買以太坊 買以太坊
Ctrl+D 買以太坊
ads

區塊鏈:成都鏈安:5月發生較典型安全事件超15起_SIN

Author:

Time:1900/1/1 0:00:00

據成都鏈安『安全態勢感知系統』數據監測顯示:在過去的5月中,各類安全事件仍然時有發生。成都鏈安安全人員統計5月發生較典型安全事件超『15』起。交易所方面,共發生『4』起較典型的安全事件01Youbi交易所自5月6日開啟平臺幣認購后,連續3天遭遇大流量DDOS攻擊,造成服務器短時間無法訪問。025月14日,Upbit交易所被盜資產發生大規模轉移。黑客團伙將贓款通過多層中間地址層層轉移,切分轉移后使用大量充幣地址將贓款轉入多個交易所,其中轉入幣安的137枚ETH已被幣安凍結,幣安宣布將于執法機構合作,對這些交易進行調查。035月27日,UEX交易所在20:00正式開啟交易對后,平臺遭遇黑客入侵和攻擊,用增發的UEX對盤面進行不計成本地砸盤。官方現已關閉充提幣,預計需要5天左右修復和核實數據。045月27日,LMEX聯交所平臺被黑客入侵,被盜約有15萬USDT,單幣最大52000USDT,平臺市場恐慌嚴重。詐騙跑路/加密騙局方面共發生『2』起較典型安全事件01CoinCorner市場經理MollySpiers表示,GoogleAds為模仿CoinCorner的網絡釣魚克隆網站CoinCornerr.com投放了廣告。其團隊在谷歌搜索了“CoinCorner”之后,首先注意到了該欺詐性廣告。02騙子冒充波場創始人孫宇晨,使用偽造的孫晨宇的視頻誘導受害者進行“現場”通話。他們邀請受害者與孫宇晨一起“現場”Skype通話,企圖從毫無戒心的受害者那里竊取錢財。勒索軟件/挖礦木馬方面共發生『5』起較典型安全事件01GrubmanShireMeiselas&Sacks已經受到REvil勒索軟件的攻擊,攻擊者威脅要分9次發布高達756GB的被盜數據。被盜數據包括保密合同、電話號碼、電子郵件地址、個人通信、保密協議等。025月6日,Ghost博客平臺服務器被黑客攻擊。黑客利用CVE-2020-11651和CVE-2020-11652來控制其Salt主服務器并安裝了加密貨幣挖掘軟件。03H2Miner黑產團伙利用SaltStack遠程命令執行漏洞入侵企業主機進行挖礦。截止到5月6日,H2Miner黑產團伙通過控制服務器進行門羅幣挖礦已非法獲利超370萬元人民幣。045月5日,歐洲最大私人醫院的德國Fresenius集團遭Snake勒索軟件攻擊,Snake在加密計算機文件之后要求限期支付比特幣形式的贖金,否則會將公司內部文件發布到網上。05Souleman礦工利用永恒之藍漏洞攻擊企業并下載由XMRig編譯的門羅幣挖礦程序,該團伙已通過挖礦和剪切板劫持數字交易獲利超過27萬元人民幣。暗網方面共發生『1』起較典型安全事件01匿名黑客獲取了超過1.29億俄羅斯車主的數據,并將其暴露在暗網上以獲取比特幣。泄露的信息包括數百萬俄羅斯汽車司機的全名、地址、護照號碼和其他數據。其他方面共發生『3』起較典型安全事件01Blockstream的聯合創始人MattCorallo近期公布了一個潛在的閃電網絡攻擊向量,但暫未找到合理解決方案。02巴基斯坦4400萬移動用戶信息泄漏,此前黑客嘗試以210萬美元比特幣出售,泄漏的內容包括用戶姓名、家庭住址、身份證、手機號等信息。03Zcash元數據可能存在隱私性漏洞,使得攻擊者可能利用該協議而使用其中某些程序。該漏洞暫未對區塊鏈構成威脅。鑒于當前區塊鏈安全領域的新形勢,『成都鏈安』在此總結:總體來看,5月區塊鏈安全事件較4月份有所增加,整體安全事件發生數量處于中等水平。區塊鏈安全仍然是值得重點關注的內容。在交易所方面,交易所仍需要注意防范DDoS攻擊;黑客大規模轉移Upbit交易所被盜資產,也提醒交易所日常需要注意來源不明的大規模資金轉移操作。交易所應做好日常安全防護,定期進行網站安全檢查,排查安全隱患,發現漏洞及時進行修補,避免被黑客入侵。另外,本月勒索軟件和挖礦木馬情報數量有所上升,成都鏈安在此提醒用戶不要點擊來源不明的鏈接,不要下載未知來源的軟件,如果遭遇了勒索軟件,一定要尋求司法部門幫助,也可以借助專業的安全公司的力量解決問題。

成都鏈安:國內天穹數藏宣稱遭黑客攻擊,黑客利用虛假余額購買盜取用戶的藏品:5月17日消息,據成都鏈安“鏈必應-區塊鏈安全態勢感知平臺”安全輿情監控數據顯示,天穹數藏宣稱遭黑客攻擊,藏品售價異常高達近千萬元。根據平臺公告稱:平臺數據遭遇大量惡意攻擊,黑客利用虛假余額購買盜取用戶的藏品,導致數據異常,目前已恢復,平臺已第一時間報警處理。成都鏈安安全團隊初步分析,導致本次攻擊的原因猜測為:攻擊者通過傳統網絡安全攻破了平臺方數據庫,惡意篡改賬戶余額,導致大量用戶高價掛單仍可成交,最終導致數據異常。成都鏈安安全團隊建議:

1、 國內數字藏品平臺方在設計、實現和部署的過程中,要關注通信與網絡安全、主機安全、數據庫安全、移動安全等傳統安全領域,做好安全防護;

2、 國內數字藏品平臺方在運維的過程中,要做好金融風控的設計和實施,避免出現大規模資金異動而不自知的情況;

3、 數字藏品消費者在選擇交易平臺時,需要關注平臺合規風險,注意保障自身財產安全;

4、 數字藏品消費者警惕炒作風險和市場泡沫,避免泡沫破裂時造成財產損失。[2022/5/17 3:22:51]

動態 | 成都鏈安獲得前海母基金新一輪融資:金色財經報道,2020年2月,成都鏈安科技有限公司正式宣布,獲得前海母基金新一輪融資,以推動區塊鏈安全事業健康有序發展。此前,成都鏈安已在2019年12月獲得由聯想創投、復星高科領投,成創投、任子行戰略投資的數千萬元融資,以及在2018年3月獲得分布式資本的種子輪投資,在2018年9月獲得界石資本、盤古創富的天使輪投資。據了解,前海母基金是目前國內商業化募集母基金,截至目前已完成募集規模285億元。[2020/2/25]

動態 | 成都鏈安推出Beosin-AML虛擬資產調查取證和反洗錢合規系統:為幫助虛擬資產服務商(VASP)監測交易風險、執行反洗錢合規程序,幫助監管部門監督VASP合規流程執行情況,幫助執法部門快速收集虛擬資產犯罪案件證據,為受害者提供技術協助,成都鏈安科技推出可視化的虛擬資產合規監測和調查取證分析系統Beosin-AML。系統上線技術援助服務,受害者被盜幣或不慎參與了跑路盤、資金盤等非法項目后,可在網站提交相關信息,平臺開展調查、分析和追蹤等取證服務。成都鏈安Beosin-AML虛擬資產調查取證和反洗錢合規系統,采集鏈上交易數據,分析加密貨幣犯罪和安全事件,結合機器學習模型綜合分析鏈上交易的合規和安全風險。幫助區塊鏈行業建立合法、合規的應用生態。[2019/12/10]

動態 | 成都鏈安面向聯盟鏈推出“一站式”安全平臺:據官方消息,成都鏈安面向聯盟鏈安全需求推出“一站式”安全解決方案,為聯盟鏈生態提供從安全設計、開發、安全檢測到運行時安全監控和管理等全方位的安全服務與支持。

?

“一站式”安全平臺主要包括:支持FISCO-BCOS、Fabric、以太坊、EOS等多個平臺的“一鍵式”智能合約自動形式化驗證工具Beosin-VaaS;Beosin-IDE智能合約開發工具;Beosin-Eagle Eye安全態勢感知系統;Beosin-Firewall防火墻;Beosin-OSINT 威脅情報系統;安全審計與檢測;安全顧問等服務。

?

成都鏈安作為最早專門從事區塊鏈安全的公司之一,核心團隊在安全領域深耕18年,申請區塊鏈安全相關軟件發明專利和著作權15項。平臺推出以來,已為微眾銀行區塊鏈、布比、云象、益鏈等多個聯盟鏈平臺提供了全套的“一站式”安全解決方案和安全防護。[2019/11/28]

Tags:區塊鏈SINEOSNER哪個是區塊鏈最核心的內容SingularityDAONeos CreditsNERDY價格

萊特幣價格
USD:科普:如何安全地開啟合成資產時代_HondaisCoin

編者按:本文來自以太坊愛好者,作者:AllisonLu,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載。別看“合成資產”這個名詞這么高端,沒準你早就用過了.

1900/1/1 0:00:00
區塊鏈:為什么有人不愛用健康碼?區塊鏈是怎么說服他們的?_Beep

大數據時代下,該如何進行隱私保護的?面對信息網絡安全保護,有哪些好建議?熱度剛剛過去的區塊鏈能為隱私保護帶來什么?在國家立法的背景下,隱私保護成為了一個膾炙人口的話題.

1900/1/1 0:00:00
ITA:如火如荼的ETH囤積趨勢_TAL

編者按:本文來自Unitimes,作者:NickChong,星球日報經授權發布。在連續幾周表現不佳之后,ETH近日出現了強勁反彈,在上周六達到了245美元,這是自3月初以來的最高價格.

1900/1/1 0:00:00
MTG:看漲比特幣的理由_哪個是區塊鏈最核心的內容

編者按:本文來自BixinInstitute,作者:VijayBoyapati,由幣信研究院原創編譯,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
加密貨幣:加密貨幣的下一個牛市什么時候到?_比特幣以太坊

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。比特幣減半已經來了又去。許多人屏息等待價格突然飆升,但這并沒有發生.

1900/1/1 0:00:00
人工智能:“人無橫財不富”:第一桶金對你到底有多重要?_區塊鏈dapp開發

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。我覺得今天這篇文章還挺適合周一上午的氣氛,希望您能堅持讀完,或許會對你的投資觀的改變提供一些幫助.

1900/1/1 0:00:00
ads