編者按:本文來自
慢霧科技
,作者:慢霧安全團隊,Odaily星球日報經授權轉載。
!webp\"data-img-size-val=\"710,400\"width=\"710\"\u002F\\>
近期多家數字貨幣交易所接連被黑,慢霧安全團隊在跟蹤分析攻擊樣本后發現其中一個重要的攻擊手法為
APT(AdvancedPersistentThreat:高級持續性威脅)攻擊
。結合從各慢霧區伙伴獲取到的情報信息以及攻擊樣本分析得出結論為:
「職業黑客開始針對數字貨幣交易所開啟了定向打擊。」
這些攻擊者往往是團隊作戰,會對目標“獵物”進行持續數月的、廣泛性的釣魚、誘捕、投放等攻擊過程。針對數字貨幣領域,業務場景有許多共性,比如Mac電腦使用居多,云服務如AWS、Google云、阿里云,郵箱服務如騰訊企業郵箱、Gmail等,攻擊者會針對性準備特殊木馬,以量化、搶額度、薅羊毛等幣圈熱點進行誘導性攻擊,這是一種典型的APT攻擊過程,雖然不一定要用到特別高級的手法。
本周交易所凈流量增加約4180枚BTC,創2022年5月以來最大凈增長:金色財經報道,據區塊鏈分析公司Glassnode分析數據顯示,為了應對最近幾周的強勁上漲,投資者增加了存入交易所的比特幣的數量。本周交易所凈流量增加了約4180枚比特幣,創下自2022年5月LUNA崩潰以來最大的凈增長。此外,總共有3.2億美元/天的凈利潤被市場鎖定在賣出的比特幣上,也創下自2022年5月以來最大的凈利潤獲取,同樣明顯的是自2022年7月以來凈損失的嚴重程度也在下降,這意味著市場似乎已經回到了一個更中性的檔位。[2023/3/31 13:37:11]
由于在上一輪牛市中,數字貨幣交易所瘋狂擴張,安全、技術團隊沒有跟上交易所的快速發展,在預警、風控技術方面較為薄弱。在面對這種職業黑客的攻勢時沒有什么經驗,可能因此導致遭受巨額損失。
聲音 | Blockchain Capital合伙人:未來主流交易所將被迫放棄隱私幣 且多數開發將集中在1到4條鏈:Blockchain Capital合伙人Spencer Bogart和Signal profit的Jacob Canfield討論了今年比特幣價格是否會超過歷史最高水平,以及是否已經將價格減半的問題。Bogart解釋了Blockchain Capital預測背后的想法,即主要的交易所將被迫取消隱私幣,大部分開發將集中在一到四個主要區塊鏈上。他表示:“大多數創新將發生在那些成功協議的基礎上。我想我們已經開始看到它了。” Canfield透露了他正在投資哪種山寨幣以及為什么。他看好比特幣的價格,但不認為散戶投資者是比特幣價格飆升的背后推手。他說:“我認為必須要突破2萬美元,才能看到心理零售FOMO重新回到市場。”(Cointelegraph)[2020/2/14]
慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全做到:
動態 | 幣多多交易所與幣族交易所完成重組?:據官方消息,幣多多BDDEx交易所正式與幣族交易所品牌完成重組。
據悉,幣族于2017年11月成立,其注冊用戶現超50萬,曾日成交額超50億。BDDEx(幣多多)是一家國際化交易所,新團隊由業內資深人士、一線財經團隊以及區塊鏈資深從業者組成,將為用戶提供優質的服務與便捷高效的體驗,致力于打造頂級的區塊鏈資產交易平臺。[2019/8/21]
“早發現,早預警,早止損。”
早發現
(1)服務器異常登陸早發現
(2)服務器端口異常開放早發現
(3)服務器配置被修改早發現
(4)交易所收益異常早發現
(5)交易所零錢歸集異常早發現
南非央行限制民眾通過國際交易所買賣加密貨幣: 日前,南非儲備銀行(SARB)就其在加密貨幣購買和轉讓方面的立場發布了指導意見。雖然SARB并不負責監管南非加密貨幣的交易,但它說明了使用國際交易所買賣加密貨幣的后果。南非人從國外購買加密貨幣的唯一許可途徑是使用1百萬南非蘭特的個人自主限額或1千萬南非蘭特的個人對外投資限額。此外,SARB將不允許南非公司使用外資直接投資配額在國際交易所中投資加密貨幣。[2018/5/23]
(6)交易所對賬異常早發現
(7)冷、溫、熱錢包地址被篡改早發現。
(8)陌生郵件不要輕易打開,郵件中的文件下載和鏈接隨便點擊打開
(9)工作或個人電腦不要直接安裝陌生軟件
早預警
(1)交易所大額充值早預警
(2)交易所大額提幣早預警
(3)交易所多賬號異常登陸早預警
(4)交易所熱錢包突然異常被提空早預警
(5)發現團隊收到異常郵件和文件及時內部通知預警,做好安全意識培訓,做好預警演練
早止損
(1)熱錢包提空后及時對賬有無異常,確認無異常后再次轉入
(2)當系統預警內部告警后能夠全自動攔截大額提幣,并且只能通過人工確認無誤后放行
(3)勤對賬及時發現賬目異常,對賬異常后及時關閉沖提止損
針對APT攻擊的詳細分析我們也看到了同行的一些分析,可以作為擴展參考:
https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fnorth-korean-hackers-continue-attacks-on-cryptocurrency-businesses\u002F
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FRjOzQm2ALrGkBA40Re0F1g
不過,以我們所掌握的情報來看還遠不止于此,在真實攻擊場景下,我們還發現一些非常具有區塊鏈技術特點的攻擊手法,比如“假充值攻擊”,且已經造成巨額損失。這類攻擊手法不一定來自傳統職業黑客,可能來自區塊鏈技術領域新的黑客。由于一些保密要求,我們不做具體細節披露,但在此我們需要再次發出預警:警惕曾經披露的假充值攻擊,也警惕最近新起公鏈的假充值可能性。
歷史上我們披露過USDT假充值、EOS假充值、XRP假充值、ERC20Token假充值等,相關資料如下,可以作為細節參考:
(1)USDT假充值:
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FCtAKLNe0MOKDyUFaod4_hw
(2)EOS假充值:
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FfKINfZLW65LYaD4qO-21nA
(3)XRP假充值:https:\u002F\u002Fdevelopers.ripple.com\u002Fpartial-payments.html
(4)以太坊代幣假充值:
https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002F3cMbE6p_4qCdVLa4FNA5-A
除了這些,需要特別注意:對于新上線的公鏈假充值問題也保持警惕,新事物在安全策略上不一定很完善,在對接時應該做好緊密細致的技術和業務對稱,并做好充足的安全測試。
以我們的經驗來看,數字貨幣領域,雖然在熊市,但攻擊者的屠戮步伐從未停止。攻防對抗下,當下的防守方處于絕對的弱勢,無論傳統職業黑客還是新型黑客,攻擊手法會從單一走向組合拳,這對于數字貨幣相關項目方來說是個嚴峻且急迫的挑戰。我們不希望危言聳聽,但大家會持續看到一個個倒下的案例,這是“屠戮者”前進的步伐。
作者:茶涼編輯:盧曉明北京時間4月15日,星云鏈新版本的主網NebulasNOVA上線主網。這一版本的主網將對星云指數,開發者激勵協議和星云區塊鏈可執行環境這三方面作出更新.
1900/1/1 0:00:00最近幾期,Conflux計劃推出一系列的科普文章,從一些簡單的技術原理開始,幫助大家辨別一些項目宣傳的概念中,哪些概念是可能實現的,哪些概念如果要實現,是需要有妥協的.
1900/1/1 0:00:00繼2018年10月推出高端視頻訪談節目《直面大佬》采訪知名比特幣投資人李笑來之后,博鏈財經又攜手36氪獨家戰略合作媒體《Odaily星球日報》推出深度在線互動訪談欄目——《牛熊啟示錄》.
1900/1/1 0:00:003月27日,外媒Coindesk援引知情人士消息稱,世界第二大比特幣礦機生產商嘉楠耘智正考慮向上海證券交易所新設立的科創板或美國交易所提交上市申請,但目前并未作出最終決定.
1900/1/1 0:00:00編者按:本文來自區塊律動BlockBeats,作者:0x29,Odaily星球日報經授權轉載。如果在2018年上半年,有人告訴你可以用Token去挖礦,你可能會覺得這是一個傳銷項目,然而現在區塊.
1900/1/1 0:00:00交易性能一直是比特幣網絡被詬病的部分,而閃電網絡則被認為是比特幣擴容的一大突破方向,此前閃電網絡接力活動也引發了一波市場關注.
1900/1/1 0:00:00