区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 中币下载 > 正文

BTC:推特大规模被黑,币安、苹果、亚马逊以及前总统,戳进来看看防范建议?_Cigarette Token

作者:

时间:

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。“为了回馈大家,现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

以上图片内容均来自CertiK安全专家截图此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

Aave创始人担任推特临时CEO系不实消息:4月27日消息,今日早些时候,Aave创始人Stani Kulechov发文称其加入推特担任临时CEO,引发大量网友转发。该消息为其搞笑内容,此前他曾多次用类似话术发表搞笑评论,评论中众多KOL也用同一话术回应该玩笑。

据知情人士报道,推特现任CEO Parag Agrawal在本周一电话会议中表示,他将继续担任推特首席执行官,直至马斯克收购推特的交易完成。(The Verge)[2022/4/28 2:35:11]

以上图片内容均来自CertiK安全专家截图后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeffbezos,彭博社创始人Bloomberg,苹果官方账号,特斯拉CEOElonMusk,著名歌手侃爷KenyeWest、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

NFL运动员Matt Leinart将推特头像改为NFT项目mfer:2月23日,美式橄榄球运动员Matt Leinart将其推特头像改为了NFT项目mfer。Matthew Leinart是前美式橄榄球四分卫,曾在国家橄榄球联盟(National Football League)效力过七个赛季,现在担任Fox Sports的大学橄榄球直播分析师。[2022/2/23 10:09:48]

以上图片内容均来自CertiK安全专家截图黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

推特CEO推文NFT报价升至100万美元,由孙宇晨报价:3月6日消息,孙宇晨宣布将自己的出价抬高至100万美元,以竞拍推特CEOJackDorsey的“史上首条推特”NFT。此前孙宇晨曾出价50万美元。

此前报道,3月6日,推特CEO Jack Dorsey将自己在推特上发布的首条条推文,同时也是推特全平台的历史首条推文——写于太平洋时间2006年3月21日晚9:50的“justsettingupmytwttr”——通过Valuables工具做成了NFT。[2021/3/6 18:21:40]

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

黑客交易地址信息截图目前网络上的谣言

推特:检测到联合攻击 已封锁受到威胁的账户:推特公司官方称,检测到了黑客事件协同社会工程攻击,已采取对访问内部系统采取限制措施,调查正在进行中。[2020/7/16]

1.Twitter员工账户被黑,黑客获得管理后台访问权限在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

2.黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限在昨天,一个关于Windows的DNS服务器的漏洞被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MSDNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为WindowsDNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

行情 | 过去1小时数字货币推特讨论量:BTC,TRX 和ETH位列前三:据公开数据显示,过去1小时推特币种讨论量排名中,BTC,TRX 和ETH位列前三,ETC,XVG和ADA跻身前十。具体名单如下:BTC(1707次讨论量)、TRX(1633)、ETH(781)、NEO(737)、XRP(562)、LTC(434)、XLM(389)、ETC(387)、XVG(343)和ADA(341)。[2018/8/6]

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

安全措施及建议

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强Twitter账户安全的措施。1.取消被授权使用你Twitter账户的应用登陆Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps,及时移除不必要的Apps.登出可疑的Sessions.

2.开启二次验证登陆Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面开启二次验证,二次验证的方法有手机短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter).有人指出了Twitter对于Accounttakeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。CertiK作为世界顶级的区块链安全专家,就是要帮助你找到那0.00000000000001%的漏洞,并且消除它。如果您的项目有需求,欢迎发送邮件至bd@certik.org进行咨询。

标签:TTETWIBTCCERCigarette TokenTwitter DogeIBTCV币Lanceria

中币下载热门资讯
COI:第一家上市的加密资产交易所?Coinbase的上市之路可能不那么顺利_加密货币

作为最早拿到纽约金融服务部门加密许可牌照BitLicense的加密货币交易所之一的Coinbase,不仅在纽约州获得了官方认证,还与多家美国政府机构的关系非常密切.

COIN:ADA为何一天涨25%?4个月7倍的成绩,却仍质疑不断_Coinbase Pre-IPO tokenized stock FTX

编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。今日份送命题:最近一度超越了真·比特币BSV的ADA,和跌落前十的EOS,究竟谁是被高估,谁又是被低估了?大家好,我是佩佩.

CER:行情分析:大盘上下插针,本周美股表现是关键_GMT

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。金色财经合约行情分析 | 主流币整理区间逐渐收窄:据火币BTC永续合约行情显示,截至今日18:00(GMT+8),BTC价格暂报114.

USD:行情分析:市场风平浪静,暴风雨前的宁静还是黎明前的沉寂?_gmt币日本

市场要闻 1、为促进数字支付发展日本政府降低银行间转账费率。2、以太坊2.0开发人员:完成绝大部分启动2.0完整测试网前的工作预计下周一或周二会公布启动日期.

GMT:Deribit期权市场播报:0709 - 卖方的纠结_互联网术语BTC是指什么

本播报由Deribit和Greeks.live联合推出。BTC历史波动率7d26.28%14d25.02%30d36.84%60d51.97%1Y84.94%ETH历史波动率7d46.66%14.

TPS:一文速览Eth2.0的7大客户端进展_TER

编者按:本文来自Unitimes,作者:SomerEsat,翻译:Unitimes_Charles,星球日报经授权发布。以太坊2.0升级预计将于今年晚些时候发布,起初将推出阶段0.