据成都链安『安全态势感知系统』数据监测显示:在过去的7月中,区块链安全形势依然严峻,整个区块链生态共发生超19起较典型的安全事件。其中,本月所曝出的交易所漏洞较多;在勒索软件/挖矿木马方面,所发生的安全事件依然较多,不可放松警惕。经成都链安安全人员统计,7月发生较典型安全事件细项如下:交易所方面,共发生『1』起较典型的安全事件
01英国加密货币交易所Cashaa表示,黑客从其中一个钱包中窃取了超过336枚比特币。随后,该交易所已停止所有与加密有关的交易。跑路/加密局方面,共发生『2』起较典型安全事件017月16日,包括比尔·盖茨,奥巴马,埃隆·马斯克,苹果官方账号等在内的诸多Twitter账号被黑客攻击并发布比特币钓鱼信息。经查询黑客留在推特上的地址发现,该地址目前已经收到了12.86枚比特币。02印度顶级YouTuberCarryMinati的第二个频道CharryIslive遭黑客入侵,并进行比特币。Beosin评论:Twitter名人账号被黑客入侵是本月发生的较为重大的安全事件,在此成都链安提醒各位用户,一定要注意账户安全,不要使用弱口令密码,不要在不熟悉的设备上选择记住密码。进入网站时,切记检查网站域名,不要登录非法钓鱼网站而因此造成损失。勒索软件/挖矿木马方面,共发生『5』起较典型安全事件
成都链安:ApolloX 项目方因签名系统缺陷被攻击,损失约160万美元:金色财经消息,据成都链安“链必应-区块链安全态势感知平台”安全舆情监控数据显示,ApolloX 项目遭受攻击,根据成都链安技术团队分析,发现ApolloX签名系统存在缺陷,攻击者利用签名系统缺陷生成了255个签名,总共从合约中提取了53,946,802$APX,价值约160万美元,目前被盗金额通过跨链已打入以太坊0x9e532b19abd155ae5ced76ca2a206a732c68f261地址。此前,ApolloX代币APX在今日19:00左右从0.054美元快速跌至0.019美元,闪跌约60%。[2022/6/9 4:11:35]
01据Decrypt6月30日消息,6月初,加州一医学院遭遇黑客袭击,研究人员无法访问网络上的加密数据。该校已向黑客的钱包中转移了116.4枚比特币,以换取解锁加密数据的工具,并归还他们获得的数据。02腾讯安全威胁情报中心检测到国内大量企业遭遇亡命徒僵尸网络攻击。亡命徒僵尸网络已造成国内约2万台Linux服务器感染,影响上万家企业。其主要特征为通过SSH爆破攻击目标系统,同时传播基于Perl的Shellbot和门罗币挖矿木马。03在攻击中受损的数据库几乎占MongoDB所有数据库的47%。黑客要求每个数据库支付0.015BTC,因此要求的总金额超过320万美元。04英国国家网络安全中心:近日黑客针对体育公司发起攻击,要求支付400BTC赎金。05黑客要求Garmin支付1000万美元赎金以恢复Garmin系统。Garmin内部员工证实,Garmin受到了名为WastedLocke的勒索软件的攻击。这是一款新的勒索软件,由恶意软件开发团队EvilCorp运营。暗网方面,共发生『3』起较典型安全事件
成都链安:InuSaitama疑似遭遇套利攻击,损失约430个ETH:3月27日消息,据成都链安技术团队分析,InuSaitama疑似遭遇套利攻击,攻击者(0xAd0C834315Abfa7A800bBBB5d776A0B07b672614)在 Saitamask(0x00480b0abBd14F2d61Aa2E801d483132e917C18B)中通过swap交换出了几乎10倍价值的SAITAMA Token,之后再通过uniswap交换回ETH,将其转移到0x63493e679155c2f0aAd5Bf96d65725AD6427faC4,共获利约430个ETH。[2022/3/27 14:19:43]
017月13日,暗网贩WilliamBurgamy和内布拉斯加药剂师HyrumWilson被指控试图炸弹袭击竞争对手,两人已对美国联邦指控认罪。02两名意大利17岁青年因于暗网支付比特币观看儿童性虐待、酷刑和谋杀相关直播视频被捕。03据报告称,近28万个Instacart帐户在暗网出售。Instacart通过应用程序为客户提供杂货配送服务。被非法出售数据包含客户名、信用卡号和数字、订单历史记录等。该公司发言人表其他方面,共发生『8』起较典型安全事件
成都链安:8ight Finance项目疑似私钥泄露,资金总损失接近100万美元:据成都链安链必应-区块链安全态势感知平台舆情监测显示,8ight Finance项目方疑似私钥泄露导致被攻击,资金已从tornado转移出去,资金总损失:868587 DAI,123621 1USDT,10843 EIGHT,80 ONE.[2021/12/8 12:58:37]
017月3日,CryptoScope团队发现Ravencoin区块链存在漏洞,经过RVN首席开发团队确认后已发布了紧急更新。据悉,该漏洞可生成额外的RVN,但是不会影响或控制已经存在的RVN资产。027月2日,黑客疑似侵入了俄罗斯外交部的官方Twitter账户。黑客通过该账户发帖出售某失窃『支付数据库』,要价66BTC。该数据库据称包含2020年6月俄罗斯联邦公共服务门户网站的游客支付详情。03俄罗斯外交部危机管理中心最近就成为了该类型黑客攻击的对象。据悉,该中心的Twitter账号最近遭到一个未具名组织攻击。04一个名为『Keeper』的黑客团伙建立了一个互连网络,从570多个电子商务网站窃取信用卡数据。自2017年以来,该组织通过在暗网出售信用卡信息而获得了超过700万美元的加密货币。057月10日,据外媒报道,美国检察官已起诉一名黑客,该黑客被起诉出售全球数百家组织和公司的网络后门访问权限,是企业网络犯罪的幕后黑手。06黑客利用游戏Runescape的漏洞进行双花攻击获取了数万亿的游戏币,价值超25万美元,并利用这些资金购买比特币。据称,Runescape发行商Jagex已经修补了Runescape的漏洞,但黑客却仍能对Runescape3进行类似的双花攻击。07数位银行应用程式和科技独角兽Dave.com遭黑客入侵,黑客在公开论坛上发布了7,516,625位用户的详细资料,任何人均可下载该数据。08英国约克大学公布了黑客窃取工作人员和学生的个人详细信息的数据泄露事件。被盗数据可能包括姓名、出生日期和学生编号以及地址、电话号码、电子邮件地址和专业详细信息等信息。鉴于当前区块链安全领域的新形势,『成都链安』在此总结:从总体上看,7月所发生的较典型的区块链安全事件与6月持平,整体安全事件发生数量依然处于『中等』水平。因此,在面对区块链生态的安全问题时,我们仍然不能放松警惕。另外需要注意的是,本月所曝出的交易所漏洞较多。在此,成都链安建议各大交易所,在进行交易所以及合约上线前,一定要做好代码审计以及安全测试工作,并在上线后定期进行安全检查,以保持安全的网络环境。在跑路/加密局方面,本月所发生的安全事件大部分是由黑客窃取目标账号所造成的。成都链安在此提醒用户,无论是使用企业账号还是个人账号,都应注意账号安全问题,切勿将密码泄露给他人。在勒索软件/挖矿木马方面,相关安全事件的发生数量依然居高不下;但交易所方面,安全情况较为良好。但我们依然要呼吁广大用户及交易所不可放松警惕。因为即使是一个微不足道的漏洞,也可能会造成巨大损失。因此,在日常工作中一定要保持良好的安全习惯,并寻找专业的安全公司进行定期的安全维护。
声音 | 成都链安创始人:区块链领域存在六大安全漏洞,全球共损失90亿美元:在2019上海区块链国际周现场,成都链安科技有限公司创始人、电子科技大学副教授杨霞详细分析了行业的六大安全问题。即系统漏洞引起的损失、用户使用不当引起的问题、网络犯罪、暗网黑市交易、,盘和资金盘。根据数据来看,系统漏洞引起的损失,今年以来,由区块链漏洞引起的损失高达30多亿美元。从2011年到2018年损失高达90多亿美元。(华夏时报)[2019/9/17]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。