区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 狗狗币 > 正文

加密货币:Coinbase:我们如何成功阻止了一场攻击,数十亿美元的加密货币幸免于难_加密货币市场还有未来吗现在

作者:

时间:

加密货币交易所Coinbase透露,其成为了“一场复杂的、高度有针对性的、有组织有计划的攻击”的目标,但其已经阻止了这场攻击。这次攻击的目标是入侵该交易所的系统,可能是为了盗取其持有的价值数十亿美元的加密货币。

在周五的一篇文章中,Coinbase公布了这场攻击的技术细节以及其如何应对这次盗窃活动。Coinbase说,黑客采取了多种方式,试图蒙该交易所的员工以进入重要的系统——其采用的方式包括钓鱼攻击、社交工程以及浏览器零时差攻击。

CoinBene将于1月28日首发上线 EVF:据官方消息,CoinBene将于1月28日首发上线EVAL DEFI (EVF),支持EVF/USDT、EVF/ETH交易对。EVAL DEFI 是一个平台,可提供广泛的加密投资机会,致力于构建去中心化金融系统智能链。EVAL DeFi生态系统包括两个代币:EVAL和稳定币家族USDT等。 EVAL是一种加密货币,可提供 EVAL DeFi内部的存款,加密贷款和其他服务的大量奖金。CoinBene旨在打造值得信赖的数字资产交易平台,在全球180多个国家和地区拥有500多万用户,日活跃用户数超10万,日均交易额30亿美元。[2021/1/22 16:46:22]

这场攻击始于5月30日,十几名员工收到了据称来自剑桥大学研究基金管理人员GregoryHarris的电子邮件。这些邮件并不是随机的,而是准确说出了这些员工过去的经历,并要求他们帮忙评价一些项目,以进行评比。

声音 | Coinbase安全主管:加密数据被盗的后果比社会保障数据在金融机构被盗更加严重:据CNBC消息,Coinbase安全主管Philip Martin面临着一个巨大的挑战:向客户解释安全的基本原理,因为客户的财务价值绝对取决于记住密码和确保私钥的安全。Martin表示:“我们面临的问题是,一家全球性的加密货币公司要想出如何谈论安全问题,以一种在日本、旧金山、欧洲且跨越年龄界限的方式,以一种真正能引起我们交谈对象共鸣的方式…拥有私钥就是拥有你的加密货币。这意味着你不能撤销一个加密货币私钥,如果该私钥丢失、泄露,就没有能力取回加密货币。”他解释说,这使加密数据被盗的利害关系比加密的社会保障数据在金融机构被盗更加严重:“其导致的损失要高得多。”这也意味着攻击者会更加积极地获取对加密资产的访问权。[2019/8/18]

Coinbase说:

公告 | CoinMarketCap :通过收费方式从内部登陆官网、增补收录数据的说法皆属欺诈:据官方消息,数字货币信息网站 CoinMarketCap 发表声明,称市面出现了号称可以通过收费方式从 CoinMarketCap 内部渠道登陆官网、增补其收录数据的说法,这为欺诈行为,该网站上的所有收录无需任何费用,只能通过网上列出的渠道提交。CoinMarketCap 还表示,获悉有交易所正试图通过未经批准的方式上市 CMC,如果任何交易所被发现参与这一行为,将会被立即摘牌并列入黑名单。[2019/5/18]

“这封邮件的确来自剑桥大学的域名,不包含恶意元素,通过了垃圾邮件检测,并准确了收件人的背景。在接下来的几周内,我们收到了类似的邮件。似乎没什么不对劲的地方。”

攻击者与几名Coinbase员工开始进行邮件往来,直到6月17日“Harris”才开始发送恶意代码。当天,“Harris”又发送了一封邮件,其中包含一个URL,当这个URL在Firefox浏览器中打开时,将安装能够接管他人电脑的恶意软件。

Coinbase说,“在几个小时内,Coinbase安全部门发现并阻止了这次攻击。”

文章指出,攻击的第一阶段首先确定了目标机器上的操作系统和浏览器,向没有使用Firefox浏览器的macOS用户显示了一个“很难辨别出真假的错误”,并提示他们安装最新版本的应用程序。

一旦Firefox访问了通过电子邮件发送的URL,攻击代码就会从5月28日注册的另一个域名发出。Coinbase说,正是在这个时候,“根据一名员工的报告和自动警报”确定了这次攻击。

经分析发现,第二阶段将会出现另一种恶意负载,其形式是以Mac为目标的后门恶意软件Mokes的进化版。

Coinbase解释说,本次攻击采用了两次独立的Firefox零时差漏洞:“一个允许攻击者升级浏览器页面上的JavaScript权限,另一个允许攻击者躲过主机上的浏览器沙箱和执行代码”。

Coinbase将这个黑客团队标记为CRYPTO-3或HYDSEVEN——用于判断一个黑客团队的手法。该团队接管或创建了两个电子邮件账户,并在剑桥大学创建了登录页面。

Coinbase说:

“我们不知道攻击者是什么时候取得了剑桥账户的访问权,也不知道这些账户是被接管还是重新创建的。正如其他人所指出的,与电子邮件账户相关的身份几乎在网上是找不到的,而领英上的个人资料几乎肯定是假的。”

Coinbase说,在发现该公司某台电脑出问题后,他们撤销了该电脑上的所有证书,并锁定了所有员工的账号。

“在我们确定已经控制好局面之后,我们就联系了Mozilla安全团队,并分享了这次攻击中使用的攻击代码。Mozilla的安全团队迅速做出了回应,并在第二天发布了CVE-2019-11707补丁,并在同一周发布了CVE-2019-11708补丁。”

Coinbase还联系了剑桥大学,报告并帮助解决这个问题,同时获得了关于攻击方法的更多信息。

Coinbase总结道:

“加密货币行业将继续看到类似手段复杂的攻击,通过建设防御性基础设施,通过攻击信息的共享,我们将能够保护自己和我们的客户,支持加密经济,同时构建开放的未来金融体系。”

标签:比特币COIcoinbase加密货币比特币价格历史走势图币赢网coinw创始人coinbase币圈加密货币市场还有未来吗现在

狗狗币热门资讯
TER:从特区币到数字货币:深圳38年发币往事_Two Winds

又是深圳,又是货币,又是对外贸易。但是38年的时空转换,当年深圳特区币的夭折命运已不会降临到即将在深圳发行的数字货币身上.

BTC:两年前VS两年后:CNBC的加密货币资产配置图有用吗?_CNB价格

美国主流媒体CNBC非常热衷于报道加密货币,同时也是圈内知名的反指。而资深投资者BrianKelly经常会在CNBC的节目上分享有关加密货币投资的信息.

比特币:研究:比特币减半对价格的影响_btc登录网站

在加密货币世界,我们总会联系各种事件之间的因果关系或者用这种因果关系思维去解释各种现象。尤其是对比特币的价格走势,减半似乎已经成为了导致比特币价格上涨的关键信号.

BOO:Libra发展难题不断:中国官员建议将其视作外币,储备或存悖论_libre币多少钱一个

近日,国家外汇管理局总会计师孙天琦在第三届中国金融四十人伊春论坛上表示,“应将Libra视作外币,必须纳入中国外汇管理整体框架,否则建议禁止使用Libra.

LIB:巴比特专栏 | 数字法币3大原则:脸书Libra带来的重要信息_LIBRA

一、导言 Libra白皮书的出现,给世界各政府、央行、商业银行、和商家等带来了焦虑,大家突然意识到这世界变了。许多原本认为没有价值,金融市场也永远不会使用区块链的人们被这次的巨大影响力震撼到.

ROZ:获捐超1亿美元加密货币,富达公布4年加密货币慈善战绩_QUROZ币

富达集团的慈善机构,富达慈善表示自2015年以来,已收到超过1亿美元的加密货币捐赠。 图片来源:Pixabay根据富达慈善(FidelityCharitable)上月底发布的年度报告,自该公司首.