“你給我100紅包,我明兒給你200怎么樣。”
敢發紅包篤定能收到回饋的,怕是只有最信任的人了。法制節目經常會播放一些類似的騙局來警示大家。然而能上當的本質還是在于這兩個字:信任。
北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,著名社交網站推特(Twitter)上多位有影響力的大V賬戶被盜。這些被盜的賬戶全部都發布了如下的比特幣釣魚信息。
“為了回饋大家(為了支持比特幣),現在對大家進行回饋。你只要給以下地址轉賬1000美金,我就返還你2000美金。活動僅限半小時!”
OKX Web3錢包已首發支持ZkSync Era:3月24日消息,據 OKX 官方消息,OKX Web3 錢包已首發支持 ZkSync Era(zkSync 2.0)網絡。是首個支持的多鏈錢包,用戶使用 OKX Web3 錢包無需手動配置即可自動展示 ZkSync Era 網絡資產。
OKX Web3 錢包是異構多鏈錢包,已支持 50 多條異構公鏈,此前已首發支持 ETHW、Aptos、Filcoin EVM 等多條公鏈。同時 OKX Web3 錢包支持硬件錢包、兌換 Gas、安全檢測等便捷功能。內置錢包,DEX,NFT 市場,賺幣,DAPP 探索 5 大板塊。[2023/3/24 13:25:18]
圖片內容均來自CertiK安全專家截圖
此次黑客攻擊始于區塊鏈行業,如Gemini交易所、Coinbase交易所、幣安交易所的CEO趙長鵬、Tron的CEO孫宇晨,區塊鏈媒體Coindesk,均受到攻擊并發布相關消息。
Gate.io將首發上線MER認購Startup項目:據官方公告,Gate.io將于5月13日22:00 至5月14日12:00開啟Startup項目Mercurial Finance(MER)認購通道,14小時內有效下單同等對待。
用戶需要達到VIP1和以上級別才能參與認購,VIP等級越高的用戶認購額度越高。用戶下單后到結束認購后2小時內,請務必保證現貨交易賬戶中有不低于認購金額的足夠金額,金額不足將自動排除在有效訂單之外。[2021/5/12 21:52:42]
以上圖片內容均來自CertiK安全專家截圖
后來索性在推特上呈現了病式傳播,包括比爾·蓋茨,亞馬遜創始人Jeff bezos, 彭博社創始人Bloomberg,蘋果官方賬號,特斯拉CEO Elon Musk, 著名歌手侃爺Kenye West、美國前總統奧巴馬和約瑟夫·拜登等人的賬號,無一幸免。
Gate.io Startup首發項目MOMA已認購成功:據官方公告,Gate.io Startup首發項目MOMA認購成功,參與人數共有3,947人,下單總價值超過1,000萬美金,認購系數約為0.0122 。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行MOMA的分發,關于MOMA上線交易具體日期另行通知。[2021/4/25 20:57:01]
以上圖片內容均來自CertiK安全專家截圖
黑客攻擊了著名社交網站推特,一個大家都不怎么相信就連美國前總統賬戶也會被黑的一個網站(雖然早就懷疑美國的現任總統早就被黑了)。利用了民眾對推特的信任以及名人的公信力,讓大家認為這次活動是真的。
庫幣將于2月24日晚上11:00首發上線MASK:據庫幣KuCoin交易所消息,庫幣將于2月24日23:00上線MASK項目并支持 MASK/USDT交易服務,目前已開啟MASK充值服務。Mask Network是一個去中心化的門戶,它使人們無需遷移,就可以在現有的社交網絡中,無縫地發送加密消息,并可以使用去中心化應用,從而創建去中心化的Applet(DApplet)生態系統。庫幣數字貨幣交易所,為來自207個國家的600萬用戶提供幣幣、法幣、杠桿、合約、礦池、借貸等一站式服務。[2021/2/24 17:48:22]
到目前為止,黑客的賬戶一共收到了12.86個BTC,折合美金118,209刀,人民幣825,805元。
黑客交易地址信息截圖
1. Twitter員工賬戶被黑,黑客獲得管理后臺訪問權限
CoinBene首發項目GUSDT漲幅已達4200%:據官方消息,CoinBene首發項目GUSDT現報43.34USDT,漲幅已達4200%。GUSDT的目標是打造一個開放、透明的平臺,初創型企業和投資者可在此投資多種高潛力的產業,持幣人可使用GUSDT自由地參與集團所發布的所有投資項目。 據悉,GUSDT的發行方GIB環球投資數字銀行在“第二階段高速增長會議”上宣布,其主體AFF科枝多元金融集團對澳大利亞昆士三州東北海岸的金礦開采進行了大量投資,該投資以現金和GUSDT的形式向RGF LAND(Citygold基石投資者之一)進行了投資。[2021/1/14 16:09:43]
在telegram上爆出的截圖疑似是Twitter員工的后臺管理界面。黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。
2. 黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限
在昨天,一個關于Windows的DNS服務器的漏洞(CVE-2020-1350)被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人就此提出了這樣一個猜想:Twitter有一個公開的MS DNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為Windows DNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面,然后通過該界面修改用戶郵箱,把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。
Twitter官方回應
目前各個賬戶被黑的原因還未被官方公開,推特也于北京時間當日凌晨5:45分進行了官方回復,表示會盡快調查原因。
隨后Twitter 表示在調查期間,某些用戶的發推和重置密碼的功能可能會無法使用。
社交網站一兩個賬號被盜的事件也許經常有,但是大規模被黑客襲擊的事件,也許又能算作2020魔幻一年的大事記了。在這里CertiK安全團隊整理了一些加強 Twitter賬戶安全的措施。
1. 取消被授權使用你Twitter賬戶的應用
登陸Twitter后,在More -> Settings and privacy -> Account -> Data and permissions -> Apps and sessions 里面可以看到當前被授權獲取你Twitter相關權限的應用和登陸了的Sessions。CertiK安全團隊推薦定期檢查被授權的Apps, 及時移除不必要的Apps. 登出可疑的Sessions.
2. 開啟二次驗證
登陸Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面開啟二次驗證,二次驗證的方法有手機短信, Google Authentication app,和物理形式的Security Key。使用二次驗證可以防止黑客在接觸到用戶的賬號密碼的情況下,盜取用戶賬號。
無效的漏洞賞金計劃?
在安全上的投入不足
Twitter在HackerOne漏洞賞金平臺上面有設置漏洞賞金計劃(https://hackerone.com/twitter). 有人指出了Twitter對于Account takeover(賬號盜取)類型的漏洞,只給予7700美金的獎勵,而這次黑客利用此類漏洞,已經盜取了10萬美金以上的金額。這樣的對比,引人深思。
安全對于一個公司來講,沒被黑的時候覺得無所謂,不愿意在安全上投入金錢。而真正在被黑之后,所造成的損失是不可計量的。
在這里,CertiK想提醒大家,就算是看起來非常厲害的推特,也可能會遭到黑客攻擊。所以不要過于相信某個項目有著百分之百的安全,一旦有了0.00000000000001%的可能性被攻擊,按照墨菲定律,也一定會發生。因此在安全上的投入,是必不可少的。
2020年6月23日,沃鏈資本與Hubi交易平臺強強聯合,沃鏈資本高級合伙人Alan代表沃鏈資本正式簽約戰略投資協議,順利完成50000個ETH投資Hubi交易平臺.
1900/1/1 0:00:002020年加密貨幣衍生品市場的增長自身就是一個故事,主要由在芝加哥商品交易所(CME)、Deribit、OKEx、幣安和火幣等交易所交易的比特幣(BTC)和以太坊(ETH)期權所推動.
1900/1/1 0:00:00文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00(杰內普的水車,梵高)當我們提到DEX賽道,Curve是繞不過去的項目。它鎖定的資產量達到7300多萬美元,當前(截止到藍狐筆記寫稿時)在DEX類別中排名第二,僅次于Balancer,超過Ban.
1900/1/1 0:00:007 月 11 日,CFTC 公布了最新一期的 CME 比特幣期貨周報(7 月 1 日-7 月 7 日),統計周期中 BTC 行情一波三折.
1900/1/1 0:00:00導語 德勤日前發布中文版《2020技術趨勢報告》,這是德勤第十一年發布技術趨勢年度報告。過去十年來,德勤一直在跟蹤數字體驗、數據分析、云、數字現實、區塊鏈、IT業務、技術風險等領域.
1900/1/1 0:00:00