近日驚爆加密貨幣圈的大新聞就是美國司法部成功追蹤并逮捕了2016年盜取bitfinex近12萬枚比特幣的黑客HeatherMorgan和IIyaLichtenstein。加密圈這兩天一直在猜測黑客是如何入侵bitfinex的,加密貨幣KOLEricWall2年前曾在紐約聽過女黑客的社會工程學演講,他發長推講述了對女黑客演講的觀感和見聞。
我從HeaterReyhan處得到的主要收獲是在@tarunchitra的紐約沙龍的演講“如何將社會工程運用到任何事物”。
Heather解釋了社會工程如何利用人們的認知偏見:“觸發人們做他們已經編程好要做的事情”。
給出“白/灰帽黑客”的例子,例如AirBnB創始人在冷電子郵件/打電話預訂時假裝是自己的經紀人。
Heather顯然不是一個笨蛋。這顯然是一個聰明人給出的演講。
她說話的方式和關于她專業領域的推理表明,她有相當體面的社交技能、幽默感和謙遜感。
金色午報 | 4月30日午間重要動態一覽:7:00-12:00關鍵詞:比特幣大漲、政府區塊鏈平臺、MakerDAO
1.安徽省政府區塊鏈平臺上線。
2.重慶市與華為簽署協議 在區塊鏈等領域展開深入合作。
3.經濟參考報:多元場景浮出區塊鏈金融應用漸深化。
4.BTC減半日期預計為2020年5月12日 今天距此還有12天。
5.MakerDAO:ETH債務上限提高2000萬至1.2億。
6.安全公司:EOS競猜游戲Felix遭假EOS攻擊。
7.加密貨幣總市值升至2600億美元上方。
8.HTC區塊鏈手機Exodus已集成MakerDAO和Compound。
9.比特幣持續上漲,最高漲至9300美元,日內漲幅超10%。[2020/4/30]
如果你無法將此與她的超現實主義說唱身份“Razzlekhan”相吻合,請閱讀她《福布斯》專欄中的以下段落。
在過去的幾天里,我從加密推特中看不明白的是,為什么都說“Razzlekhan”明顯不勝任她的能力。愚蠢=經常有智慧的強烈跡象
她毫不掩飾自己在生活中使用社會工程的事實。舉例說明她滲透到的地方。
她提到在埃及爬籬笆,使保安讓她和朋友參觀受限的宮殿,而不是把她趕出去。
金色財經挖礦數據播報 | ETH今日全網算力下降1.33%:金色財經報道,據蜘蛛礦池數據顯示:
ETH全網算力178.887TH/s,挖礦難度2283.7T,目前區塊高度9621197,理論收益0.00763709/100MH/天。
BTC全網算力122.079EH/s,挖礦難度15.49T,目前區塊高度620551,理論收益0.00001623/T/天。
BSV全網算力2.743EH/s,挖礦難度0.42T,目前區塊高度625109,理論收益0.00065632/T/天。[2020/3/7]
我不知道Heather和Ilya是否是黑客,誰都想知道。他們完全控制私鑰的事實當然意味著一些參與。
但他們也可以從真正的黑客那里偷走/找回它,也可以直接參與了黑客攻擊。
以下是昨晚一些有趣的聊天
MikeBelshe-BitGo聯合創始人兼首席執行官
Ben·Davenport-BitGo聯合創始人兼首席技術官
ZaneTacket-?社區主任@bitfinex,Zane是黑客攻擊期間處理所有公共通信的人
金色晨訊 | 人民日報:區塊鏈不只是下一代互聯網技術 更是下一代合作機制和組織形式;BitMEX泄漏的用戶郵箱至少有23000個:1.上周8只區塊鏈概念股接交易所監管函 “炒作股價配合股東減持”成問詢重點;
2.愛沙尼亞加密交易所DX.Exchange暫時關閉交易所,尋求合并或出售;
3.上海市人民政府參事:區塊鏈第一重要的是落地 要為實體經濟服務;
4.人民日報:區塊鏈不只是下一代互聯網技術 更是下一代合作機制和組織形式;
5.全球化智庫副主席:區塊鏈會對誠信、信任帶來一次革命性的變化;
6.Ripple創始人:美國制定明確的指導方針以支持區塊鏈等金融科技解決方案至關重要;
7.雄安新區4大水利防洪項目將于近期實施 建設內容要求以區塊鏈等為基礎
8.濟南市副市長:基于區塊鏈技術和大數據的新系統助力政府審批流程;;
9.報告:全球Top10的加密基金主要集中在美國;
10.Calibra產品副總裁:無法決定Libra何時發布,這是Libra協會的事;
11.數據:Bakkt比特幣月度期貨合約交易量近期增長明顯;
12.報告:64%的數字證券投資者來自傳統風投公司,僅28%來自區塊鏈風投公司;
13.云南省委:積極應用區塊鏈技術,大力發展云南中醫藥事業;
14.The Block研究總監:BitMEX泄漏的用戶郵箱至少有23000個。[2019/11/4]
金色財經現場報道 柏鏈道捷CEO孟巖:以太坊是一個高度民主化的治理制度:金色財經6月3日現場報道,在今天的以太坊技術及應用大會上,柏鏈道捷CEO孟巖做了題為《以太坊經濟系統模型及其未來發展方向》的主題演講。孟巖說,以太坊是一個高度民主化的、協商制的治理制度。前一段時間,以太坊社區提出要改算法,但因為以太坊社區是有治理的,如果有人在這里進行了高度的算力集中,社區會主動推動以太坊系統走向POS。即便如此,這些希望修改以太坊系統的社區成員,仍然繼續通過EIP制度提案,推動社區探討是不是要修改算法。這充分說明了以太坊系統是一個有精神領袖的民主社區,這在今天的公鏈是不多見的,是以太坊非常值得學習的一點。[2018/6/3]
上一張截圖很有趣。@mikebelshe提到,是@bitfinex的系統被破壞了,而不是@BitGo,但@tackettzane似乎暗示BitGo至少也是有錯的。
金色財經訊:比特幣強勢上漲!據CoinDesk比特幣價格指數(BPI)顯示,比特幣價格已攀升至6832.61,順利突破6800美元大關。[2017/11/2]
好奇從未寫過尸檢。也許里面有隱情......尷尬嗎?
加密推特上的人們似乎已經認定,黑客攻擊是以非常復雜的技術方式發生的,但沒有證據表明這一點。
如果你狡猾,人們似乎也忘記了社交工程有多強大。大量重大黑客通過社會工程發生......
事實上,我認為@mikebelshe幾乎揭示了當他說“andpeople”時,黑客攻擊涉及重要的人的因素,BitGo沒有被黑客入侵。
聽起來有人耍了手腕......而不是這里大多數人似乎想象的“緩沖溢出有效載荷黑客”
通常,當涉及0day漏洞等的黑客*技術上非常復雜時,目標會分享盡可能多的細節。
如果他們不分享細節,更有可能以他們不引以為豪的方式發生。
回到談話中。
Heather提到她通過社交工程認識的人。有照片拼貼畫。我們可以看到JohnMcAfee第一排,第三列。
她還提到了與這樣的人快速建立融洽關系的技巧。
她列舉了一些如何影響他人的例子。
-?奉承
-對他們有用
-?賄賂
-?恐懼
出于某種原因,她強調了最后一個。她說,讓別人處于報警的風險下,但如果你巧妙地這樣做,它可以很好地工作......
她談到首先在網上對目標進行盡可能多的研究。比如目標地區地圖。公司組織結構圖看起來像什么。跟蹤人們的社交媒體。找出他們的喜好/厭惡。
Bitfinex首席技術官PaoloArdoino正在閱讀此長帖,并剛剛補充說,黑客是如何攻擊成功的,可能值得寫一本書。
我希望人們停止問這個問題。*沒有*證據表明私鑰在云存儲中未加密。我已經發了這條推文。
一些進一步的解釋,因為人們似乎可以放棄任何設法黑客入侵Bitfinex的人一定是超級人的想法
你不能接受黑客不完美嗎?老實說,一個真正有才華的人不需要犯下冒險罪行就能實現他們的目標......
此外,在云存儲中保留包含私鑰的加密文件并不愚蠢!當然,這增加了一定程度的風險,但如果加密良好,它不一定會導致黑客攻擊......
聯邦調查局首先通過區塊鏈追蹤他們,發現他們使用@bitrefill等服務與他們的*個人電子郵件*,將東西訂購到他們的*家庭地址*。這,如果有的話,比上面要笨得多。聯邦調查局知道他們是誰。
在聯邦調查局知道他們是誰后,他們沒收了所有設備。分析設備。也許他們發現某個地方不小心記錄了部分密碼,并強硬地執行其余密碼。也許他們找到了完整的密碼。無論如何,錯誤已鑄成,*沒有*在云上擁有加密
或者也許演出結束后,他們甚至故意放棄了密碼?正如@udiWertheimer所說,聯邦調查局已經抓住了他們,并有證據表明是他們。同樣,錯誤被抓住了。
無論如何,回到Heather。她提到了如何使用研究中的信息建立融洽關系的示例。也許你碰巧站在你研究過的一些他們喜歡的食物等。
我的解釋:基本上是巴尼·斯丁森風格的追求目標。
TomTrevethan說bitfinex被攻擊是因為有bitfinex員工并打開收到自己寵物狗被撞傷的郵件導致的,這是我個人之前從未聽說過的事情
這些是非常常見的社會工程技術。
比如,你可以穿上雜工的衣服,走進一家繁忙的商店,看起來像你屬于這幾位商店,然后開始把昂貴的衣服從大樓里搬出來,說你在修理什么東西什么的。
她提到,她個人最喜歡的衣服之一是分層衣服,因為你可以邊走邊改變外觀,并提到你可以用圍巾做些事情來瘋狂地改變自己。
她講述了搞砸的個人故事,比如試圖通過閱讀門衛保存的名單來進入某個地方,并意外+無意中試圖冒充一個大個子男人。
聽起來她對此非常熱情,并在野外嘗試了很多
這張PPT笑死我了。
它現在分為練習,這些練習將基于Heather實際經歷的現實生活中略微調整的隱私情況。
有人問她為什么要這樣做,她回應“挑戰它”。
演講結束她講述了一些故事,還提到了她的朋友做了什么,以及她的朋友是如何相互扮演的——例如,如果一個人被抓住了,他們就變回真的自己。
這很有趣,因為聽起Heathe可能是某種黑客/社交工程師集體娛樂的一部分,這表明她可能不是單獨攻擊bitfinex,而是這樣做的團隊的一員。
最后,她被問及道德問題。她講道,對她來說,“目的證明手段的合理的性”,并以“我想說我有自己的道德規范”結尾。
當年演講視頻地址:Youtu.be/JmahJCWJ8iM
Tags:BIT區塊鏈THE以太坊AML BitCoin區塊鏈的幾個大騙局Bitcoin and Ethereum Standard Token以太坊交易所app官網下
新華社上線新聞數字藏品、央視網發布1萬份虎年數字藏品、四川、北京、河南博物館紛紛涌入,近段時間以來,基于區塊鏈的數字藏品可謂是迎來開門紅,率先開啟了文創藝術新潮.
1900/1/1 0:00:002月15日盤后元宇宙第一股Roblox發布21Q4業績,下跌15%,問題出在了哪?整體來看,Booking7.7億美元vs預期7.72億美元;EPS-0.25美元vs預期-0.07美元.
1900/1/1 0:00:002月18日,紅杉資本宣布推出規模為5-6億美元的加密貨幣投資基金,這是紅杉資本自1972年成立以來的首個特定行業基金.
1900/1/1 0:00:00我不會去評論美聯儲在兩年前的經濟恐慌中做出的決定。但是,他們今天的所作所為顯然是一個錯誤。他們仍在積極地夸大債券、股票、房地產等領域的泡沫,這將需要大規模的政策掉頭來阻止它.
1900/1/1 0:00:00隨著區塊鏈數字藏品技術的不斷發展與場景的持續創新,以此為基礎的數字經濟呈現愈加繁榮的態勢,越來越多的主體參與到數字藏品發展浪潮中,并提出自己的解決方案.
1900/1/1 0:00:002月19日,全球最大的NFT交易平臺OpenSea剛開始支持用戶使用新合約,一些用戶的NFT資產就被盜了。次日,OpenSea的CEODevinFinzer在推特上披露,「這是一種網絡釣魚攻擊.
1900/1/1 0:00:00