以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

員工導致Twitter陷入史詩級加密黑客風暴?官方回應來了_WIT

Author:

Time:1900/1/1 0:00:00

北京時間2020年7月16日凌晨三點左右,著名社交網站推特陷入了一場震驚全球的黑客風暴,包括比爾·蓋茨、埃隆·馬斯克、奧巴馬、拜登等知名人士,以及像Coinbase、幣安、Coindesk等區塊鏈行業公司的官方Twitter賬戶全部背黑,并發布了類似的詐騙比特幣的信息,截至目前,黑客賬戶已收到12.86個BTC,其中大部分已被其轉移。

據悉,Twitter號擁有50多萬粉絲的AndreasM.Antonopoulos,是區塊鏈圈內非常有名的步道者,而他也是這次黑客事件的受害者之一,在得知自己的賬戶被黑后,Andreas被迫重新注冊了一個小號,并闡述了自己的經歷。

Meta將不設固定工位上班再預定:員工集體吐槽:9月18日消息,在Meta宣布了一項新的共享辦公桌政策后,員工公開表達了他們的不滿。Meta表示將測試“新的工作場所體驗”,大多數員工在辦公室里沒有自己的位置,他們需要提前預訂辦公桌。

有員工指責Meta領導層“與現實完全脫節”。有人說理解公司改變政策和降低成本的努力,但將其稱為新體驗顯然是不誠實的,似乎把員工當孩子。?[2022/9/19 7:04:44]

而據Motherboard及兩位消息人士獲得的泄露截圖顯示,這些被黑的賬戶是通過使用Twitter的一個內部工具來完成修改的。

“有位代表實際上為我們做了所有的工作,”其中一位消息人士告訴Motherboard。

趙長鵬:謹防LinkedIn上“Binance員工”欺詐:金色財經報道,Binance首席執行官趙長鵬在社交媒體發文稱,求職網站“領英” LinkedIn 上有 7000 個賬戶個人資料顯示為“Binance 員工”,但其中只有 50 個左右是真實的。趙長鵬表示希望 LinkedIn 有一個功能可以讓公司驗證人員的功能,并提醒大家希望 LinkedIn 有一個功能可以讓公司驗證人員。[2022/8/15 12:25:47]

第二位消息人士則補充說,他們向這位Twitter內部人士支付了報酬,而對于消息人士的身份,Motherboard并沒有透露,據稱是為了讓其坦率地談論這次安全事件。

據悉,其中一張泄露的截圖顯示了幣安的面板和帳戶,而幣安正是今天被黑客接管的Twitter帳戶之一,根據Motherboard看到的屏幕截圖,至少有一些帳戶是通過使用該工具來更改相關聯電子郵件地址的。

5%的Coinbase員工已接受離職補償:金色財經報道,已有5%的Coinbase員工接受了離職補償,即其1200名員工中的60人。此前消息,Coinbase首席執行官Brian Armstrong發布博客文章稱,希望Coinbase專注于建設業務,最大限度遠離社會激進主義和。隨后,Coinbase表示將為反對這一公司愿景的員工提供離職補償。Armstrong表示,員工表達對該計劃有興趣的截止日期是本周三,他希望在完成“少數其他對話”后,這個數字會更高。[2020/10/9]

根據Motherboard的說法,總共有4位接近或在地下黑客社區內部的消息人士提供了這些截圖,其中有兩位消息人士表示,Twitter面板還被用于改變一些所謂的OG賬戶的所有權。

Bitget關于對網傳平臺員工討論其他公司內部事宜處罰聲明:據官方消息,網傳有關于Bitget員工在公共場所討論其他公司內部事宜已核實,該名員工其言行違背我司對員工職業操守的要求,嚴重損害了公司形象,經公司決定,對該名員工進行辭退處理。

Bitget專注于用戶產品體驗、合規化的交易中,堅持行業良性發展、健康發展,我們將繼續營造健康陽光的工作環境,反饋更好的產品到用戶手中。[2020/5/9]

截至目前,Twitter已刪除了相關的推文截圖,并聲稱這些推文違反了Twitter的規定。

Twitter官方緊急鎖定大量受影響的賬戶,并給出了回應

在事件發生后,Twitter官方立即采取了緊急措施,包括鎖定受影響的賬戶,并刪除相關的詐騙推文。

截至發稿時,Twitter還發表了一份簡短的聲明,其中提到:

“我們相信,有人成功地利用了我們的某些員工,并通過使用內部系統和工具發起了一次協同社會工程攻擊。

我們知道黑客使用這種訪問方式來控制了很多知名人士Twitter帳戶,并以此發布詐騙推文。我們正在調查他們可能進行的其他惡意活動,或他們可能訪問過的信息,并將在這里分享更多。

當我們意識到這一事件時,我們立即鎖定了受影響的賬戶,并刪除了攻擊者發布的推文。

我們還限制了更多賬戶的功能,如所有已驗證的帳戶,同時我們將繼續對此進行全面調查。

這是破壞性的舉措,但卻是降低風險的重要一步。大部分功能已經恢復,但我們可能會采取進一步的措施,并且會進行更新。

我們已鎖定了被盜用的帳戶,只有在我們確定可安全地進行操作時,才會恢復對原始帳戶所有者的訪問權限。

在內部,我們已采取重要措施來限制正在進行的調查期間對內部系統和工具的訪問。隨著調查的繼續,我們還會有更多的更新。”

顯然,Twitter官方的回應,也側面證實了Motherboard報道的內容,即這是一次通過賄賂內部人士而發動攻擊的實例。

Twitter的史詩級失敗,卻體現了區塊鏈的價值所在?

顯然,Twitter擁有的中心化控制權,是這次攻擊成為可能的關鍵所在,這是任何中心化系統都會擁有的單點故障風險,也就是說,黑客只要成功取得Twitter的內部權限,就可以通過這個權限修改掉任何人的賬戶。

而最近沖上國內熱搜的“艾斯奧特曼粉絲的復仇”一事,其實也是類似的道理。

那問題來了,黑客真正的目的是什么?為什么要大費周章地去賄賂Twitter員工,并通過Twitter公司的內部權限黑掉名人的賬戶,然后發布一些看上去非常低級的騙局信息?

就目前而言,我們似乎只能進行一些猜測:

為了騙取比特幣;

為了給比特幣打廣告;

為了提醒人們中心化系統有多不安全,或者是為了促進去中心化系統?

對于第一點和第二點,多數人都是能考慮到的,那第三點又怎么解釋呢?

相比較Twitter這樣的中心化系統,像比特幣、以太坊這樣的區塊鏈,由于并不存在對系統的個人管理權限,因此,黑客僅僅攻擊掉單個點,是無法對系統的安全造成巨大威脅的,這也是比特幣系統本身自成立11年以來穩定運行的主要原因。

也就是說,區塊鏈的設計賦予了比特幣抗脆弱性,而中心化系統則需要依靠控制者的“不作惡”,但實際上,任何人都有可能因為一些原因而選擇作惡。

你怎么看這起事件?

Tags:WITTTETERITTWIT價格Titterotterhome幣總量Bittrex

火幣交易所
美國貨幣監理署:美國銀行業為加密貨幣托管敞開大門_加密貨幣

北京時間7月23日消息,美國貨幣監理署在其官網宣布,美國國民儲蓄銀行和聯邦儲蓄協會可以向其客戶提供加密貨幣托管服務.

1900/1/1 0:00:00
超過700萬美國人擁有比特幣,卻未存入其退休賬戶_比特幣

據Cointelegraph報道,數百萬美國公民擁有比特幣和退休賬戶,但退休賬戶中卻沒有比特幣.

1900/1/1 0:00:00
2020上半年DeFi行業研究報告Part1:一文覽盡進擊的DEX_DEX

?要點總結受新冠肺炎大流行的影響,2020年上半年全球經濟受到了極大沖擊,連環的沖擊疊加也波及了各行各業.

1900/1/1 0:00:00
搶抓疫后區塊鏈規模應用,區塊鏈“補位”開始了_區塊鏈

區塊鏈大規模應用 5月17日杭州駱家莊農貿市場一個攤位上的多種支付渠道提示。農貿市場實現了健康碼、聚合支付碼、區塊鏈安全溯源碼“三碼合一”.

1900/1/1 0:00:00
小科普 | 關于COMP分發和挖礦的那些事_COMP

撰文 | 陳藝鑫 編輯 | 李欣麗 ?近段時間,Compound公布了挖礦賺取COMP的規則,COMP也初步進行了分發.

1900/1/1 0:00:00
BTC如期聯動美股下跌,后市懸了_BTC

作者|哈希派分析團隊 過去一小時推特討論量:BTC排名第一,DOGE升至第二:CoinTrendz.com數據顯示,過去一小時推特討論量排行中,BTC以396的討論量排名第一.

1900/1/1 0:00:00
ads