加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 波場 > Info

Cashaa錢包336BTC被盜事件分析:被盜公司或有內鬼配合_ASH:ENNO Cash

Author:

Time:1900/1/1 0:00:00

一、Cashaa被盜幣事件簡述

CoinCrunch在2020年7月10日收到一封投訴信,受害者稱自己在1:23分登錄并進行兩筆交易后,自己的1.06005561BTC被盜。被盜BTC轉進了地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

投訴憑證如下所示:

△圖1

EOA地址(0x31698)將20枚ETH(約合3.7萬美元)轉至Tornado Cash:金色財經報道,據CertiK官方推特發布消息稱,EOA地址(0x31698)將20枚ETH(約合3.7萬美元)轉至Tornado Cash。該筆資金來自被標記為“Fake_Phishing185483”的釣魚地址。[2023/7/29 16:06:00]

而后不久,Cashaa公司涉及的總計8個比特幣錢包,共計

335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個地址

愛德華·斯諾登是創建隱私幣 Zcash 的六位私鑰持有人之一:4月28日消息,美國中情局前雇員、“棱鏡門”事件泄密者愛德華·斯諾登(Edward Snowden)在 2016 年幫助推出了隱私幣 Zcash。斯諾登與 Zcash 創造者 Zooko Wilcox、比特幣核心開發者 Peter Todd、Coin Center 研究主管 Peter Van Valkenburgh 等六人一起推出了 Zcash 區塊鏈,在一個被稱為“可信設置”的過程中,六名參與者各自收到了創建加密貨幣所需的一小部分私鑰,斯諾登此前一直使用化名“John Dobbertin”來隱藏他的角色。據報道,盡管斯諾登參與了隱私幣創建,但他并沒有獲得加密貨幣或任何其他物質補償。(福布斯)[2022/4/28 2:35:56]

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

HTC.CASH將于1月26日20:00開啟LHB質押挖礦HTCC:據官方消息,HTC.CASH將于2021年1月26日20:00(UTC+8)上線LHB,支持質押LHB無損挖礦HTCC。

LendHub是一個基于火幣生態鏈Heco的去中心化借貸平臺,已支持11個Heco幣種的質押借貸,用戶在LendHub進行質押或借貸即可獲得激勵通證LHB獎勵。

HTC.CASH是火幣生態鏈上首個雙向REBASE的算法穩定幣:V2版本于1月26日20點開啟頭礦。HTC.CASH的V2版本在BASIS的算法穩定幣的經濟模型基礎上做了重大的升級,增加了AMPL的燃燒機制,實現了正向及負向的雙向REBASE的機制。HTCC是1比1錨定HT的算法穩定幣。[2021/1/26 13:34:43]

事件發生后,Cashaa的CEOKumarGaurav對此次事件做出了回應,聲稱此次事件只是個例,Cashaa其余賬戶的余額仍是安全的,并呼吁各大交易所禁止此次事件的相關地址提現,否則就是『助紂為虐』,幾乎所有的交易所都積極響應了Cashaa的呼吁。

動態 | BCH新的隱私協議Cash Shuffle完成測試階段:去年十二月,被BCH用戶稱作Cash Shuffle的隱私協議公布了出來。自公布起該項目一直在穩定的開發中,本周Cash Shuffle開發者稱該平臺的alpha測試已經成功,并且該團隊已經擁有了大量的測試用戶。之后Cash Shuffle將會被開放給公眾。[2018/7/13]

根據Cashaa給出的解釋,本次事件是因為一個雇員使用了自己的私人電腦造成的,黑客通過瀏覽器session控制了雇員的電腦,但具體攻擊方式還在調查中。

Cashaa公司此前并不允許使用個人電腦,此次員工使用個人電腦是因為雇員設備故障,Cashaa公司考慮到『客戶體驗』于8號為其臨時開通權限。雇員在10號使用電腦操作后,不久336BTC便被盜走。根據線上地址來看,被盜的BTC在轉移過程中還進行了混幣。

二、Cashaa被盜幣事件分析

成都鏈安·安全實驗室針對此次事件進行分析,本次涉及BTC是在雇員操作后很短的時間內被盜的,且轉移過程中流入混幣,這說明

黑客對區塊鏈技術早有積累,很有可能是相關從業人員或黑產成員。

根據Cashaa給出的信息,雇員在8號獲得許可,在10號就遭受攻擊,這太過于巧合,我們相信Cashaa公司在對員工電腦進行臨時授權前,應當是會對員工電腦進行過安全檢查的。這里我們推測這是一起有極高針對性的攻擊,黑客極有可能瞄準Cashaa已久,對公司內部成員和動向都非常了解,才能在這么短的時間內,控制雇員的電腦;但也不排除內部人員配合作案的可能性。

針對于目前掌握到的信息,我們推測有兩種可能性:

攻擊者是專業從事相關黑產的團伙,其瞄準Cashaa已久,掌握著公司相關人員信息和網絡管理制度,通過傳統攻擊手段持續性的對公司人員的信息設備進行攻擊,或已掌握部分系統的權限,此次攻擊是建立在前期攻擊基礎上進行的。

公司內部有相關人員配合作案,將公司信息泄露給了攻擊實施者,再針對性的配合社工手段進行攻擊,拿到雇員電腦權限。

三、安全建議

針對此次事件,成都鏈安呼吁各大交易所和錢包服務商,『千里之堤毀于蟻穴』。網絡安全建設是一個面,任何薄弱點都能可能成為擊垮堤壩的『蟻穴』。

1、從交易所出發:服務器層、網絡層、終端層、智能合約層、業務層、安全管理制度等各個層面的安全都不可或缺;一旦出現短板,即使其他方面做的再好,也無濟于事。

2、『安全』永遠是一個博弈的過程,沒有攻不破的系統。隨著技術的不斷發展,原先所謂『安全』的系統也會變得不安全,因此與第三方安全公司建立持續的合作關系也是不可或缺的。

3、對于安全體系來講,人往往是最薄弱的環境,隨時存在『違規操作』的可能性,加強員工的信息安全意識,切實實施良好的安全管理制度可以規避很大的風險。

4、『亡羊補牢,為時不晚』。在遭受黑客攻擊后,交易所應第一時間向專業的安全公司尋求幫助,追蹤資金動向,盡可能將公司的損失降到最低。

Tags:ASHCASHCASSHAMegaShiboX InuENNO CasheCash幣SHARE

波場
DeFi 正化身為黑洞,吞噬資金力爆棚_DEF:TRD-DeFi

隨著流動性挖礦的火熱,以太坊的DeFi生態系統中鎖定的資金量達到了25億美元的資金。 有人說,DeFi的增長正在將以太坊變成一種“金錢漩渦”,吞噬資金.

1900/1/1 0:00:00
富達推薦的這份比特幣挖礦報告,帶你全面了解哈希率與電力現狀_BTC:TOO

數據全面解讀比特幣挖礦哈希率與電力現狀和未來。撰文:SamDoctor,數字資產金融服務公司BitOoda首席戰略師編譯:PerryWang比特幣挖礦是比特幣網絡的基礎,也是比特幣作為一項資產的.

1900/1/1 0:00:00
Grayscale報告:機構投資熱情高漲,平均每周向比特幣信托投入5780萬美元_比特幣:ONE

據NewsbBTC7月20日報道,比特幣的價格在過去幾個月一直處于停滯狀態,但這并沒有阻止機構投入大量資金購買這一數字資產.

1900/1/1 0:00:00
保險業,區塊鏈金融應用的又一高地_區塊鏈:加密貨幣

區塊鏈在金融服務領域被認為是一種擁有巨大創新潛力的技術,目前全球銀行業已經開始利用區塊鏈在非核心業務層面進行廣泛的探索和實踐。除了銀行業,保險業近年來也在默默地推動新技術的創新應用.

1900/1/1 0:00:00
區塊鏈周報 | 上周12起融資超3.5億美元;立陶宛計劃本周預售央行數字貨幣_區塊鏈:ITA

摘要:立陶宛將于本周預售央行數字貨幣LBCoin;去中心化交易所6月交易量突破15億美元;門頭溝清算賠償方案再次推遲。上周2家上市公司披露區塊鏈相關業務或計劃.

1900/1/1 0:00:00
觀點丨DeFi向左,Staking向右(下)_ING:Future Star Coin

本期主題為「DeFi向左,Staking向右」,分享嘉賓為區塊鏈創業者和技術專家劉青焱教授。由于本次分享內容較多,為方便小伙伴學習回顧,本期AMA的內容整理分為上下部分,請伙伴們保持關注.

1900/1/1 0:00:00
ads