買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > UNI > Info

ASH:首發 | Cashaa錢包336 BTC被盜事件分析_ELCASH幣

Author:

Time:1900/1/1 0:00:00

一、Cashaa被盜幣事件簡述

CoinCrunch在2020年7月10日收到一封投訴信,受害者稱自己在1:23分登錄并進行兩筆交易后,自己的1.06005561?BTC被盜。被盜BTC轉進了地址14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。投訴憑證如下所示:

圖一

而后不久,Cashaa公司涉及的總計8個比特幣錢包,共計335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個地址14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

LBANK藍貝殼于3月22日18:00首發 DORA,開放USDT交易:據官方公告,3月22日18:00,LBANK藍貝殼首發DORA(Dora Factory),開放USDT交易,現已開放充值。

資料顯示,Dora Factory 是基于波卡的 DAO 即服務基礎設施,基于 Substrate 的開放、可編程的鏈上治理協議平臺,為新一代去中心化組織和開發者提供二次方投票、曲線拍賣、Bounty 激勵、跨鏈資產管理等可插拔的治理功能。同時,開發者可以向這個 DAO 即服務平臺提交新的治理模塊,并獲得持續的激勵。[2021/3/22 19:07:06]

事件發生后,Cashaa?的CEO?KumarGaurav對此次事件做出了回應,聲稱此次事件只是個例,Cashaa其余賬戶的余額仍是安全的。并呼吁各大交易所禁止此次事件的相關地址提現,否則就是『助紂為虐』,幾乎所有的交易所都積極響應了Cashaa的呼吁。

首發 | 區塊鏈技術及軟件安全實戰基地正式成立:金色財經報道,今日,中軟協區塊鏈分會、人民大學、菏澤市局相關部門聯合共建的區塊鏈技術及軟件安全實戰基地正式成立。同時聘任中軟協區塊鏈分會副秘書長宋愛陸為區塊鏈技術及軟件安全實戰基地特別專家。

區塊鏈技術及軟件安全實戰基地主要涉及領域為:非法數字貨幣交易與洗錢、區塊鏈傳銷與電信詐騙、網絡賭博、四方支付、冒用商標注冊等,聯合社會治理、城市安全、前沿技術領域的行業專家,進行警協合作。

據公開報道,近期菏澤市下屬機關剛破獲一起特大電信網絡詐騙案,打掉多個涉嫌以網貸和投資“比特幣”為名的詐騙團伙,抓獲犯罪嫌疑人83名,扣押凍結涉案資金2700萬元。[2020/7/21]

根據Cashaa給出的解釋,本次事件是因為一個雇員使用了自己的私人電腦造成的,黑客通過瀏覽器session控制了雇員的電腦,但具體攻擊方式還在調查中。Cashaa公司此前并不允許使用個人電腦,此次員工使用個人電腦是因為雇員設備故障,Cashaa公司考慮到『客戶體驗』于8號為其臨時開通權限。雇員在10號使用電腦操作后,不久336BTC便被盜走。根據線上地址來看,被盜的BTC在轉移過程中還進行了混幣。

首發 | 嘉楠耘智宣布與Northern Data在AI、區塊鏈等高性能計算領域達成戰略合作:據官方消息,2020年2月17日,嘉楠耘智宣布與區塊鏈解決方案及數據中心服務提供商Northern Data AG達成戰略合作。本次合作的內容涵蓋AI、區塊鏈及數據中心運維等高性能計算領域。

嘉楠耘智擁有豐富的高性能計算專用ASIC芯片研發經驗。Northern Data AG則專注于區塊鏈和數據中心等高性能計算基礎設施的建設。通過本次戰略合作,雙方將在AI、區塊鏈等新興領域進一步釋放增長潛能。[2020/2/19]

二、事件分析

成都鏈安-安全實驗室針對此次事件進行分析,本次涉及BTC是在雇員操作后很短的時間內被盜的,且轉移過程中流入混幣,這說明黑客對區塊鏈技術早有積累,很有可能是相關從業人員或黑產成員。

根據Cashaa給出的信息,雇員在8號獲得許可,在10號就遭受攻擊,這太過于巧合,我們相信Cashaa公司在對員工電腦進行臨時授權前,應當是會對員工電腦進行過安全檢查的。這里我們推測這是一起有極高針對性的攻擊,黑客極有可能瞄準Cashaa已久,對公司內部成員和動向都非常了解,才能在這么短的時間內,控制雇員的電腦。但也不排除內部人員配合作案的可能性。

針對于目前掌握到的信息,我們推測有兩種可能性:

攻擊者是專業從事相關黑產的團伙,其瞄準cashaa已久,掌握著公司相關人員信息和網絡管理制度,通過傳統攻擊手段持續性的對公司人員的信息設備進行攻擊,或已掌握部分系統的權限,此次攻擊是建立在前期攻擊基礎上進行的。

公司內部有相關人員配合作案,將公司信息泄露給了攻擊實施者,再針對性的配合社工手段進行攻擊,拿到雇員電腦權限。

三、安全建議

針對此次事件,成都鏈安呼吁各大交易所和錢包服務商,『千里之堤毀于蟻穴』。網絡安全建設是一個面,任何薄弱點都能可能成為擊垮堤壩的『蟻穴』。

1、從交易所出發:服務器層、網絡層、終端層、智能合約層、業務層、安全管理制度等各個層面的安全都不可或缺。一旦出現短板,即使其他方面做的再好,也無濟于事。

2、『安全』永遠是一個博弈的過程,沒有攻不破的系統。隨著技術的不斷發展,原先所謂『安全』的系統也會變得不安全,因此與第三方安全公司建立持續的合作關系也是不可或缺的。

3、對于安全體系來講,人往往是最薄弱的環境,隨時存在『違規操作』的可能性,加強員工的信息安全意識,切實實施良好的安全管理制度可以規避很大的風險。

?4、『亡羊補牢,為時不晚』。在遭受黑客攻擊后,交易所應第一時間向專業的安全公司尋求幫助,追蹤資金動向,盡可能將公司的損失降到最低。

Tags:區塊鏈CASHASHSHA區塊鏈專業方向好就業嗎Niobio CashELCASH幣Shakita Inu

UNI
BCHA:火幣全球站開啟暑期安全大作戰,參與競答瓜分萬元點卡_ERC20

尊敬的用戶: 為了幫助您識別數字資產釣魚騙局,甄別詐騙團伙,提高安全意識,火幣全球站現發起《暑期安全大作戰,參與競答瓜分萬元點卡》活動,與您共同守護資產安全.

1900/1/1 0:00:00
Klaytn:【韭菜必看】定點爆破之后,牛市還在嗎?_klaytn幣價

1、老鷹觀點 市場昨天的風騷走位又著實給很多新進韭菜上了一課,之前幣圈有句話叫著“幣圈一天,股市一年”,而昨天一個小時的波動,都能抵上大A一年甚至更久的波動,妥妥的“前一秒比特幣牛市.

1900/1/1 0:00:00
COIN:為什么說Filecoin的抵押挖礦是一種優惠措施?_PlatonCoin

早前不少Filecoin挖礦服務廠商推出的服務條款中,都會指明在x年x月x日之前購買礦機或算力的用戶都會由公司負責代幣的抵押,并把這個條款作為一種優惠措施進行強調.

1900/1/1 0:00:00
DEFI:DeFi還能火多久?問題已經越來越明顯_DEF

導讀 自6月份以來,DeFi領域的應用和質押通證數量迎來爆發式增長,但鑒于其發展速度和存在的問題,市場部分投資者對DeFi的未來發展表示擔憂。 摘要 專題:DeFi還能火多久.

1900/1/1 0:00:00
CUR:俞澤言幣:2020.8.3丨比特幣以太坊行情走勢分析及操作策略_比特幣

2020.8.3丨比特幣行情走勢分析及操作策略回顧昨日:比特幣昨日早間行情還算樂觀,順著前日的漲勢,一路向上拉升,可是上拉行情并未持久,僅向上觸碰到了9377位置就出現了小幅回調,并接連陰跌.

1900/1/1 0:00:00
KING:黃子圣:8.3比特幣“一字”震蕩修復 只為蓄勢后再次突破_KINGS

沒有經歷過牛熊的交易時不完整的,只有經歷過喜悅與痛苦的博弈才能讓人記憶深刻。無數次的單邊隨之而來的多空轉換確讓很多人嘗試了個遍。每一次預警聲驚醒了夢中的你,這就是經歷.

1900/1/1 0:00:00
ads