加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

員工導致Twitter陷入史詩級加密黑客風暴?官方回應來了_TER:WIT

Author:

Time:1900/1/1 0:00:00

北京時間2020年7月16日凌晨三點左右,著名社交網站推特陷入了一場震驚全球的黑客風暴,包括比爾·蓋茨、埃隆·馬斯克、奧巴馬、拜登等知名人士,以及像Coinbase、幣安、Coindesk等區塊鏈行業公司的官方Twitter賬戶全部背黑,并發布了類似的詐騙比特幣的信息,截至目前,黑客賬戶已收到12.86個BTC,其中大部分已被其轉移。

據悉,Twitter號擁有50多萬粉絲的AndreasM.Antonopoulos,是區塊鏈圈內非常有名的步道者,而他也是這次黑客事件的受害者之一,在得知自己的賬戶被黑后,Andreas被迫重新注冊了一個小號,并闡述了自己的經歷。

Wintermute聯創和部分員工將搬到新加坡開展衍生品業務:金色財經報道,加密貨幣做市商Wintermute的聯合創始人Yoann Turpin計劃與他的一些員工一起搬到新加坡。Yoann Turpin在接受采訪時表示,他將在幾個月內正式離開倫敦,公司約85名員工中的約4%也將搬遷到新加坡開展衍生品業務。我們更加關注亞洲,讓我作為亞洲聯合創始人,進一步推動業務發展,是我們發出的強烈信號。

Turpin稱,如果該公司決定建立另一個基地,第三個基地可能會在迪拜設立。迪拜是尋求吸引加密貨幣業務的司法管轄區之一。報告顯示,2021年,在央行超寬松政策推動的數字資產大流行牛市期間,Wintermute的交易量達到 1.5萬億美元,并帶來了10.5億美元的收入。[2023/7/28 16:03:50]

而據Motherboard及兩位消息人士獲得的泄露截圖顯示,這些被黑的賬戶是通過使用Twitter的一個內部工具來完成修改的。

CZ致員工信:幣安財務狀況良好,將度過加密寒冬:12月14日消息,據彭博社報道,幣安創始人CZ在大量資金外流后致幣安員工的信中表示,未來幾個月將會很艱難,但幣安將會克服目前的挑戰,信中提到,數字資產行業正在經歷“一個歷史性時刻”,幣安財務狀況良好,“將度過加密貨幣寒冬”。(彭博社)[2022/12/14 21:43:59]

“有位代表實際上為我們做了所有的工作,”其中一位消息人士告訴Motherboard。

第二位消息人士則補充說,他們向這位Twitter內部人士支付了報酬,而對于消息人士的身份,Motherboard并沒有透露,據稱是為了讓其坦率地談論這次安全事件。

據悉,其中一張泄露的截圖顯示了幣安的面板和帳戶,而幣安正是今天被黑客接管的Twitter帳戶之一,根據Motherboard看到的屏幕截圖,至少有一些帳戶是通過使用該工具來更改相關聯電子郵件地址的。

BB:Block.One全球員工數量突破300名:Block.One首席執行官BrendanBlumer發推稱:“本周,Block.One全球員工數量突破300名。Block.One的員工主要由軟件團隊組成,新的EOSIO工具、版本和應用程序正在以無與倫比的速度開發和發布。”[2020/5/7]

根據Motherboard的說法,總共有4位接近或在地下黑客社區內部的消息人士提供了這些截圖,其中有兩位消息人士表示,Twitter面板還被用于改變一些所謂的OG賬戶的所有權。

動態 | Bakkt聘請前PayPal員工為其首席產品官:據coindesk報道,Mike Blandina曾在PayPal和Google任職,這次,將擔任Bakkt首席技術官兼OneMarket產品和工程主管。[2019/4/12]

截至目前,Twitter已刪除了相關的推文截圖,并聲稱這些推文違反了Twitter的規定。

Twitter官方緊急鎖定大量受影響的賬戶,并給出了回應

在事件發生后,Twitter官方立即采取了緊急措施,包括鎖定受影響的賬戶,并刪除相關的詐騙推文。

截至發稿時,Twitter還發表了一份簡短的聲明,其中提到:

“我們相信,有人成功地利用了我們的某些員工,并通過使用內部系統和工具發起了一次協同社會工程攻擊。

我們知道黑客使用這種訪問方式來控制了很多知名人士Twitter帳戶,并以此發布詐騙推文。我們正在調查他們可能進行的其他惡意活動,或他們可能訪問過的信息,并將在這里分享更多。

當我們意識到這一事件時,我們立即鎖定了受影響的賬戶,并刪除了攻擊者發布的推文。

我們還限制了更多賬戶的功能,如所有已驗證的帳戶,同時我們將繼續對此進行全面調查。

這是破壞性的舉措,但卻是降低風險的重要一步。大部分功能已經恢復,但我們可能會采取進一步的措施,并且會進行更新。

我們已鎖定了被盜用的帳戶,只有在我們確定可安全地進行操作時,才會恢復對原始帳戶所有者的訪問權限。

在內部,我們已采取重要措施來限制正在進行的調查期間對內部系統和工具的訪問。隨著調查的繼續,我們還會有更多的更新。”

顯然,Twitter官方的回應,也側面證實了Motherboard報道的內容,即這是一次通過賄賂內部人士而發動攻擊的實例。

Twitter的史詩級失敗,卻體現了區塊鏈的價值所在?

顯然,Twitter擁有的中心化控制權,是這次攻擊成為可能的關鍵所在,這是任何中心化系統都會擁有的單點故障風險,也就是說,黑客只要成功取得Twitter的內部權限,就可以通過這個權限修改掉任何人的賬戶。

而最近沖上國內熱搜的“艾斯奧特曼粉絲的復仇”一事,其實也是類似的道理。

那問題來了,黑客真正的目的是什么?為什么要大費周章地去賄賂Twitter員工,并通過Twitter公司的內部權限黑掉名人的賬戶,然后發布一些看上去非常低級的騙局信息?

就目前而言,我們似乎只能進行一些猜測:

為了騙取比特幣;

為了給比特幣打廣告;

為了提醒人們中心化系統有多不安全,或者是為了促進去中心化系統?

對于第一點和第二點,多數人都是能考慮到的,那第三點又怎么解釋呢?

相比較Twitter這樣的中心化系統,像比特幣、以太坊這樣的區塊鏈,由于并不存在對系統的個人管理權限,因此,黑客僅僅攻擊掉單個點,是無法對系統的安全造成巨大威脅的,這也是比特幣系統本身自成立11年以來穩定運行的主要原因。

也就是說,區塊鏈的設計賦予了比特幣抗脆弱性,而中心化系統則需要依靠控制者的“不作惡”,但實際上,任何人都有可能因為一些原因而選擇作惡。

你怎么看這起事件?

Tags:TERWITTTEITTManchester City Fan TokenWITCH幣TitterGlitter Finance

中幣下載
重磅 | 日本共同社:G20擬轉為允許數字貨幣 開始探討監管_NFT:FTX

來源:日本共同社 11日獲悉,二十國集團已朝著事實上允許代替現金的結算工具“數字貨幣”的方向,啟動了協調。預計10月將全面開始探討防止洗錢等監管措施。多名G20相關人士透露了該消息.

1900/1/1 0:00:00
一文概覽以太坊2.0PoS激勵模式分析報告,升級之后以太坊經濟會更安全嗎?_ETH:RES

來源|?ConsenSys作者|TomBorgers 翻譯|以太坊中文網 前言:Eth2.0權益證明機制PoS即將投入使用,該激勵模式基于以太坊2.0最新規范v0.12實現.

1900/1/1 0:00:00
觀點 | 數字經濟中應首選哪些數字資產進行流通交易?_數字資產:比特幣

在首選的供交易的數字資產類型方面,美國市場和瑞士市場中的選擇是不一樣的。美國前兩年,主要是用securitytoken也就是通證的方式來把不動產和私募基金數字化,然后在一些數字交易平臺中進行交易.

1900/1/1 0:00:00
黑客代碼導致 3 億增發——RVN 漏洞事件全回顧_RVN:Startcoin

6月29日,SolusExplorer開發團隊CryptoScope的一個程序員在回歸測試時,發現瀏覽器統計的RVN余額出了問題,在深入排查問題后,他確認主網出現了很多異常的RVN增發操作.

1900/1/1 0:00:00
ETH今日飆升至5個月高點的三個原因_ETH:torn幣價格

本文來自?BeInCrypto,原文作者:MartinYoungOdaily星球日報譯者|念銀思唐以太坊最終蘇醒只是時間問題.

1900/1/1 0:00:00
吳忌寒奪權無望?法院五次中止其變更法人行政訴訟_ELA:pagodacoin

據Odaily星球日報獲取的文件顯示,2020年7月10日,北京市第四中級人民法院五次中止吳忌寒要求變更法人的行政訴訟,吳忌寒奪試圖通過行政訴訟奪回公司法人的想法失敗了.

1900/1/1 0:00:00
ads