買比特幣 買比特幣
Ctrl+D 買比特幣
ads

數字貨幣:交易所接連被黑的防御建議:早發現、早預警、早止損_htt幣價格

Author:

Time:1900/1/1 0:00:00

編者按:本文來自

慢霧科技

,作者:慢霧安全團隊,Odaily星球日報經授權轉載。

!webp\"data-img-size-val=\"710,400\"width=\"710\"\u002F\\>

近期多家數字貨幣交易所接連被黑,慢霧安全團隊在跟蹤分析攻擊樣本后發現其中一個重要的攻擊手法為

APT(AdvancedPersistentThreat:高級持續性威脅)攻擊

。結合從各慢霧區伙伴獲取到的情報信息以及攻擊樣本分析得出結論為:

「職業黑客開始針對數字貨幣交易所開啟了定向打擊。」

這些攻擊者往往是團隊作戰,會對目標“獵物”進行持續數月的、廣泛性的釣魚、誘捕、投放等攻擊過程。針對數字貨幣領域,業務場景有許多共性,比如Mac電腦使用居多,云服務如AWS、Google云、阿里云,郵箱服務如騰訊企業郵箱、Gmail等,攻擊者會針對性準備特殊木馬,以量化、搶額度、薅羊毛等幣圈熱點進行誘導性攻擊,這是一種典型的APT攻擊過程,雖然不一定要用到特別高級的手法。

WBF交易所9月15日開啟“鎖倉WT參與CRV挖礦”活動:據悉,WBF交易所于9月15日10時正式開啟“鎖倉WT參與CRV挖礦”活動,存WT挖CRV代幣,第一期額度100萬枚WT,挖出的CRV將會以空投形式返還給參與用戶。具體詳情請登陸WBF交易所官網查詢。

Curve(CRV)是一個以太坊上的去中心化流動池交易所,提供高效的穩定幣交易。它能夠讓用戶以低滑點、低手續費交易穩定幣。用戶通過提供流動性參與平臺交易手續費瓜分,同時其接入了DeFi協議iearn和Compound,獎勵流動性提供者額外收益,自動化兌換的方式也對用戶更加友好。

WBF后臺系統將通過實時挖礦監控調度算力進行挖礦,提高算力使用效率,平滑挖礦gas費,實現挖礦收益最大化,更加便捷、更加高效、更加經濟,是普通投資者參與DeFi挖礦的最優路徑。[2020/9/14]

由于在上一輪牛市中,數字貨幣交易所瘋狂擴張,安全、技術團隊沒有跟上交易所的快速發展,在預警、風控技術方面較為薄弱。在面對這種職業黑客的攻勢時沒有什么經驗,可能因此導致遭受巨額損失。

火幣日本站CEO陳海騰:交易所是數字資產托管生態中重要環節:8月25日下午,火幣日本站CEO陳海騰參加了日本經濟新聞和金融廳聯合主辦的全球區塊鏈治理峰會BG2C FIN/SUM BB(Blockchain Global Governance Conference 、FIN/SUM Blockchain & Business ),并受邀參加了《日本數字資產托管生態》的主題對話。

陳海騰在對話環節表示,數字資產交易所是數字資產托管生態中的重要環節,不僅是用戶進行交易的場所,同時也承擔著資產管理的重要作用。在這個方面,日本已經有比較完善的相關法律規定。用戶的數字資產會保存在交易所的錢包中,用戶的法幣(日元)會保存在交易所法幣賬戶里面。按照法律規定,用戶資產和交易所本身的資產必須進行分別管理。同時用戶的數字資產也會在冷錢包和熱錢包進行分別管理。在2020年5月1日之后,根據法律的更改,根據用戶的法幣資產(日元)交易所還要進行等值的信托管理。[2020/8/25]

慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全做到:

聲音 | 陳偉星:希望交易所創始人能以身作則,創造真正數字化透明和可靠的資產:泛城資本陳偉星發微博稱:“區塊鏈交易所是一個令人爭議的生意,我個人投資了全球最大的幾家交易所,產生了每年十幾億美金的利潤。真心希望這些交易所的創始人,能以身作則,創造真正數字化透明和可靠的資產,而不是騙子的代言人。”[2019/9/11]

“早發現,早預警,早止損。”

早發現

(1)服務器異常登陸早發現

(2)服務器端口異常開放早發現

(3)服務器配置被修改早發現

(4)交易所收益異常早發現

(5)交易所零錢歸集異常早發現

(6)交易所對賬異常早發現

動態 | 日本加密交易所VcTrade將于6月28日正式下線BCH:據crypto報道,日本加密貨幣交易所VcTrade公布下架BCH時間表,截止日期為6月28日上午6時,BCH硬分叉產生的BSV將按照1BSV=6180日元進行支付。[2019/4/23]

(7)冷、溫、熱錢包地址被篡改早發現。

(8)陌生郵件不要輕易打開,郵件中的文件下載和鏈接隨便點擊打開

(9)工作或個人電腦不要直接安裝陌生軟件

早預警

(1)交易所大額充值早預警

(2)交易所大額提幣早預警

(3)交易所多賬號異常登陸早預警

(4)交易所熱錢包突然異常被提空早預警

(5)發現團隊收到異常郵件和文件及時內部通知預警,做好安全意識培訓,做好預警演練

早止損

(1)熱錢包提空后及時對賬有無異常,確認無異常后再次轉入

(2)當系統預警內部告警后能夠全自動攔截大額提幣,并且只能通過人工確認無誤后放行

(3)勤對賬及時發現賬目異常,對賬異常后及時關閉沖提止損

針對APT攻擊的詳細分析我們也看到了同行的一些分析,可以作為擴展參考:

https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fnorth-korean-hackers-continue-attacks-on-cryptocurrency-businesses\u002F

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FRjOzQm2ALrGkBA40Re0F1g

不過,以我們所掌握的情報來看還遠不止于此,在真實攻擊場景下,我們還發現一些非常具有區塊鏈技術特點的攻擊手法,比如“假充值攻擊”,且已經造成巨額損失。這類攻擊手法不一定來自傳統職業黑客,可能來自區塊鏈技術領域新的黑客。由于一些保密要求,我們不做具體細節披露,但在此我們需要再次發出預警:警惕曾經披露的假充值攻擊,也警惕最近新起公鏈的假充值可能性。

歷史上我們披露過USDT假充值、EOS假充值、XRP假充值、ERC20Token假充值等,相關資料如下,可以作為細節參考:

(1)USDT假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FCtAKLNe0MOKDyUFaod4_hw

(2)EOS假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FfKINfZLW65LYaD4qO-21nA

(3)XRP假充值:https:\u002F\u002Fdevelopers.ripple.com\u002Fpartial-payments.html

(4)以太坊代幣假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002F3cMbE6p_4qCdVLa4FNA5-A

除了這些,需要特別注意:對于新上線的公鏈假充值問題也保持警惕,新事物在安全策略上不一定很完善,在對接時應該做好緊密細致的技術和業務對稱,并做好充足的安全測試。

以我們的經驗來看,數字貨幣領域,雖然在熊市,但攻擊者的屠戮步伐從未停止。攻防對抗下,當下的防守方處于絕對的弱勢,無論傳統職業黑客還是新型黑客,攻擊手法會從單一走向組合拳,這對于數字貨幣相關項目方來說是個嚴峻且急迫的挑戰。我們不希望危言聳聽,但大家會持續看到一個個倒下的案例,這是“屠戮者”前進的步伐。

Tags:COM數字貨幣數字資產HTTPala Int Comm數字貨幣交易所開發系統數字資產管理htt幣價格

火幣交易所
EOS:一文讀懂區塊鏈開發者生態建設方法與難點_區塊鏈

編者按:本文來自鏈聞ChainNews,作者:ReganBozman,CoinList運營總監,編譯:程子盈,Odaily星球日報經授權發布.

1900/1/1 0:00:00
CARD:“日本以太坊”Cardano的“區域自治”王國_cardano幣行情

Cardano項目發起于2015年,是一個完全開源的區塊鏈平臺。由兩位重量級的人物創辦:CharlesHoskinson和JeremyWood,均為前以太坊的核心成員.

1900/1/1 0:00:00
比特幣:數說:剖析新一輪全球金融危機的可能性_COMFY幣

編者按:本文來自BitMEX,作者BitMEX研究團隊,Odaily星球日報經授權轉載。摘要:我們探討的是加密貨幣圈內人士經常提起的一個問題:“新一輪全球金融危機何時來臨?”我們試著回答這個問題.

1900/1/1 0:00:00
數字貨幣:解讀發改委淘汰“虛擬貨幣‘挖礦’活動”:將對國內挖礦產業有重大影響_CHAT

作者|秦曉峰 4月8日,國家發改委發布《產業結構調整指導目錄》。在“產業結構調整指導目錄”中,將“虛擬貨幣‘挖礦’活動”列為淘汰類產業.

1900/1/1 0:00:00
比特幣:星球日報 | Tether官網刪除代幣完全由美元支撐的說法;芝加哥期權交易所暫停比特幣期貨合約市場_ETH

頭條 Tether官網刪除代幣完全由美元支撐的說法,增加“傳統貨幣和現金等價物等儲備金”3月14日,有社交媒體用戶發現Tether已經刪除了之前關于代幣完全由美元支持的說法.

1900/1/1 0:00:00
THE:「互聯網vs區塊鏈革命系列」之三:早期的挑戰_AND

InternetvsBlockchainRevolution:ChallengesintheEarlyDays(Part3)ThisarticleispartoftheInternetvsBlo.

1900/1/1 0:00:00
ads