Coinbase:我们如何成功阻止了一场攻击,数十亿美元的加密货币幸免于难_COI:Nam Coin

加密货币交易所Coinbase透露,其成为了“一场复杂的、高度有针对性的、有组织有计划的攻击”的目标,但其已经阻止了这场攻击。这次攻击的目标是入侵该交易所的系统,可能是为了盗取其持有的价值数十亿美元的加密货币。

在周五的一篇文章中,Coinbase公布了这场攻击的技术细节以及其如何应对这次盗窃活动。Coinbase说,黑客采取了多种方式,试图蒙该交易所的员工以进入重要的系统——其采用的方式包括钓鱼攻击、社交工程以及浏览器零时差攻击。

KuCoin于30日18点上线流媒体传输协议LPT,现已开放充值:据KuCoin官方公告,KuCoin宣布上线 Livepeer (LPT) 项目并支持LPT/USDT交易对,LPT的充值服务现已开放,将于30日18点正式开放交易。Livepeer提供一个去中心化、高度可扩展的实时流媒体传输协议,从而大幅降低视频流应用的成本。KuCoin旨在发掘优质区块链项目,为来自207个国家的800万用户提供现货、杠杆、合约、Staking 、借贷等一站式服务。[2021/6/29 0:14:45]

这场攻击始于5月30日,十几名员工收到了据称来自剑桥大学研究基金管理人员GregoryHarris的电子邮件。这些邮件并不是随机的,而是准确说出了这些员工过去的经历,并要求他们帮忙评价一些项目,以进行评比。

韩国加密交易所Coinbit宣布下线8种代币并指定28种代币为重要项目:韩国加密交易所Coinbit于昨日晚间宣布将于6月23日终止LEX、IO、PTO、UPT、DEX、PROTO、DXR和NET8种代币交易,并制定28种代币为重要项目。据悉,Coinbit是获得韩国信息安全管理系统 (ISMS) 认证的20家交易所之一。此前消息,韩国金融监督委员会要求逾20家交易所提交被退市或指定为重点项目的虚拟货币名单。(韩联社)[2021/6/16 23:39:35]

Coinbase说:

58COIN交割合约24H行情9:00播报:截至9:00,据58COIN交割合约行情:

BTC合约现报价11726.64美元,较现货贴水23.75美元,24h涨跌幅0.94%。成交量42300.30万手,成交额974370.73万美元,当前持仓总量151.25万手,较上一交易日变化-13.46万手。

EOS合约现报价3.13美元,较现货贴水0.0056美元,24h涨跌幅2.46%。成交量217.05万手,成交额1318.81万美元,当前持仓总量442.42万手,较上一交易日变化-14.47万手。

ETH合约现报价423.49美元,较现货贴水0.94美元,24h涨跌幅7.66%。成交量1159.61万手,成交额23362.99万美元,当前持仓总量67.74万手,较上一交易日变化9.74万手。[2020/8/14]

“这封邮件的确来自剑桥大学的域名,不包含恶意元素,通过了垃圾邮件检测,并准确了收件人的背景。在接下来的几周内,我们收到了类似的邮件。似乎没什么不对劲的地方。”

分析 | Coindesk分析:BTC突破3633美元会有更强劲的反弹:据Coindesk分析,如果BTC在未来48小时突破3633美元的阻力,将会迎来更强劲的反弹,有可能达到4000美元。尽管日线上RSI已经在提示超卖,但如果跌破近期低点3210美元,则将继续看跌。[2018/12/12]

攻击者与几名Coinbase员工开始进行邮件往来,直到6月17日“Harris”才开始发送恶意代码。当天,“Harris”又发送了一封邮件,其中包含一个URL,当这个URL在Firefox浏览器中打开时,将安装能够接管他人电脑的恶意软件。

Coinbase说,“在几个小时内,Coinbase安全部门发现并阻止了这次攻击。”

文章指出,攻击的第一阶段首先确定了目标机器上的操作系统和浏览器,向没有使用Firefox浏览器的macOS用户显示了一个“很难辨别出真假的错误”,并提示他们安装最新版本的应用程序。

一旦Firefox访问了通过电子邮件发送的URL,攻击代码就会从5月28日注册的另一个域名发出。Coinbase说,正是在这个时候,“根据一名员工的报告和自动警报”确定了这次攻击。

经分析发现,第二阶段将会出现另一种恶意负载,其形式是以Mac为目标的后门恶意软件Mokes的进化版。

Coinbase解释说,本次攻击采用了两次独立的Firefox零时差漏洞:“一个允许攻击者升级浏览器页面上的JavaScript权限,另一个允许攻击者躲过主机上的浏览器沙箱和执行代码”。

Coinbase将这个黑客团队标记为CRYPTO-3或HYDSEVEN——用于判断一个黑客团队的手法。该团队接管或创建了两个电子邮件账户,并在剑桥大学创建了登录页面。

Coinbase说:

“我们不知道攻击者是什么时候取得了剑桥账户的访问权,也不知道这些账户是被接管还是重新创建的。正如其他人所指出的,与电子邮件账户相关的身份几乎在网上是找不到的,而领英上的个人资料几乎肯定是假的。”

Coinbase说,在发现该公司某台电脑出问题后,他们撤销了该电脑上的所有证书,并锁定了所有员工的账号。

“在我们确定已经控制好局面之后,我们就联系了Mozilla安全团队,并分享了这次攻击中使用的攻击代码。Mozilla的安全团队迅速做出了回应,并在第二天发布了CVE-2019-11707补丁,并在同一周发布了CVE-2019-11708补丁。”

Coinbase还联系了剑桥大学,报告并帮助解决这个问题,同时获得了关于攻击方法的更多信息。

Coinbase总结道:

“加密货币行业将继续看到类似手段复杂的攻击,通过建设防御性基础设施,通过攻击信息的共享,我们将能够保护自己和我们的客户,支持加密经济,同时构建开放的未来金融体系。”

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:44ms