全球最大的黑客组织Lazarus又在蠢蠢欲动,就在前段时间Lazarus就攻击了新加坡加密货币交易所DragonEx,使交易平台惨遭遭黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。如今,全球最大的黑客组织Lazarus将攻击目标瞄向火币等其他交易平台。
Lazarus对加密货币表现出了极大兴趣
Lazarus是一个非常活跃的朝鲜黑客组织,一直从事网络犯罪和间谍活动,被评为全球最危险的四大黑客组织之一。
该组织最初以其间谍活动和一些备受瞩目的破坏性攻击而闻名,包括2014年对索尼影业的攻击。最近,Lazarus也参与了经济攻击,其中包括孟加拉国中央银行的8100万美元盗窃案和WannaCry勒索软件。
DID信用协议Getaverse将受邀参加金色财经区块链世界志直播:据官方消息,Getaverse将于本月18号晚9点受邀参加金色区块链世界志独家专访直播,Getaverse CTO Akhil Rajavaram和顾问Dr.Wang将共同参加,探讨分享DID赛道前景、Getaverse技术优势与市场潜力、近期发展规划等。
Getaverse CTO Akhil是加拿大UBC大学计算机硕士,对DID和SBT开放深有研究,负责Getaverse DID系统架构、智能合约开发、加密算法实现和系统安全等方面的技术工作。
Getaverse特别顾问Dr.Wang是加拿大UBC大学区块链教授、计算机博士生导师,同时也是以太坊基金会合作伙伴。[2023/5/16 15:06:23]
目前LazarusGroup的攻击日趋以经济利益为目的,孟加拉国中央银行的8100万美元盗窃案和WannaCry勒索软件就和LazarusGroup有关。
金色相对论 | 小叮当:现在区块链和09年的移动互联网一样:在今日举行的《危机向左,信仰向右》的比特币减半特辑之行情篇的直播中,针对“比特币是否具有长期持有的价值”的问题,合约帝小叮当表示,1.现在区块链可能和09年的移动互联网差不多,空间很大。现在的区块链的产品和当时候的计算器、词典差不多。都还远没有亲近普通人。2 一直在想,炒币有啥价值? 炒美股也是炒,村口斗地主也是炒?炒币时间长了,发现BTC还真是好东西。[2020/5/12]
近日,Lazarus似乎对当前价格疯涨的加密货币表现出了极大兴趣。有研究者从大量的多级攻击中发现了感染相关组织和个人的,是以加密货币攻击为目的的各种复杂控制后门和恶意软件,除此之外,攻击者为实现比特币和其它电子货币窃取,还使用Gh0st远控木马来收集受害者加密货币钱包和交易数据。
声音 | 全国政协委员张近东:互联网时代已进入到物联网、区块链、人工智能的时代:全国政协委员、苏宁控股集团董事长张近东接受专访时表示,互联网时代已经从PC端时代迈入移动端时代,进入到物联网、区块链、人工智能的时代。[2019/3/11]
火币系统漏洞百出成Lazarus新的攻击目标
众所周知,LazarusGroup曾成功对几家知名数字货币公司和交易所实施了数据窃取,这包括DragonEx、满币、富比特、BIKI等,根据这些攻击行为,相关执法机构判断LazarusGroup目前估计积累了价值近1亿美元的加密货币资产。而现在他们或将对准技术能力最为薄弱的火币,进行下一波“侵袭”。
金色财经现场报道 美国分布式商业应用公司CEO黄连金:区块链是价值互联网的必然发展趋势:金色财经现场报道,在世界区块链大会·三点钟峰会中,美国分布式商业应用公司CEO黄连金进行现场演讲,他指出:区块链1.0时代涉及多中心化、分布式等特征,以比特币为代表;2.0时代有一些应用方面的问题,V神就研发了以太坊,引进的智能合约概念使DApp成为可能;区块链3.0时代,区块链+人工智能+物联网+安全等将成为趋势,区块链+具体应用可以体现在金融、游戏等方面。区块链是价值互联网的必然发展趋势,我们应该将区块链看成生产关系,区块链是一个协同工作的生产工具,如果从生产关系的角度考虑,我们会有更大的视野。区块链在安全控制方面应该做到:身份管理、应用层源代码安全检查、智能合约安全检查、节点的安全加强、数据加密、数据传输的加密、DDOS、Key Management。今年是传统资本进入区块链技术行业的元年。[2018/4/25]
历史案例早已有之
据标准共识透露,今年1月29日,一位标准共识分析师在火币就遭到了黑客攻击。该分析师在登陆火币账户时发现异常,在他本人不知情的情况下,账户里包括BTC和USDT在内的所有数字资产全部“洗”成了一个小币种。黑客利用“对敲”的方式把价值约12,000美金的BTC和USDT换成了一个叫做EKO的Token,全部价值只剩不到2,000美金。本次黑客攻击过程中该用户共损3.55个BTC,按当时的市场价格折算,约合人民币91,813.65元。
可以看出这是一起典型的、手法巧妙的黑客盗币事件。2019年年初降维安全实验室也监测到,攻击Dapp获利的黑客账号fobcoaswdf12正利用火币交易所进行套现,之前黑客利用“假EOS”漏洞批量实施攻击。降维安全实验室建议各大交易所加强反和反欺诈方面的安全措施。
然而这并没有引起火币足够的重视。2019年初,有一名火币用户,因为在进行场外交易时遭遇黑钱,结果被拘留了30天。期间,此人想通过将交易金额全部还给受害者的方式获得取保候审,结果遭到拒绝。取保候审后,这名用户已经成为了惊弓之鸟,再也不敢进行任何交易。
进入2019年3月份又有用户爆料火币钓鱼商家横行:火币场外交易区有一些居心不良的钓鱼商家,他们会在挂单的时候,将价格设置得远高于市场价,并以此来牟取不正当利益。
举个例子:在场外交易中,USDT的正常价格为6.79,那么他们就将价格挂成6.97,或者7.69。由于数字组成是一样的,乍看之下很难分辨出两者的区别,而且大多数用户也不会想到,火币会允许商家挂出这种非常规价格的钓鱼单子,于是不少用户没多想便付款购买了。
此前火币的技术问题更是数不胜数。2018年9月17日就有用户开始在火币微博反映服务器的问题,但一直没有得到火币官方的回复。
此后,火币官网称是因为受第三方亚马逊云的影响,出现了服务器间通讯的延迟,从而导致部分用户出现了撤单后资产未及时显示和OTC划转延迟到账等问题。
2018年9月26日下午到晚间,火币再次出现宕机,前后持续了长达7个小时。
2019年1月25日,微信支付和支付宝向火币网发送律师函,要求火币网下架其场外交易服务中的支付通道,停止非法使用其商标。蚂蚁金服透露,支付宝对于个人账户涉嫌虚拟货币交易的,会根据情节采取限制账户收款功能甚至永久限制收款等处理措施。
公告能平息一时舆论并不能解决根本问题
2014年,曾经一度风光无限的Mt.Gox就因黑客攻击而走向毁灭。据悉Mt.Gox被黑客盗取了744408枚比特币,这一损失多年来都未被发现,此外,除了平台这近75万枚比特币之外,平台自身的10万枚比特币也被盗,合计丢失了将近85万枚比特币。按当时的币价,这波损失约在4亿美元左右。最终该交易所资不抵债,难以为继。
至此,属于Mt.Gox的“传奇”暂时告一段落。如今的烂摊子是:成千上万的投资者拿不回投资资金,愤怒的同时又掺杂着一些无可奈何。
至今Mt.Gox的悲剧仍然在向我们昭示着黑客的可怕。然而火币却置若罔闻,每当遇到用户爆料,火币往往只是一纸公告了事,对用户的因宕机、黑客攻击、欺诈等原因造成的损失只字不提,并且从未正视自身技术风控薄弱的现状。扬汤止沸,不如釜底抽薪,倘若Lazarus正式发起攻击,不知道火币将用什么抵御它的突袭,无数投资者又将如何去维护自身权益。
希望火币不是下一个Mt.Gox。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。