱私是公有鏈大規模采用的最后障礙之一 如何實現鏈上隱私?_CCA:區塊鏈中的代幣是什么

這篇文章闡述了公有鏈背景下的隱私狀況。第一部分的內容涉及到了為什么隱私是區塊鏈廣泛采用的關鍵障礙,以及隱私的不同方面是什么.

1900/1/1 0:00:00
硅谷員工逃離大廠奔向Web3 互聯網的未來應該是怎樣?_WEB:區塊鏈的未來發展前景分析

Jan.2022,Lesley@footprint.networkDataSource:FootprintAnalytics前社交巨頭TwitterSpaces首席數據科學家JulienGail.

1900/1/1 0:00:00
ads