買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ITT:員工導致Twitter陷入史詩級加密黑客風暴?官方回應來了_TTE

Author:

Time:1900/1/1 0:00:00

編者按:本文來自巴比特資訊,作者:隔夜的粥,星球日報經授權發布。北京時間2020年7月16日凌晨三點左右,著名社交網站推特陷入了一場震驚全球的黑客風暴,包括比爾·蓋茨、埃隆·馬斯克、奧巴馬、拜登等知名人士,以及像Coinbase、幣安、Coindesk等區塊鏈行業公司的官方Twitter賬戶全部被黑,并發布了類似的詐騙比特幣的信息,截至目前,黑客的賬戶已收到12.86BTC,其中大部分已被其轉移。據悉,Twitter號擁有50多萬粉絲的AndreasM.Antonopoulos,是區塊鏈圈內非常有名的步道者,而他也是這次黑客事件的受害者之一,在得知自己的賬戶被黑后,Andreas被迫重新注冊了一個小號,并闡述了自己的經歷。

FTX提出400萬美元的獎金計劃以留住員工:金色財經報道,根據周二提交的法庭文件,破產的加密貨幣交易所 FTX 希望推出一項 400 萬美元的獎金計劃,以阻止具備關鍵技能的員工辭職。

FTX 首席執行官 John J. Ray III 表示,17% 至 94% 的獎金將符合 FTX 集團的最大利益,獎金計劃上限為 4,027,204 美元,面向具備關鍵技能和知識的員工,包括 Python、Rust 和 Flutter 等編程語言。該文件稱,公司的董事或管理人員、創始人山 Sam Bankman-Fried 及其家人,或任何被認為有不當行為的員工都不會獲得任何獎金。[2023/3/9 12:52:19]

韓國釜山銀行員工挪用約110萬美元客戶資金用于投資加密貨幣:8月1日消息,韓國釜山銀行外匯團隊的一名員工在今年6月9日至7月25日期間多次挪用客戶資金,總額達14.8億韓元(約110萬美元),并將這筆資金投資于比特幣和其他加密貨幣。釜山銀行將對該員工采取法律行動并進行自我審計。

報道稱,今年在韓國已經發生了10多起銀行員工挪用公款的案件,其中一名友利銀行的員工據稱從2012年起挪用了近700億韓元(約5360萬美元),直到今年早些時候才被發現。韓國金融監管局目前正在為銀行內部控制系統制定更嚴格的指導方針,以防止此類事件。(Forkast)[2022/8/1 2:50:56]

而據Motherboard及兩位消息人士獲得的泄露截圖顯示,這些被黑的賬戶是通過使用Twitter的一個內部工具來完成修改的。“有位代表實際上為我們做了所有的工作,”其中一位消息人士告訴Motherboard。第二位消息人士則補充說,他們向這位Twitter內部人士支付了報酬,而對于消息人士的身份,Motherboard并沒有透露,據稱是為了讓其坦率地談論這次安全事件。據悉,其中一張泄露的截圖顯示了幣安的面板和帳戶,而幣安正是今天被黑客接管的Twitter帳戶之一,根據Motherboard看到的屏幕截圖,至少有一些帳戶是通過使用該工具來更改相關聯電子郵件地址的。

動態 | 前微軟員工被控參與盜取1000萬美元數字貨幣:據ctvnews報道,一名前微軟員工被控參與盜取1000萬美元數字貨幣。美國西雅圖檢察官辦公室表示,25歲的烏克蘭公民Volodymyr Kvashuk幫助測試了微軟的在線零售平臺。他被控盜竊電子貨幣,于周二被捕。[2019/7/17]

根據Motherboard的說法,總共有4位接近或在地下黑客社區內部的消息人士提供了這些截圖,其中有兩位消息人士表示,Twitter面板還被用于改變一些所謂的OG賬戶的所有權。截至目前,Twitter已刪除了相關的推文截圖,并聲稱這些推文違反了Twitter的規定。Twitter官方緊急鎖定大量受影響的賬戶,并給出了回應

Bitfinex禁止員工投資石油幣:加密貨幣交易平臺Bitfinex昨日發布公告稱,從未計劃上線石油幣或類似幣種。此外Bitfinex還規定其正式員工及合同工,無論身處何處,都不能參與石油幣及委內瑞拉政府發行的其他幣種,該項規定立即生效。[2018/3/28]

在事件發生后,Twitter官方立即采取了緊急措施,包括鎖定受影響的賬戶,并刪除相關的詐騙推文。截至發稿時,Twitter還發表了一份簡短的聲明,其中提到:“我們相信,有人成功地利用了我們的某些員工,并通過使用內部系統和工具發起了一次協同社會工程攻擊。我們知道黑客使用這種訪問方式來控制了很多知名人士Twitter帳戶,并以此發布詐騙推文。我們正在調查他們可能進行的其他惡意活動,或他們可能訪問過的信息,并將在這里分享更多。當我們意識到這一事件時,我們立即鎖定了受影響的賬戶,并刪除了攻擊者發布的推文。我們還限制了更多賬戶的功能,如所有已驗證的帳戶,同時我們將繼續對此進行全面調查。這是破壞性的舉措,但卻是降低風險的重要一步。大部分功能已經恢復,但我們可能會采取進一步的措施,并且會進行更新。我們已鎖定了被盜用的帳戶,只有在我們確定可安全地進行操作時,才會恢復對原始帳戶所有者的訪問權限。在內部,我們已采取重要措施來限制正在進行的調查期間對內部系統和工具的訪問。隨著調查的繼續,我們還會有更多的更新。”顯然,Twitter官方的回應,也側面證實了Motherboard報道的內容,即這是一次通過賄賂內部人士而發動的攻擊。Twitter的史詩級失敗,卻體現了區塊鏈的價值所在?

顯然,Twitter擁有的中心化控制權,是這次攻擊成為可能的關鍵所在,這是任何中心化系統都會擁有的單點故障風險,也就是說,黑客只要成功取得Twitter的內部權限,就可以通過這個權限修改掉任何人的賬戶。而最近沖上國內熱搜的“艾斯奧特曼粉絲的復仇”一事,其實也是類似的道理。那問題來了,黑客真正的目的是什么?為什么要大費周章地去賄賂Twitter員工,并通過Twitter公司的內部權限黑掉名人的賬戶,然后發布一些看上去非常低級的騙局信息?就目前而言,我們似乎只能進行一些猜測:為了騙取比特幣;為了給比特幣打廣告;為了提醒人們中心化系統有多不安全,或者是為了促進去中心化系統?對于第一點和第二點,多數人都是能考慮到的,那第三點又怎么解釋呢?相比較Twitter這樣的中心化系統,像比特幣、以太坊這樣的區塊鏈,由于并不存在對系統的個人管理權限,因此,黑客僅僅攻擊掉單個點,是無法對系統的安全造成巨大威脅的,這也是比特幣系統本身自成立11年以來穩定運行的主要原因。也就是說,區塊鏈的設計賦予了比特幣抗脆弱性,而中心化系統則需要依靠控制者的“不作惡”,但實際上,任何人都有可能因為一些原因而選擇作惡。你怎么看這起事件?

Tags:TTETERTWIITTTTE幣SUTER價格ETWInfinityTITTY

比特幣價格今日行情
ENT:從建筑工地啟程的合約交易員艱辛之路_PEN

編者按:本文來自Pento投機路,Odaily星球日報經授權轉載。大家好,我是Minime,是一名Pento’strader.

1900/1/1 0:00:00
DEFI:一個充滿想象力的賽道:DeFi的狂歡,怎少得了衍生品_EFI

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。DeFi,已成為以太坊網絡應用的核心驅動因素之一,也是2020年下半年的一大熱點.

1900/1/1 0:00:00
ECO:Filecoin.cn發起人謝大炮做客人人礦場算力公學:FIL帶來一場技術革命與投資機遇_filda幣創始人

7月4日,由人人礦場主辦,獵云財經聯合主辦的算力公學第二期邀請到filecoin.cn發起人謝大炮做客直播間,圍繞“公測將至,Filecoin技術革命與投資機遇”做出精彩內容分享.

1900/1/1 0:00:00
DEF:SEC“殺死了”ICO,DeFi會是下一個目標嗎?_EVAL DEFI

編者按:本文來自巴比特資訊,作者:Wendy,星球日報經授權發布。昨天,美國證券交易委員會和商品期貨交易委員會宣布,他們已經對位于加州的密碼公司Abra處以罰款,該公司允許用戶交易代幣化的股票和.

1900/1/1 0:00:00
區塊鏈:嚴打幣圈OTC:大佬被帶走,大量銀行卡被凍結_區塊鏈是窮人的最后一次機會

文|棘輪比薩進入2020年,越來越多的炒幣者被凍結了銀行卡。被凍卡的原因如出一轍:參與OTC交易,遇到了來路不明的“黑錢”。7月2日,有消息稱,幣圈大佬、OTC場外交易大戶趙東被帶走.

1900/1/1 0:00:00
區塊鏈:觀察:區塊鏈成職業新寵,廣東企業占半壁江山_數字資產

編者按:本文來自金色財經,作者:TaylorW,Odaily星球日報經授權轉載。近日,三部門聯合發布九大新職業引發熱議,其中有兩個職業均與近年來大熱的區塊鏈有關,分別為“區塊鏈工程技術人員”和“.

1900/1/1 0:00:00
ads