加密貨幣交易所Coinbase透露,其成為了“一場復雜的、高度有針對性的、有組織有計劃的攻擊”的目標,但其已經阻止了這場攻擊。這次攻擊的目標是入侵該交易所的系統,可能是為了盜取其持有的價值數十億美元的加密貨幣。
在周五的一篇文章中,Coinbase公布了這場攻擊的技術細節以及其如何應對這次盜竊活動。Coinbase說,黑客采取了多種方式,試圖蒙騙該交易所的員工以進入重要的系統——其采用的方式包括釣魚攻擊、社交工程以及瀏覽器零時差攻擊。
58COIN交割合約24H行情9:00播報:截至9:00,據58COIN交割合約行情:BTC合約現報價15433.98美元,較現貨貼水41.17美元,24h漲跌幅1.07%。成交量1056.33萬手,成交額32234.72萬美元,當前持倉總量140.40萬手,較上一交易日變化-14.40萬手。
EOS合約現報價2.52美元,較現貨貼水0.0070美元,24h漲跌幅1.04%。成交量79.41萬手,成交額396.83萬美元,當前持倉總量359.58萬手,較上一交易日變化14.73萬手。
ETH合約現報價462.09美元,較現貨貼水1.28美元,24h漲跌幅4.02%。成交量386.66萬手,成交額8690.93萬美元,當前持倉總量114.52萬手,較上一交易日變化14.81萬手。[2020/11/11 12:15:58]
這場攻擊始于5月30日,十幾名員工收到了據稱來自劍橋大學研究基金管理人員GregoryHarris的電子郵件。這些郵件并不是隨機的,而是準確說出了這些員工過去的經歷,并要求他們幫忙評價一些項目,以進行評比。
Filecoin官方將于明天凌晨1點討論FilecoinPlus執行方案:據Slack社區用戶Lehoom消息,Filecoin官方將會在明天凌晨1點舉行線上討論會,就FilecoinPlus的執行方案進行討論。
值得注意的是,FilecoinPlus執行方案中提到公證人這一職位,通過公證人驗證的數據存儲,將獲得10倍的算力。目前,Filecoin基金會成為第一位公證人,Filecoin基金會將幫忙制定公證人操作準則。關于FilecoinPlus的進展可以關注Slack社區#fil-plus。[2020/11/10 12:13:07]
Coinbase說:
鏈上ChainUP WaaS聯盟已率先支持Filecoin測試網:據鏈上ChainUP官方消息,旗下WaaS聯盟已率先支持Filecoin測試網,成為支持FIL充提服務的交易系統技術服務商。此外,ChainUP WaaS聯盟也將會提供Filecoin主鏈節點服務,合作的客戶可以第一時間,零成本接入Filecoin。
IPFS是一個面向全球的、點對點的分布式版本文件系統,旨在創建持久且分布式存儲和共享文件的網絡傳輸協議。Filecoin是在IPFS技術的激勵層,通過Token激勵模式在IPFS上構建去中心化存儲市場。長遠來看,Filecoin對于推動區塊鏈行業的發展和應用落地非常有價值。
ChainUP WaaS聯盟是ChainUP依托3年時間所服務的300多家交易所經驗,將底層資產托管和錢包封裝而成的一套完整的服務,包含資產托管、節點服務等多種功能,通過開放錢包API、SDK等接口,幫助交易所、項目方、媒體等快速接入,實現云端托管資產。[2020/7/15]
“這封郵件的確來自劍橋大學的域名,不包含惡意元素,通過了垃圾郵件檢測,并準確了收件人的背景。在接下來的幾周內,我們收到了類似的郵件。似乎沒什么不對勁的地方。”
攻擊者與幾名Coinbase員工開始進行郵件往來,直到6月17日“Harris”才開始發送惡意代碼。當天,“Harris”又發送了一封郵件,其中包含一個URL,當這個URL在Firefox瀏覽器中打開時,將安裝能夠接管他人電腦的惡意軟件。
Coinbase說,“在幾個小時內,Coinbase安全部門發現并阻止了這次攻擊。”
文章指出,攻擊的第一階段首先確定了目標機器上的操作系統和瀏覽器,向沒有使用Firefox瀏覽器的macOS用戶顯示了一個“很難辨別出真假的錯誤”,并提示他們安裝最新版本的應用程序。
一旦Firefox訪問了通過電子郵件發送的URL,攻擊代碼就會從5月28日注冊的另一個域名發出。Coinbase說,正是在這個時候,“根據一名員工的報告和自動警報”確定了這次攻擊。
經分析發現,第二階段將會出現另一種惡意負載,其形式是以Mac為目標的后門惡意軟件Mokes的進化版。
Coinbase解釋說,本次攻擊采用了兩次獨立的Firefox零時差漏洞:“一個允許攻擊者升級瀏覽器頁面上的JavaScript權限,另一個允許攻擊者躲過主機上的瀏覽器沙箱和執行代碼”。
Coinbase將這個黑客團隊標記為CRYPTO-3或HYDSEVEN——用于判斷一個黑客團隊的手法。該團隊接管或創建了兩個電子郵件賬戶,并在劍橋大學創建了登錄頁面。
Coinbase說:
“我們不知道攻擊者是什么時候取得了劍橋賬戶的訪問權,也不知道這些賬戶是被接管還是重新創建的。正如其他人所指出的,與電子郵件賬戶相關的身份幾乎在網上是找不到的,而領英上的個人資料幾乎肯定是假的。”
Coinbase說,在發現該公司某臺電腦出問題后,他們撤銷了該電腦上的所有證書,并鎖定了所有員工的賬號。
“在我們確定已經控制好局面之后,我們就聯系了Mozilla安全團隊,并分享了這次攻擊中使用的攻擊代碼。Mozilla的安全團隊迅速做出了回應,并在第二天發布了CVE-2019-11707補丁,并在同一周發布了CVE-2019-11708補丁。”
Coinbase還聯系了劍橋大學,報告并幫助解決這個問題,同時獲得了關于攻擊方法的更多信息。
Coinbase總結道:
“加密貨幣行業將繼續看到類似手段復雜的攻擊,通過建設防御性基礎設施,通過攻擊信息的共享,我們將能夠保護自己和我們的客戶,支持加密經濟,同時構建開放的未來金融體系。”
Tags:OINCOINCOIFILSucrecoinUSDX CoinDragon Coinsstorj幣和fil哪個更好
據coindesk今日消息,CFTC首席通信官邁克爾·肖特給coindesk發送了一份聲明,其中顯示,美國比特幣衍生金融產品公司LedgerX“尚未獲得委員會批準”.
1900/1/1 0:00:00Grin熱度最高是2019年年初,無ICO、無預挖、無投資人,“三無”履歷讓它一時間成為耀眼明星.
1900/1/1 0:00:00摘要 事件:7月30日,美國國會參議院銀行、住房和城市事務委員會召開“審查數字貨幣和區塊鏈的監管框架”聽證會。這是半月內,美國國會召開的第三場數字貨幣專場聽證會.
1900/1/1 0:00:00據Coindesk8月17日報道,以太坊的核心開發人員在本周四最終確定了一份升級清單,其中包括6項不同的代碼更改,并將在以太坊的下一次系統升級——伊斯坦布爾中激活并實施這些代碼更改.
1900/1/1 0:00:00隨著區塊1680000被順利挖出,萊特幣在北京時間8月5日18:18迎來了第二次減半。區塊獎勵從原來的25LTC減少到了12.5LTC.
1900/1/1 0:00:00隨著美聯儲降息、人民幣破7等一系列重大事件的發生,黃金和比特幣等資產的避險屬性也越來越明顯,本周一,比特幣再次突破11500美元關口,而隨之發生的,則是其市場占有率再次飆升,截至發稿時.
1900/1/1 0:00:00