Cashaa是一家總部位于倫敦的加密錢包和銀行服務提供商。
去年,它宣布已在其平臺上啟用數字貨幣購買信用卡和借記卡支付功能。Cashaa稱,它已與173家處于初始測試階段的與虛擬貨幣相關的公司簽署合作協議。
安全是數字貨幣錢包的第一生命線。Cashaa使用“無風險”的支付網關,按理可以保障資產安全,然而,安全威脅時刻來自于方方面面。
7月11日北京時間凌晨8點10分,CertiK天網系統 (Skynet) 檢查到在比特幣區塊638606和638692處Cashaa交易所發生交易異常,安全研究員迅速介入調查,詳細研究了攻擊者針對Cashaa交易所擁有的比特幣錢包發動兩次攻擊過程。
首發 | Bithumb將推出與Bithumb Global之間的加密資產轉賬服務:Bithumb內部人士對金色財經透露,Bithumb推出和Bithumb Global之間的加密貨幣資產免手續費快速轉賬服務,每日加密貨幣資產轉賬限額為2枚BTC。此消息將于今日晚間對外公布。據悉,目前僅支持BTC和ETH資產轉賬。[2020/2/26]
第一次攻擊發生于7月10日北京時間晚6點57分,受害者Cashaa的比特幣錢包之一1Jt9mebBwqCk8ijrVDoT5aySu2q9zpeKde被盜用并向攻擊者賬戶
14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek轉移了1.05977049個BTC(約合9800美元)。根據Cashaa報告中描述,攻擊者通過某種方式入侵受害者電腦,受害者在Blockchain.info上的比特幣錢包被盜,并向攻擊者賬戶轉移了BTC。
動態 | 可信教育數字身份在廣州白云區首發 采用區塊鏈等技術:12月25日,可信教育數字身份(教育卡)廣東省應用試點首發儀式與應用研討在廣州市白云區舉行。
據介紹,可信教育數字身份融合采用國產密碼、區塊鏈等核心技術,創新簽發“云計算、邊緣計算、移動計算”網絡環境下的一體化數字身份,實現一體化密鑰管理,構建“可信教育身份鏈”。(中國新聞網)[2019/12/25]
第二次攻擊發生于7月11日北京時間凌晨8點10分,受害者Cashaa的總計8個比特幣錢包,共計335.91312085個比特幣(約310萬美金)被攻擊者通過同樣的手段轉移到同一個
14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek地址中。
首發 | 螞蟻礦機S17真機圖首次曝光 采用雙筒風扇及一體機設計 ?:繼正式宣布在4月9日現貨銷售后,比特大陸即將發布的新品螞蟻礦機S17又有了新動態。據悉,螞蟻礦機S17真機圖今天在網上首次曝光。
從曝光的圖片來看,螞蟻礦機S17延續上一代產品S15的雙筒風扇設計,且采用一體機的機身設計。有業內人士認為,采用雙筒設計可有效縮短風程,礦機出入風口的溫差變小,機器性能將得到很大改善。
此前比特大陸產品負責人在接受媒體采訪時表示,新品S17較上一代產品相比,無論是在能效比還是單位體積的算力等方面,均有較大提升。[2019/4/3]
以下是Cashaa第二次被攻擊錢包地址:
14TBB9Th7qCFAbatr1owmo9WqvB3ZLM5Aq
公告 | 火幣全球站6月29日16:00全球首發 Project PAI:火幣全球站定于新加坡時間6月29日16:00 Project PAI (PAI) 充值業務。7月2日16:00在創新區開放PAI/BTC, PAI/ETH交易。7月6日16:00開放 PAI提現業務。[2018/6/29]
1ESvwYDmdAvhHpJs8M3tRbPqXghJDNu7oV
1LNp8hKZTvP8Ru8SAi4xPkJ8L2TwaNsDEu
1Et9GAsZq8P3u7tL5F5qbLi6Re1HCZAgNn
1KY5sNjDA7QMXf844wKZ3wcQUxoZeEcRF9
1D6cTYKf5f9HtUjsVBGczyoPN5jgZktkMa
1Ln2A65sjxLTuvPE3M1zQ1oybrXQXnJaDL
1KJPr37UHmBAfRL1znGLXekTrNHoEABqfH
攻擊中具體控制受害者電腦細節沒有被公布,CertiK安全研究員認為可能存在內部操作失誤或者受害者電腦被植入后門等兩種情況。CertiK安全研究員通過分析,認為對于防范數字貨幣攻擊、保護數字貨幣安全需要注重一下幾點:
1. 數字貨幣攻擊是多技術維度的綜合攻擊,需要考慮到在數字貨幣管理流通過程中所有涉及到的應用安全,包括電腦硬件、區塊鏈軟件,錢包等區塊鏈服務軟件,智能合約等。
2. 攻擊者對于將要采取的攻擊方式經常會進行測試后再進行大規模采用進行攻擊。因此需要重視對于潛在攻擊方式的檢測和監視,不要多次受到同一方式的攻擊。
3. 加強數字貨幣賬戶安全保護方法,使用物理加密的離線冷存儲(cold storage)來保存重要數字貨幣。
交易環境復雜復雜的操作系統、瀏覽器、網絡環境都將使交易存在很大的安全隱患。目前國內大部分基于手機平臺(MTK)的錢包,都可以被攻擊。通過導出錢包固件,不僅可以看到多個幣種的緩存信息,還可以找到生成助記詞的各種庫。
很多開發團隊在以業務優先的原則下,對自身錢包產品的安全性并未同等重視,一旦出現安全性問題會導致大量用戶出現賬戶貨幣被盜,而由于實現的特殊性,資產一旦被盜,無法掛失,很難被追回。
了解更多
General Information: info@certik.org
Audit & Partnerships: bd@certik.org
Website: certik.org
Twitter: @certik.org
Telegram: t.me/certik.org
Medium:medium.com/certik
幣乎:bihu.com/people/109310
文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00金色財經?直播 | 萌新學院《為什么總虧錢?因為人性輸給斐波那契數列 》 7月06日~7月10日 誠邀幣圈10余位KOL 深度剖析時間價格規律 破譯BTC財富密碼!.
1900/1/1 0:00:00上圖為BTC2017年至2020年目前長期走勢圖,研究可以發現,BTC每次階段頂部區域的構建都是在構筑一個大下降三角形態,后面放量砸破三角下邊線支撐,而后迎來瀑布行情.
1900/1/1 0:00:00比特大陸昨天發生了什么?消停了一會,又出現新情況。7月6日晚間詹克團方面控制的比特大陸公眾號、微博發文,稱更換了收款賬戶、網址與郵箱.
1900/1/1 0:00:00前言 2020 年 7 月 1 日,VETH 合約遭遇黑客攻擊。慢霧安全團隊在收到情報后對本次攻擊事件進行了全面的分析,下面為大家就這次攻擊事件展開具體的技術分析.
1900/1/1 0:00:00美國社交媒體推特爆出史詩級安全事故!涉及同一個比特幣騙局。美國時間2020年7月15日,大批名人和知名企業官方推特賬戶遭黑客入侵,這些賬戶無一例外都發出同一條推文,發布比特幣空投騙局,許諾任何人.
1900/1/1 0:00:00