以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > Polygon > Info

黑客利用SS7協議進行電信詐騙,20名加密高管遭遇攻擊_SIM

Author:

Time:1900/1/1 0:00:00

上個月,黑客利用一份已有數十年歷史的協議中的漏洞,破壞了多個加密高管的Telegrammessenger和電子郵件帳戶。

據信,欺詐者在攻擊以色列電信提供商PartnerCommunications公司的過程中,試圖攔截受害者的雙重身份驗證碼。

黑客利用Profanity漏洞獲利330萬美元:9月18日消息,加密調查員ZachXBT表示,黑客利用Profanity漏洞獲利330萬美元。在ZachXBT發布警告后,幫助用戶免于120萬美元損失。(Cointelegraph)

此前9月15日消息,1inch報告:通過Profanity創建的某些以太坊地址存在嚴重漏洞。[2022/9/19 7:04:49]

以色列國家網絡安全局和國家情報機構Mossad目前正在調查這些攻擊事件。

成都鏈安:國內天穹數藏宣稱遭黑客攻擊,黑客利用虛假余額購買盜取用戶的藏品:5月17日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,天穹數藏宣稱遭黑客攻擊,藏品售價異常高達近千萬元。根據平臺公告稱:平臺數據遭遇大量惡意攻擊,黑客利用虛假余額購買盜取用戶的藏品,導致數據異常,目前已恢復,平臺已第一時間報警處理。成都鏈安安全團隊初步分析,導致本次攻擊的原因猜測為:攻擊者通過傳統網絡安全攻破了平臺方數據庫,惡意篡改賬戶余額,導致大量用戶高價掛單仍可成交,最終導致數據異常。成都鏈安安全團隊建議:

1、 國內數字藏品平臺方在設計、實現和部署的過程中,要關注通信與網絡安全、主機安全、數據庫安全、移動安全等傳統安全領域,做好安全防護;

2、 國內數字藏品平臺方在運維的過程中,要做好金融風控的設計和實施,避免出現大規模資金異動而不自知的情況;

3、 數字藏品消費者在選擇交易平臺時,需要關注平臺合規風險,注意保障自身財產安全;

4、 數字藏品消費者警惕炒作風險和市場泡沫,避免泡沫破裂時造成財產損失。[2022/5/17 3:22:51]

根據惡意軟件研究技術網BleepingComputer的說法,PartnerCommunications至少有20名客戶的設備受到了威脅。

The Block新聞負責人:OpenSea未出現漏洞,黑客利用釣魚郵件發起攻擊:2月20日消息,據The Block新聞負責人 Frank Chaparro 轉發 Cyphr.ETH 推文稱,黑客使用了標準網絡釣魚電子郵件復制了幾天前發生的正版 OpenSea電子郵件,然后讓一些用戶使用 WyvernExchange 簽署權限。OpenSea 未出現漏洞,只是人們沒有像往常一樣閱讀簽名權限。

今日有消息稱,多位用戶發現 OpenSea 昨日推出的新遷移合約疑似出現 Bug,攻擊者正利用該 Bug 竊取大量 NFT 并賣出套利,失竊 NFT 涵蓋 BAYC、BAKC、MAYC、Azuki、Cool Cats、Doodles、Mfers 等多種高價值系列。

OpenSea 官方隨后作出回應,「我們正在積極調查與 OpenSea 智能合同有關的傳聞。這看起來像是來自 OpenSea 網站外部的網絡釣魚攻擊。不要點擊opensea.io 之外的任何鏈接。[2022/2/20 10:03:29]

以色列網絡安全公司PandoraSecurity對此次事件的分析表明,黑客很可能是通過7號信令系統破壞這些設備的。SS7由一組協議構成,這些協議用于促進公共交換電話網內的信息交換,該網絡與數字信令網絡交互。

黑客可以使用漫游功能并“更新其設備的位置,類似于注冊其設備到另一個網絡”以利用SS7攔截信息和電話。

盡管SS7協議首次開發于1975年,但目前在全球范圍內得到廣泛應用。

Pandora聯合創始人TsashiGanot警告說,各國政府必須更新其電信基礎設施,以防御現代安全威脅。

他說,黑客還假冒其受害者,在Telegram上試圖誘使受害者的熟人進行加密交易,但未成功:

“在某些情況下,黑客使用受害者的Telegram帳戶假裝他們,并給他們的一些熟人發信息,要求他們用BTC交換ETC等等……據我們了解,目前還沒有人上當。”

SS7攻擊事件讓人想起SIM卡交換詐騙,該詐騙手段是將與受害者SIM卡關聯的電話號碼重新分配給受黑客控制的設備。

美國的電信提供商已面臨多項訴訟,這些訴訟是由受到SIM卡交換詐騙的加密高管的客戶發起的。

Tags:SIMBTCETCSIM價格SIM幣BTCs是不是黃了btc錢包官網btc短線交易騙局ETC幣ETC價格

Polygon
挪威能源巨頭Aker Solutions推出新的比特幣業務_比特幣

挪威能源服務提供商AkerSolutions首席執行官KjellInge在最近的一封致股東信中強調了比特幣的重要性,隨后該公司推出了一項專門針對比特幣的新業務.

1900/1/1 0:00:00
2020年福布斯億萬富翁名單上只有四位來自加密貨幣領域_加密貨幣

Coinbase首席執行官布萊恩阿姆斯特朗和比特大陸和瑞波的聯合創始人已被列入福布斯2020年富豪榜.

1900/1/1 0:00:00
沃爾沃投資區塊鏈初創公司以追蹤電池中的鈷_區塊鏈

7月8日,沃爾沃汽車科技基金宣布投資區塊鏈可追溯性初創公司Circulor。聲音 | Gartner副總裁:Facebook、沃爾瑪發幣可能會對無銀行賬戶的客戶造成意想不到的后果:據Gartne.

1900/1/1 0:00:00
午報|10月24日午間重要動態一覽_ETH

7:00-12:00關鍵詞:JCB、Freeway、HookedProtocol1.鏈游和元宇宙項目第三季度融資額達12億美元;2.日本信用卡發行商JCB擬于今年進行引入CBDC的實證實驗;3.

1900/1/1 0:00:00
印度加密貨幣交易所CoinDCX首輪融資300萬美元_加密貨幣

在印度最大的加密交易所的300萬美元投資來自BainCapital、Polychain和HDRGroup等公司。 最近的一輪融資給一家印度加密交易所增加了不少資金儲備.

1900/1/1 0:00:00
2022年第3季度Crypto市場報告_區塊鏈

本文由CoinMarkCap&TokenInsight授權發布,轉載請注明出處。Immunefi:2022年黑客攻擊和欺詐事件損失超39億美元:1月5日消息,漏洞賞金平臺Immunefi.

1900/1/1 0:00:00
ads