以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

推特大規模被黑,幣安、蘋果、亞馬遜以及前總統,戳進來看看防范建議?_TWI

Author:

Time:1900/1/1 0:00:00

“你給我100紅包,我明兒給你200怎么樣。”

敢發紅包篤定能收到回饋的,怕是只有最信任的人了。法制節目經常會播放一些類似的騙局來警示大家。然而能上當的本質還是在于這兩個字:信任。北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,著名社交網站推特上多位有影響力的大V賬戶被盜。這些被盜的賬戶全部都發布了如下的比特幣釣魚信息。“為了回饋大家,現在對大家進行回饋。你只要給以下地址轉賬1000美金,我就返還你2000美金。活動僅限半小時!”

以上圖片內容均來自CertiK安全專家截圖此次黑客攻擊始于區塊鏈行業,如Gemini交易所、Coinbase交易所、幣安交易所的CEO趙長鵬、Tron的CEO孫宇晨,區塊鏈媒體Coindesk,均受到攻擊并發布相關消息。

推特將通過與eToro合作讓用戶交易加密貨幣和股票等金融資產:金色財經報道,推特將通過與多資產投資平臺 eToro 合作,讓用戶訪問股票、加密貨幣和其他金融資產。eToro 表示,從周四開始,Twitter 應用程序將推出一系列新功能:用戶可以查看市場圖表;從 eToro 買賣股票和其他資產;并查看更多金融工具的市場數據。

eToro 發言人表示,通過與 eToro 的合作,Twitter 的現金標簽將擴大到涵蓋更多的工具和資產類別。用戶還可以點擊一個查看 eToro的按鈕,進入 eToro 的網站,然后在其平臺上買賣資產。eToro 使用 TradingView 作為其市場數據合作伙伴。[2023/4/13 14:01:25]

以上圖片內容均來自CertiK安全專家截圖后來索性在推特上呈現了病式傳播,包括比爾·蓋茨,亞馬遜創始人Jeffbezos,彭博社創始人Bloomberg,蘋果官方賬號,特斯拉CEOElonMusk,著名歌手侃爺KenyeWest、美國前總統奧巴馬和約瑟夫·拜登等人的賬號,無一幸免。

聲音 | Blockstack CEO:推特CEO更愿意拓展現有開放加密網絡:Blockstack聯合創始人兼CEO Muneeb Ali轉發了Twitter首席執行官Jack Dorsey昨日關于Twitter計劃資助團隊創建去中心化社交媒體標準的推文并稱,這是一位了解比特幣和去中心化社交網絡的技術首席執行官。Facebook正試圖啟動Libra,我猜Jack會更愿意拓展現有的開放加密網絡。[2019/12/12]

以上圖片內容均來自CertiK安全專家截圖黑客攻擊了著名社交網站推特,一個大家都不怎么相信就連美國前總統賬戶也會被黑的一個網站。利用了民眾對推特的信任以及名人的公信力,讓大家認為這次活動是真的。

動態 | 推特CEO訪問非洲科技企業家 推動比特幣在非洲的使用:據Bitcoinist今日報道,Twitter首席執行官Jack Dorsey正在與非洲科技企業家會面,在尼日利亞與科技企業家會晤了幾天后,Dorsey目前正在加納。他訪問的部分內容包括與兩國的開發者和初創企業創始人舉行小型比特幣聚會,推動比特幣在兩國的使用。[2019/11/12]

到目前為止,黑客的賬戶一共收到了12.86個BTC,折合美金118,209刀,人民幣825,805元。

黑客交易地址信息截圖目前網絡上的謠言

1.Twitter員工賬戶被黑,黑客獲得管理后臺訪問權限在telegram上爆出的截圖疑似是Twitter員工的后臺管理界面。黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。

動態 | 過去一小時推特討論量:BTC排名第一 ETH、XRP排名二三位:CoinTrendz.com數據顯示,過去一小時推特討論量排行中,BTC憑借169的討論量排名第一。 ETH、XRP排名二、三位,其討論量分別為50和41。討論量排名四至十位的分別為:BCH(25)、LTC(25)、NEO(25)、ADA(24)、TRX(23)、EOS(19)、MONA(18)。[2018/11/25]

2.黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限在昨天,一個關于Windows的DNS服務器的漏洞被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人就此提出了這樣一個猜想:Twitter有一個公開的MSDNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為WindowsDNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面,然后通過該界面修改用戶郵箱,把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。

馬斯克發推特:慶祝火箭發射成功 熱門評論為假冒騙子騙取ETH: 近日,特斯拉創始人馬斯克頻頻在推特慶祝其火箭發射成功,而其推文評論被點贊最多的則是一條,“馬斯克要回饋廣大關注者,自掏5000個ETH開撒,為了識別你的ETH地址,請轉入以下地址0.5-2個ETH,之后會返回5-20個ETH作為回饋”的評論,該評論者由于頭像、名稱、賬號幾乎與馬斯克一模一樣又處于第一評論位,不少人紛紛評論感謝并表示已按照其所說的轉少量ETH到指定賬戶,期待得到推文所說的翻倍獎勵。此前《Wired》雜志曾報道過該騙局,稱利用該騙局,騙子在不到一周之內已騙到數千比特幣。[2018/2/22]

Twitter官方回應

目前各個賬戶被黑的原因還未被官方公開,推特也于北京時間當日凌晨5:45分進行了官方回復,表示會盡快調查原因。

隨后Twitter表示在調查期間,某些用戶的發推和重置密碼的功能可能會無法使用。

安全措施及建議

社交網站一兩個賬號被盜的事件也許經常有,但是大規模被黑客襲擊的事件,也許又能算作2020魔幻一年的大事記了。在這里CertiK安全團隊整理了一些加強Twitter賬戶安全的措施。1.取消被授權使用你Twitter賬戶的應用登陸Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到當前被授權獲取你Twitter相關權限的應用和登陸了的Sessions。CertiK安全團隊推薦定期檢查被授權的Apps,及時移除不必要的Apps.登出可疑的Sessions.

2.開啟二次驗證登陸Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面開啟二次驗證,二次驗證的方法有手機短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次驗證可以防止黑客在接觸到用戶的賬號密碼的情況下,盜取用戶賬號。

在安全上的投入不足

Twitter在HackerOne漏洞賞金平臺上面有設置漏洞賞金計劃(https://hackerone.com/twitter).有人指出了Twitter對于Accounttakeover(賬號盜取)類型的漏洞,只給予7700美金的獎勵,而這次黑客利用此類漏洞,已經盜取了10萬美金以上的金額。這樣的對比,引人深思。

安全對于一個公司來講,沒被黑的時候覺得無所謂,不愿意在安全上投入金錢。而真正在被黑之后,所造成的損失是不可計量的。

在這里,CertiK想提醒大家,就算是看起來非常厲害的推特,也可能會遭到黑客攻擊。所以不要過于相信某個項目有著百分之百的安全,一旦有了0.00000000000001%的可能性被攻擊,按照墨菲定律,也一定會發生。因此在安全上的投入,是必不可少的。CertiK作為世界頂級的區塊鏈安全專家,就是要幫助你找到那0.00000000000001%的漏洞,并且消除它。如果您的項目有需求,歡迎發送郵件至bd@certik.org進行咨詢。

Tags:TWITTEWITTERETWInfinityPhantom MatterNewItemETER

酷幣下載
市值第六的幣種背后有隱情,莊家拉盤突破關鍵壓力位意欲為何?_ADA

隨著加密貨幣市場的發展,大多數加密貨幣的市值排名基本上是固定不變的,主要原因在于,沒有實力的幣種基本上站不到這個位置來,能保持到現在體量的基本上已經證明了其實力.

1900/1/1 0:00:00
部委提出區塊鏈用于貢獻分配體系,國內首個區塊鏈人才庫啟動_區塊鏈

文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.

1900/1/1 0:00:00
有超過1.3萬個比特幣地址價值100萬美元_比特幣

編者按:本文來自Cointelegraph中文,作者:MICHAELKAPILKOV,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
成都鏈安:從balancer事件看DeFi安全問題_區塊鏈

2019年以來,DeFi逐漸成為區塊鏈的熱點,一時間大量資金開始涌入各類DeFi項目。自Synthetix項目嶄露頭角后,DeFi項目如雨后春筍般紛紛出現在人們的視線里.

1900/1/1 0:00:00
BTC周報 | 比特幣振幅縮小、周線收跌;NYDIG比特幣基金成功募資1.9億美元(6.29-7.5)_比特幣

比特幣活躍地址增加8%;周內凈流出1.4億美元;全網算力上漲6%,破歷史新高;加拿大上市礦企Hut8完成830萬美元股權融資;ASIC芯片設計公司思創優完成千萬美元級A輪融資,科銀資本領投.

1900/1/1 0:00:00
ETH周報 | 二季度DeFi項目收益環比下降但幣價飆升;以太坊累計交易額接近6.5萬億美元(7.13-7.19)_ETH

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 7月17日,以太坊核心開發者PéterSzilágyi發推稱,以太坊有史以來累計交易額已接近6.5萬億美元.

1900/1/1 0:00:00
ads