6月不平静 发生较典型安全事件超19起

据成都链安『安全态势感知系统』(Beosin-Eagle Eye)数据监测显示:在过去的6月中,区块链安全形势依然严峻,整个区块链生态共发生超19起较典型的安全事件。其中,勒索软件/挖矿木马方面,所发生的安全事件较上月而言呈上涨趋势,需引起重视。

交易所方面 共发生『2』起较典型的安全事件

日本加密交易所Bitbank域名注册服务遭非法访问,但并未对用户的信息和资产造成影响。

Balancer上两个流动性池遭闪电贷攻击,遭遇损失的是STA和STONK两个代币池,目前(6月29日)这两个代币池的流动性已枯竭,损失达50万美元。

火币更新6月8日默克尔树资产证明数据:6月8日,火币宣布更新最新一期默克尔树资产证明数据。用户可直接通过火币官方平台的资产审计页面查看BTC、ETH(含BETH)、TRX、USDT、HT的储备金情况,包括:资产储备金率、火币钱包资产、火币用户资产等数据。据悉,该储备金数据实行月更,将于每月1日进行快照,一般在每月第一周完成默克尔树数据更新。

火币相关负责人表示,后续还将对相关技术模块进行升级,支持更多币种储备金数据的查看,以可视化数据实现100%兑付的承诺,致力以技术为核心,给用户提供安全、合规、透明的数字资产交易和资产管理服务。[2023/6/8 21:24:18]

跑路/加密局方面 共发生『2』起较典型安全事件

6月11日,有用户爆料称,非小号排名TOP129的百慕大交易所涉嫌大量侵吞用户资金,疑似已携款跑路。经查证,因大量用户投诉,非小号官方已将百慕大交易所下架,且该交易所APP/PC端均无法登录。

被制裁比特币OTC兑换商行为或早于2018年6月开始:北京链安Chainsmap监测系统就比特币OTC兑换商被美财政部制裁披露的相关信息分析发现,涉及相关案件的行为主要起始于2018年6月,一笔3800枚比特币的交易是相关活动的至少一个起点,此后不断转账,过程中主要以数十枚BTC为单位剥离流入coincola、LocalBitcoins等交易所中相关充值地址,这些地址已经在美官方披露的信息中公开。

据数据分析师SXWK表示,我们还发现汇集最初巨额比特币的交易来源于HitBTC交易所,这些交易于2018年6月25日到7月5日间汇集,为此后的做好了准备。鉴于此前相关黑客组织曾经窃取多种数字货币,我们也不排除其在某些交易所先做了与比特币的兑换,进而进行后续工作。这也充分说明,当前基于数字货币的行为已经是一个跨币种、跨交易所的专业性工作,行业急需专业的反技术支持,以及联防机制。[2020/3/3]

安大略证券交易委员会(Ontario SEC/OSC)在对加拿大QuadrigaCX交易所2019年破产的事后分析报告中,将其称为『庞氏局』。QuadrigaCX一度是加拿大最大的交易所,直到其创始人去世,暴露出2.15亿美元的财务漏洞;但Cotten在该平台上伪造的交易量高达1.15亿美元。

动态 | 虚拟货币交易所乐天钱包将于6月上线 网站将于4月15日接受账户申请:据Crypto Watch消息,乐天集团今日宣布,其旗下虚拟货币交易平台“乐天钱包”将于6月上线,其网站将于4月15日公布,并将于4月15日当天开始接受用户账户申请。此前3月21日消息,乐天原虚拟货币交易所Minnano Bitcoin已如期于3月19日14:00停止了所有交易服务,所有未确认订单全部取消,日元及加密货币充值服务亦同时停止。且交易所将于3月29日15:00停止受理提款需求,4月1日9:00关闭交易登陆界面。3月26日,日本金融厅批准了乐天旗下的“乐天钱包”,其目前已完成注册流程。[2019/3/29]

勒索软件/挖矿木马方面 共发生『7』起较典型安全事件

英国肯特郡公司KCS遭勒索攻击,黑客要求80万英镑赎金,否则将在暗网上泄露该公司的数据。KCS方面表示,该公司并没有支付赎金,也没有涉及纳税人的个人数据被盗。

6月4日币市《龙虎榜》:金色财经关注币市涨跌,为读者提供最新最全的板块涨跌动态。查看今日6月4日币市《龙虎榜》请点击“原文链接”。[2018/6/4]

Reddit用户Gandeloft于6月2日称,在HodlHodl平台上进行的P2P比特币交易出现了问题。者利用SIM攻击窃取比特币,虽然用户并没有在Revolut上看到这笔钱,但子成功向受害者施压,让他从第三方托管中释放了BTC。

勒索软件NetWalker攻击三所美国大学,并窃取了这些学校的敏感数据,包括学生姓名、社会安全号码和财务信息。NetWalker威胁这些学校支付比特币赎金,若不支付赎金,将在一周内泄露这些数据。

英国网络安全公司Sophos最新报告指出,Kingminer僵尸网络背后的黑客于6月8日至12日期间攻击微软的SQL server数据库,并安装了加密矿机程序XMRig,以挖掘门罗币(XMR)。

Bancor宣布6月起应用于EOS.IO区块链:Bancor 2月27日宣布,Bancor协议将从2018年6月起应用于EOS.IO区块链。Bancor目前仅在以太坊区块链上可用。Bancor产品架构师Eyal Hertzog表示EOS.IO代表了下一代智能合约区块链技术,可有效解决费用、可扩展性、安全性等问题。[2018/2/28]

澳大利亚饮料巨头Lion在不到一周内遭遇了两次勒索软件的袭击,据称Lion被勒索软件袭击破坏了其IT基础设施。勒索软件组织REvil最初要求以门罗币支付80万美元的赎金;如果Lion未能在6月19日之前汇出这笔款项,该组织将把赎金翻倍至160万美元。

黑客利用恶意Docker镜像隐藏加密货币挖矿代码,以开采门罗币。

安全公司Unit 42的研究人员发现一种新的恶意软件『Lucifer』,该软件是某种旧的加密货币勒索软件的变种。新的变体可用于恶意加密货币挖矿以及进行DDoS攻击。

Beosin评论:

勒索软件与挖矿木马方面,一直以来都属于容易被企业和用户忽视的一个痛点。作为企业和用户,应当在日常工作及生活中提升安全意识,对于未知链接和来源不明的邮件或软件,需持谨慎态度,以减少此类事件的发生。

暗网方面 共发生『4』起较典型安全事件

安徽一男子利用比特币于暗网出售公民身份信息,被判处侵犯公民个人信息罪,获刑三年,并处罚金三万元。其在暗网上出售公民手持身份证照片等个人信息,累计数量达20万余条。

黑客组织REvil已在暗网上发起了其从Fraser Wheeler&Courtney和Vierra Magen Marcus两家美国律师事务盗取的敏感数据的拍卖信息。拍卖的信息包括客户信息、公司内部文件、电子信函、专利协议、商业计划和项目,以及尚未申请专利的新技术。

英国莱斯特刑事法院6月8日下令从一名英国人手中没收180多万英镑(约合229万美元),此人在自家阁楼上经营着一个价值数十亿英镑的加密帝国,并在暗网上利用BTC进行非法交易。

6月26日,俄罗斯黑客Aleksei Burkov被美国法院判处9年监禁。Aleksei Burkov被指控经营一家名为『Cardplanet』的暗网,该网站售有多国公民的信用卡信息。

其他方面 共发生『4』起较典型安全事件

6月2日,BTC币价高涨时,黑客转移了Bitfinex 2016年失窃的80万美元BTC。

黑客克隆加密消息网站Privnote,通过钓鱼诱导用户点击虚假网站。假网站并没有加密消息,但是可以读取和修改用户发送的所有消息来达到窃取比特币的目的。

去中心化交易所协议Bancor被曝出现严重漏洞,此后Bancor官方和多位白帽黑客利用该漏洞,将用户的资金转移到了新的地址,截止到6月18日涉及到的资金已超过50万美元。

朝鲜黑客组织Lazarus或将对多国发起钓鱼网站攻击,其组织曾盗窃5.17亿美元的加密货币。Cyfirma预测,这次袭击或将于6月19日进行,为期两天,不仅会影响到各国公民,还会影响到中小企业甚至大型企业。

鉴于当前区块链安全领域的新形势,『成都链安』在此总结:

总的来看,6月区块链安全事件较5月有所增加,整体安全事件发生数量处于『中等』水平,危害程度评级为『中级』。由此可见,区块链安全形势依然严峻,需要重点关注。其中,勒索软件/挖矿木马方面与暗网方面,安全事件发生数量明显增加,不容忽视。

因此,成都链安建议用户在选择交易所时,一定要擦亮眼睛,不要盲目轻信所谓的『大公司』,对资金进行操作时需要保持谨慎,以保护自己的资金安全。

鉴于本月勒索软件/挖矿木马方面所发生的安全事件的明显增加,成都链安在此特别提醒企业和用户在日常工作中势必需加强安全防护,不要掉以轻心;增强员工的安全意识,不要轻信或下载来源不明的链接或文件,在进行敏感操作时应仔细核实。如果已经被勒索,一定要寻求专业的安全公司的帮助。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

火必金色趋势丨BTC持续消磨是突破的前提?

价格沿下降趋势线持续震荡整理,成交量持续萎缩,日线指标线持续粘合,明显即将变盘的前兆,今日反弹高点9230美金,就已经突破下降压制线了,只是量能还未放大,目前价格还未站稳,价格再次回落,后面还需要日线收盘进一步的确认.

BNB晚间荐读|Balancer能做DeFi头把交椅吗?

DeFi总市值暴涨后 看多还是看空?近日,加密货币圈子很热,都是因为Defi,半个月前,Defi的总市值还在20亿美金,而短短几周,Defi总市值已经超过65亿,都是因为Compound的借贷及挖矿带来的市场热度.

KuCoinTokenBetter公链TBChain即将上线

TokenBetter公链(TBChain)即将上线。TBChain是TokenBetter研发团队自主开发、结合比特币与以太坊优势、大幅优化性能的点对点分布式区块链操作系统,它将作为基于区块链全球性资产数字化及金融市场的基础设施.

[0:0ms0-1:911ms