以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > DAI > Info

Cashaa錢包336BTC被盜事件分析:被盜公司或有內鬼配合_CAS

Author:

Time:1900/1/1 0:00:00

一、Cashaa被盜幣事件簡述

CoinCrunch在2020年7月10日收到一封投訴信,受害者稱自己在1:23分登錄并進行兩筆交易后,自己的1.06005561BTC被盜。被盜BTC轉進了地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

投訴憑證如下所示:

△圖1

軟件工程師Casey Rodarmor通過分叉比特幣Ordinals協議啟動萊特幣Ordinals項目:2月21日消息,上周日,軟件工程師Anthony Guerrera通過分叉比特幣Ordinals的GitHub存儲庫,在GitHub上啟動了萊特幣Ordinals項目。Guerrera表示,之所以選擇萊特幣,是因為它是Ordinals可以在其上運行的唯一其他區塊鏈,因為它對比特幣中的SegWit和Taproot技術進行了軟分叉,這兩者對于Ordinals的運行至關重要。Guerrera透露,其做此項目是為了應匿名推特用戶“Indigo Nakamoto”發起的挑戰。

該用戶曾在2月10日表示將向可將Ordinals移植到萊特幣的人提供5LTC(約500美元)的獎勵。不過在Guerrera接受這個挑戰前,聯系了Nakamoto,并要求其將賞金從5LTC增加到22LTC,約合2100美元。

此前1月30日消息,軟件工程師Casey Rodarmor在比特幣主網上創建了NFT協議“Ordinals”。(Decrypt)[2023/2/21 12:19:01]

而后不久,Cashaa公司涉及的總計8個比特幣錢包,共計

Composable先行網Picasso贏得Kusama上第十二個平行鏈插槽:11月1日消息,跨鏈虛擬機Composable先行網Picasso以超過11.5萬枚KSM的鎖定量贏得Kusama上第十二個平行鏈插槽。[2021/11/1 21:15:52]

335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

事件發生后,Cashaa的CEOKumarGaurav對此次事件做出了回應,聲稱此次事件只是個例,Cashaa其余賬戶的余額仍是安全的,并呼吁各大交易所禁止此次事件的相關地址提現,否則就是『助紂為虐』,幾乎所有的交易所都積極響應了Cashaa的呼吁。

公告 | OKEx將于12月18日19:30開放Zcash充提:據官網公告, OKEx已完成Zcash主網升級,于12月18日19:30開放Zcash的充提。[2019/12/18]

根據Cashaa給出的解釋,本次事件是因為一個雇員使用了自己的私人電腦造成的,黑客通過瀏覽器session控制了雇員的電腦,但具體攻擊方式還在調查中。

Cashaa公司此前并不允許使用個人電腦,此次員工使用個人電腦是因為雇員設備故障,Cashaa公司考慮到『客戶體驗』于8號為其臨時開通權限。雇員在10號使用電腦操作后,不久336BTC便被盜走。根據線上地址來看,被盜的BTC在轉移過程中還進行了混幣。

動態 | BCH支付處理器處理器Gateway.cash添加自定添加自定義音頻等多個功能:據bitcoin.com消息,BCH支付處理器Gateway.cash自發布以來,其開發人員為該平臺添加了各種功能,如即時網絡套接字,自定義音頻和實時應用程序的客戶端回調等。據悉,該軟件允許任何擁有比特幣現金地址的人通過為任何網站創建可嵌入的支付按鈕來接受BCH的支付和捐贈。[2018/12/23]

二、Cashaa被盜幣事件分析

成都鏈安·安全實驗室針對此次事件進行分析,本次涉及BTC是在雇員操作后很短的時間內被盜的,且轉移過程中流入混幣,這說明

黑客對區塊鏈技術早有積累,很有可能是相關從業人員或黑產成員。

根據Cashaa給出的信息,雇員在8號獲得許可,在10號就遭受攻擊,這太過于巧合,我們相信Cashaa公司在對員工電腦進行臨時授權前,應當是會對員工電腦進行過安全檢查的。這里我們推測這是一起有極高針對性的攻擊,黑客極有可能瞄準Cashaa已久,對公司內部成員和動向都非常了解,才能在這么短的時間內,控制雇員的電腦;但也不排除內部人員配合作案的可能性。

針對于目前掌握到的信息,我們推測有兩種可能性:

攻擊者是專業從事相關黑產的團伙,其瞄準Cashaa已久,掌握著公司相關人員信息和網絡管理制度,通過傳統攻擊手段持續性的對公司人員的信息設備進行攻擊,或已掌握部分系統的權限,此次攻擊是建立在前期攻擊基礎上進行的。

公司內部有相關人員配合作案,將公司信息泄露給了攻擊實施者,再針對性的配合社工手段進行攻擊,拿到雇員電腦權限。

三、安全建議

針對此次事件,成都鏈安呼吁各大交易所和錢包服務商,『千里之堤毀于蟻穴』。網絡安全建設是一個面,任何薄弱點都能可能成為擊垮堤壩的『蟻穴』。

1、從交易所出發:服務器層、網絡層、終端層、智能合約層、業務層、安全管理制度等各個層面的安全都不可或缺;一旦出現短板,即使其他方面做的再好,也無濟于事。

2、『安全』永遠是一個博弈的過程,沒有攻不破的系統。隨著技術的不斷發展,原先所謂『安全』的系統也會變得不安全,因此與第三方安全公司建立持續的合作關系也是不可或缺的。

3、對于安全體系來講,人往往是最薄弱的環境,隨時存在『違規操作』的可能性,加強員工的信息安全意識,切實實施良好的安全管理制度可以規避很大的風險。

4、『亡羊補牢,為時不晚』。在遭受黑客攻擊后,交易所應第一時間向專業的安全公司尋求幫助,追蹤資金動向,盡可能將公司的損失降到最低。

Tags:CASASHCASHSHATwister CASH SYSTEMkcash幣的價值在哪里CASHDOGshaun幣哪里能買

DAI
DeFi聚合收益協議yearn宣布即將上線V2版本,YFI代幣24小時爆拉超100%_DEFI

截止發稿時,DeFi聚合收益協議yearn.finance發行的治理代幣YFI價格已經達到了3445美元,24小時漲幅超100%,昨日yearn宣布將推出v2版本.

1900/1/1 0:00:00
2020Q2現貨交易所研究報告:總成交量環比下降18%,手續費收入估算超4億美元_數字資產

要點總結 1.?四成?BTC市值長期占數字資產整體市值65%以上,本季度BTC成交量降至現貨成交總量的39.9%.

1900/1/1 0:00:00
從納斯達克指數看比特幣最大的謊言,NDX100才是正確的選擇?_比特幣

本文結構: 比特幣最大的謊言是什么?為什么會出現這樣一種論斷?為什么錯誤:金融左派的理想主義后市行情的重要參考指標:納斯達克100指數 總結 01比特幣最大的錯誤言論關于比特幣長期價值的各種論點.

1900/1/1 0:00:00
鄒傳偉與李國權等專家跨洋對話:探討央行數字貨幣設計、政策和實施_區塊鏈

萬向區塊鏈鄒傳偉、上海財經大學李國權及野村綜合研究所KodaiSato解讀各國央行數字貨幣CBDC設計與進展.

1900/1/1 0:00:00
三分鐘入門 DeFi 流動性挖礦:基礎概念、效用與風險_DEF

文章來源:ForTube最近「流動性挖礦」的概念大火,也激發了人們對相應DeFi項目的熱情。那么,到底什么是DeFi的流動性挖礦呢? 什么是DeFi? DeFi的英文全稱為Decentraliz.

1900/1/1 0:00:00
瓶中伊甸園:透明的中心化_區塊鏈

一我一直都在思考加密世界、數字未來。這個市場里的不少人眼神充滿了欲望,昨天我說了幾句實話,又被人怪怪地看,好像在說“要咬你幾口才出氣”.

1900/1/1 0:00:00
ads