加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > DYDX > Info

Coinbase:我們如何成功阻止了一場攻擊,數十億美元的加密貨幣幸免于難_COIN:OIN

Author:

Time:1900/1/1 0:00:00

加密貨幣交易所Coinbase透露,其成為了“一場復雜的、高度有針對性的、有組織有計劃的攻擊”的目標,但其已經阻止了這場攻擊。這次攻擊的目標是入侵該交易所的系統,可能是為了盜取其持有的價值數十億美元的加密貨幣。

在周五的一篇文章中,Coinbase公布了這場攻擊的技術細節以及其如何應對這次盜竊活動。Coinbase說,黑客采取了多種方式,試圖蒙騙該交易所的員工以進入重要的系統——其采用的方式包括釣魚攻擊、社交工程以及瀏覽器零時差攻擊。

Coinbase用戶要求Coinbase退還因GYEN故障而造成的損失:金色財經報道,憤怒的Coinbase用戶表示,在上個月因“技術原因”迫使其停止交易GYEN后,Coinbase已凍結其賬戶長達數周。這些用戶發起了一項在線活動,要求Coinbase退還他們的損失。據悉在11月中旬,日元穩定幣GYEN及POWR的交易出現故障。而Coinbase則在一封電子郵件中告訴一位用戶:“在我們努力糾正這個問題的同時,Coinbase.com和Coinbase Pro上GYEN和POWR的所有購買、出售、交易、發送和接收都被暫時禁用。我們正在盡快解決這個問題,以確保受影響的客戶能夠盡快獲得資金。”[2021/12/9 13:00:00]

這場攻擊始于5月30日,十幾名員工收到了據稱來自劍橋大學研究基金管理人員GregoryHarris的電子郵件。這些郵件并不是隨機的,而是準確說出了這些員工過去的經歷,并要求他們幫忙評價一些項目,以進行評比。

Filecoin網絡目前FIL流通量約為1.37億FIL:據IPFS100報道,Filfox瀏覽器數據顯示,Filecoin網絡當前區塊高度為865074,全網有效算力為6.613EiB,總質押量約為8431萬枚FIL,活躍礦工數為2501個,每區塊獎勵為25.1967FIL,近24小時產出量為356909FIL,24小時平均挖礦收益為0.0517FIL/TiB,目前FIL流通量為137124949FIL。目前有效算力排名前三的分別為:f0127595(時空云)以118.07PiB暫居第一,f0135467(RRM-雅典娜)以106.34PiB位居第二,f0123261(LDPool)以104.58PiB位居第三。[2021/6/21 23:53:02]

Coinbase說:

Coingeek資助360萬歐元開展Terab Project項目,BCH區塊大小將可擴展到TB級:1月15日,由金融大亨卡爾文·艾雅(Calvin Ayre)擁有和經營的加密貨幣媒體和區塊鏈公司Coingeek宣布資助360萬歐元給一個名為“Terab Project”計劃的項目。Coingeek與其合作伙伴Nchain和Lokad一起,計劃將比特幣現金的區塊大小擴展到TB級(100萬MB)大小,擴容后BCH將可每秒處理700萬筆交易。[2018/1/16]

“這封郵件的確來自劍橋大學的域名,不包含惡意元素,通過了垃圾郵件檢測,并準確了收件人的背景。在接下來的幾周內,我們收到了類似的郵件。似乎沒什么不對勁的地方。”

攻擊者與幾名Coinbase員工開始進行郵件往來,直到6月17日“Harris”才開始發送惡意代碼。當天,“Harris”又發送了一封郵件,其中包含一個URL,當這個URL在Firefox瀏覽器中打開時,將安裝能夠接管他人電腦的惡意軟件。

Coinbase說,“在幾個小時內,Coinbase安全部門發現并阻止了這次攻擊。”

文章指出,攻擊的第一階段首先確定了目標機器上的操作系統和瀏覽器,向沒有使用Firefox瀏覽器的macOS用戶顯示了一個“很難辨別出真假的錯誤”,并提示他們安裝最新版本的應用程序。

一旦Firefox訪問了通過電子郵件發送的URL,攻擊代碼就會從5月28日注冊的另一個域名發出。Coinbase說,正是在這個時候,“根據一名員工的報告和自動警報”確定了這次攻擊。

經分析發現,第二階段將會出現另一種惡意負載,其形式是以Mac為目標的后門惡意軟件Mokes的進化版。

Coinbase解釋說,本次攻擊采用了兩次獨立的Firefox零時差漏洞:“一個允許攻擊者升級瀏覽器頁面上的JavaScript權限,另一個允許攻擊者躲過主機上的瀏覽器沙箱和執行代碼”。

Coinbase將這個黑客團隊標記為CRYPTO-3或HYDSEVEN——用于判斷一個黑客團隊的手法。該團隊接管或創建了兩個電子郵件賬戶,并在劍橋大學創建了登錄頁面。

Coinbase說:

“我們不知道攻擊者是什么時候取得了劍橋賬戶的訪問權,也不知道這些賬戶是被接管還是重新創建的。正如其他人所指出的,與電子郵件賬戶相關的身份幾乎在網上是找不到的,而領英上的個人資料幾乎肯定是假的。”

Coinbase說,在發現該公司某臺電腦出問題后,他們撤銷了該電腦上的所有證書,并鎖定了所有員工的賬號。

“在我們確定已經控制好局面之后,我們就聯系了Mozilla安全團隊,并分享了這次攻擊中使用的攻擊代碼。Mozilla的安全團隊迅速做出了回應,并在第二天發布了CVE-2019-11707補丁,并在同一周發布了CVE-2019-11708補丁。”

Coinbase還聯系了劍橋大學,報告并幫助解決這個問題,同時獲得了關于攻擊方法的更多信息。

Coinbase總結道:

“加密貨幣行業將繼續看到類似手段復雜的攻擊,通過建設防御性基礎設施,通過攻擊信息的共享,我們將能夠保護自己和我們的客戶,支持加密經濟,同時構建開放的未來金融體系。”

Tags:COINOINCOIBAScoinw怎么念CoinSale Tokencoinbase交易所app下載BasisX Bond

DYDX
多頭乏力空頭上位,比特幣一度跌破1萬美元,下一步是9000美元以下_比特幣:USDT幣提到錢包有風控嗎

新的加密貨幣分析顯示,比特幣可能會在短期內跌至略高于8000美元的水平,以與其歷史行為保持一致.

1900/1/1 0:00:00
數字貨幣,能否成為當今避險資產_數字貨幣:數字資產

核心提示:中美兩國的貿易戰對全球市場造成的影響加劇,投資數字資產是一個相對較新的現象。現在時代的機遇來了,但因現在數字貨幣從規模上還小,市場也不夠成熟,產品可選擇性也不夠,波動走勢也較明顯.

1900/1/1 0:00:00
肖磊:人民幣破7,匯率戰打響,中國開始反擊_區塊鏈:數字貨幣

關于人民幣匯率破7的問題,市場出現了一定的恐慌情緒,投資者的避險意愿開始升溫,黃金和比特幣價格開啟了跳漲行情。此時,很多投資者可能還沒有反應過來,人民幣匯率到底發生了什么.

1900/1/1 0:00:00
大盤漲幅縮小,短線上方阻力位依然存在_BTC:AYS價格

作者|哈希派分析團隊 德鄰資本創始人李昆運:對比特幣的行情發展樂觀,波卡的行情會緊跟大盤:據官方消息.

1900/1/1 0:00:00
中共中央、國務院支持在深圳開展數字貨幣研究與移動支付等創新應用_區塊鏈:數字貨幣交易哪個平臺最好

黨和國家作出興辦經濟特區重大戰略部署以來,深圳經濟特區作為我國改革開放的重要窗口,各項事業取得顯著成績,已成為一座充滿魅力、動力、活カ、創新力的國際化創新型城市.

1900/1/1 0:00:00
觀察 | 是什么阻礙了區塊鏈大規模落地應用?_區塊鏈:WinCash

與大多數創新技術一樣,區塊鏈也遇到了相當大的阻力。絕大多數人聽到這個詞時仍聯想到“犯罪活動”、“”、“騙局”或“黑客”.

1900/1/1 0:00:00
ads