区块见闻 区块见闻
Ctrl+D收藏区块见闻

TWI:员工导致Twitter陷入史诗级加密黑客风暴?官方回应来了_KITTENS

作者:

时间:

编者按:本文来自巴比特资讯,作者:隔夜的粥,星球日报经授权发布。北京时间2020年7月16日凌晨三点左右,著名社交网站推特陷入了一场震惊全球的黑客风暴,包括比尔·盖茨、埃隆·马斯克、奥巴马、拜登等知名人士,以及像Coinbase、币安、Coindesk等区块链行业公司的官方Twitter账户全部被黑,并发布了类似的比特币的信息,截至目前,黑客的账户已收到12.86BTC,其中大部分已被其转移。据悉,Twitter号拥有50多万粉丝的AndreasM.Antonopoulos,是区块链圈内非常有名的步道者,而他也是这次黑客事件的受害者之一,在得知自己的账户被黑后,Andreas被迫重新注册了一个小号,并阐述了自己的经历。

Kyber Network已在Linea上推出其KyberSwap聚合器:8月13日消息,加密分析师The Learning Pill发推称,Kyber Network已在Linea上推出其KyberSwap聚合器,允许以更高利率进行无缝资产交兑换。[2023/8/13 16:23:25]

而据Motherboard及两位消息人士获得的泄露截图显示,这些被黑的账户是通过使用Twitter的一个内部工具来完成修改的。“有位代表实际上为我们做了所有的工作,”其中一位消息人士告诉Motherboard。第二位消息人士则补充说,他们向这位Twitter内部人士支付了报酬,而对于消息人士的身份,Motherboard并没有透露,据称是为了让其坦率地谈论这次安全事件。据悉,其中一张泄露的截图显示了币安的面板和帐户,而币安正是今天被黑客接管的Twitter帐户之一,根据Motherboard看到的屏幕截图,至少有一些帐户是通过使用该工具来更改相关联电子邮件地址的。

跨链聚合器XY Finance宣布集成公链Cronos:2月23日消息,跨链聚合器XY Finance宣布于今日集成公链Cronos,成为首家在Cronos上支持任意币种跨链的项目。据了解,Cronos为EVM兼容链,是由知名新加坡加密交易所Crypto.com开发的自家公链。XY Finance旨在以最简单的程序与最优惠的价格为用户提供高效的跨链兑换服务,平台已推出X Swap和Y Pool两个产品。除了Cronos 外,XY Finance可提供用户在BNB Chain、Polygon、Fantom和以太坊进行任意币种的跨链交换,也将在2022年第一季集成Avalanche、Optimism、Arbiturm和Aurora等公链。[2022/2/23 10:10:46]

收益聚合器Pancakebunny在Polygon上的版本遭外部攻击 已暂停所有Sushi机池:DeFi收益聚合器PancakeBunny发推称,其在Polygon上的版本遭外部攻击,已经暂停所有Polygon Sushi Vaults。官方称,目前Polygon vaults、BSC PancakeBunny vaults、BUNNY均安全。随后将公布详细情况。安全公司PeckShield发推表示,PancakeBunny遭遇闪电贷攻击,攻击者获利1281 WETH。[2021/7/17 0:58:53]

根据Motherboard的说法,总共有4位接近或在地下黑客社区内部的消息人士提供了这些截图,其中有两位消息人士表示,Twitter面板还被用于改变一些所谓的OG账户的所有权。截至目前,Twitter已删除了相关的推文截图,并声称这些推文违反了Twitter的规定。Twitter官方紧急锁定大量受影响的账户,并给出了回应

DeFi收益聚合器Merlin Lab发布2021年路线图:DeFi收益聚合器Merlin Lab发布2021年路线图,希望TVL到Q4超过10亿美元。Merlin Lab还计划推出NFT市场、无损彩票、DEX等。此前5月26日消息,DeFi协议Merlin Lab遭攻击,损失200ETH。[2021/6/16 23:42:10]

在事件发生后,Twitter官方立即采取了紧急措施,包括锁定受影响的账户,并删除相关的推文。截至发稿时,Twitter还发表了一份简短的声明,其中提到:“我们相信,有人成功地利用了我们的某些员工,并通过使用内部系统和工具发起了一次协同社会工程攻击。我们知道黑客使用这种访问方式来控制了很多知名人士Twitter帐户,并以此发布推文。我们正在调查他们可能进行的其他恶意活动,或他们可能访问过的信息,并将在这里分享更多。当我们意识到这一事件时,我们立即锁定了受影响的账户,并删除了攻击者发布的推文。我们还限制了更多账户的功能,如所有已验证的帐户,同时我们将继续对此进行全面调查。这是破坏性的举措,但却是降低风险的重要一步。大部分功能已经恢复,但我们可能会采取进一步的措施,并且会进行更新。我们已锁定了被盗用的帐户,只有在我们确定可安全地进行操作时,才会恢复对原始帐户所有者的访问权限。在内部,我们已采取重要措施来限制正在进行的调查期间对内部系统和工具的访问。随着调查的继续,我们还会有更多的更新。”显然,Twitter官方的回应,也侧面证实了Motherboard报道的内容,即这是一次通过贿赂内部人士而发动的攻击。Twitter的史诗级失败,却体现了区块链的价值所在?

显然,Twitter拥有的中心化控制权,是这次攻击成为可能的关键所在,这是任何中心化系统都会拥有的单点故障风险,也就是说,黑客只要成功取得Twitter的内部权限,就可以通过这个权限修改掉任何人的账户。而最近冲上国内热搜的“艾斯奥特曼粉丝的复仇”一事,其实也是类似的道理。那问题来了,黑客真正的目的是什么?为什么要大费周章地去贿赂Twitter员工,并通过Twitter公司的内部权限黑掉名人的账户,然后发布一些看上去非常低级的局信息?就目前而言,我们似乎只能进行一些猜测:为了取比特币;为了给比特币打广告;为了提醒人们中心化系统有多不安全,或者是为了促进去中心化系统?对于第一点和第二点,多数人都是能考虑到的,那第三点又怎么解释呢?相比较Twitter这样的中心化系统,像比特币、以太坊这样的区块链,由于并不存在对系统的个人管理权限,因此,黑客仅仅攻击掉单个点,是无法对系统的安全造成巨大威胁的,这也是比特币系统本身自成立11年以来稳定运行的主要原因。也就是说,区块链的设计赋予了比特币抗脆弱性,而中心化系统则需要依靠控制者的“不作恶”,但实际上,任何人都有可能因为一些原因而选择作恶。你怎么看这起事件?

标签:TERWITITTTWITerraform DAOWIT币KITTENSTWIN币

SHIB最新价格热门资讯
区块链:北京发布区块链三年发展计划,目标建成四个高地_COM

6月18日,北京市政府印发《北京市区块链创新发展行动计划》,该计划提出主要目标是到2022年,把北京初步建设成为具有影响力的区块链科技创新高地、应用示范高地、产业发展高地、创新人才高地.

加密货币:聚合,DeFi的下一个发展机会?_加密货币是干什么用的

编者按:本文来自加密谷Live,作者:MarketResearch,翻译:Liam,Odaily星球日报经授权转载。我们最近一直在思考DeFi领域如何发展,以及如何跟随更广泛的科技行业趋势.

BTC:行情分析:大盘冲高回落,后市怎么走?_USDT

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。金色财经合约行情分析 | BTC震荡缓慢下跌,市场做多情绪受到压制:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),B.

WIT:3分钟读懂FILECOIN经济模型_FILE

在之前HashKeyHub的科普《据说能挑战百度网盘的IPFS到底是啥?》中,我们简单介绍了IPFS与传统存储系统的区别.

加密货币:原证监主席肖钢“虚拟资产交易所势必发生”指什么?_TET

一石激起千层浪。 原证监会主席肖钢在参加论坛时发言,称“数字资本市场的发展还面临组织变革的问题。最典型的比如虚拟资产交易所,将来势必是会发生的.

USDT:从Twitter比特币看密码货币在监管下合规发行的必要性_imtoken里的usdt提现人民币教程

编者按:本文来自PlatON,Odaily星球日报经授权转载。北京时间7月16日凌晨3点左右,著名社交网站Twitter爆发严重安全事件,大批粉丝数量极高的Twitter账号陆续被黑,从密码货币.