買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 瑞波幣 > Info

ZOO:成都鏈安:騙局翻新,黑客叫賣Zoom賬號密碼,2020年暗網活躍度倍增_加密貨幣

Author:

Time:1900/1/1 0:00:00

前言:可以承認,由于加密貨幣的高度隱秘性與跨境能力,從加密貨幣出現以來,已經被公眾將其與暗網、洗錢等網絡犯罪“聯系”起來。不可否認,暗網是加密貨幣最大的應用。以前的“絲綢之路”,可以看作“暗黑版京東”,是暗網中非常具“品牌價值”的電商,其上進行著、槍支等多種多樣的非法交易,在2013年被執法部門關閉。但暗網卻沒有完全消失,絲綢之路已死,卻出現了新的“替代者”,相反暗網市場規模和數量出現逆勢增長,據成都鏈安"反洗錢合規和調查取證系統Beosin-AML"追蹤統計,相較于2019年,2020年暗網市場活動倍增。2020年,暗網犯罪為什么變得越來越頻繁,請往下看。黑客暗網叫賣Zoom賬號密碼

2020年4月14日晚,有媒體曝出53萬Zoom賬號密碼被公開在暗網叫賣,被公開賬號包含來自花旗銀行、佛羅里達大學等知名機構,并且價格特別便宜,1個賬號只賣0.002美分,總共才10美元左右。

成都鏈安:2022年第1季度區塊鏈安全生態造成的損失達到12億美元:4月20日消息,成都鏈安統計數據顯示,加密行業2022年第1季度安全事件造成的損失達到12億美元。[2022/4/20 14:36:00]

事情曝光后,該媒體聯系了部分免費曝光的用戶,里面大多數數據都吻合,并發現一位用戶的密碼是之前的舊密碼,推測來看,Zoom極大可能遭到了撞庫攻擊。簡單來講,黑客從之前各種賬號密碼泄露事件中,私下收集了賬號名單,利用這些名單通過自動程序篩選,逐一在Zoom上識別,一旦撞庫成功,就能竊取用戶的隱私。這次事件可以看出,Zoom可能沒有做足充分的保護措施,同時導致每個用戶賬號被泄露包括郵箱、密碼、個人url地址,還有HostKey的信息損失。

成都鏈安:正在追查Ronin攻擊事件的資金去向:據成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Axie Infinity側鏈Ronin遭到攻擊,17.36萬枚ETH和2550萬USDC被盜,總金額約合價值為6.15億美元。在這里,成都鏈安對此類跨鏈橋項目給出以下建議:

1.注意簽名服務器的安全性;

2.簽名服務在相關業務下線時,應及時更新策略,關閉對應的服務模塊,并且可以考慮棄用對應的簽名賬戶地址;

3.多簽驗證時,多簽服務之間應該邏輯隔離,獨立對簽名內容進行驗證,不能出現部分驗證者能夠直接請求其它驗證者進行簽名而不用經過驗證的情況;

4.項目方應實時監控項目資金異常情況。[2022/3/30 14:25:56]

成都鏈安:Visor Finance遭受攻擊事件分析:據成都鏈安監測顯示,Visor Finance于北京時間2021年12月21日晚上10點18分遭受攻擊。經成都鏈安技術團隊分析,本次攻擊利用了Visor Finance項目抵押挖礦合約RewardsHypervisor的兩個漏洞:

1.call調用未對目標合約進行限制,攻擊者可以調用任意合約,并接管了抵押挖礦合約的執行流程;<- 主要漏洞,造成本次攻擊的根本原因。2.函數未做防重入攻擊;<- 次要漏洞,導致了抵押憑證數量計算錯誤,不是本次攻擊的主要利用點,不過也可憑此漏洞單獨發起攻擊。針對這兩個問題,成都鏈安在此建議項目方應做好下面兩方面:1.進行外部合約調用時,建議增加白名單,禁止任意的合約調用,特別是能夠控制合約執行流程的關鍵合約調用;2.函數做好防重入,推薦使用openzeppelin的ReentrancyGuard合約。[2021/12/22 7:55:18]

暗網交易離不開加密貨幣

QitChain已通過成都鏈安安全審計:據官方消息,分布式搜索引擎項目QitChain已通過區塊鏈安全機構成都鏈安的安全審計。

分布式搜索引擎QitChain是一個基于IPFS的區塊鏈搜索工具,旨在成為Web3.0有效數據信息聚合器,在保障用戶安全隱私的同時帶來更高效、更精準的信息查找。

成都鏈安是領先的區塊鏈安全公司,自成立以來,一直致力于區塊鏈安全的生態建設。[2021/10/25 20:55:41]

Zoom賬號密碼被盜,只是暗網里冰山一角。在傳統的暗網交易環境中,貨物和資金的交互模塊一直是最受關注的關鍵點。金融監管領域的層層關卡使得跨國的資金流動較為困難且已被審查,但加密貨幣的發展改變了這一趨勢,比特幣等加密貨幣在暗網等非法交易市場的應用正在加速。據統計,在過去的一年中僅比特幣在暗網市場創下了超過10億美元的交易記錄。比特幣在暗網市場中是最受歡迎的加密貨幣,其次則是門羅幣,萊特幣,大零幣,達世幣,以太坊在近年來也越來越多地出現在各類非法交易中。1、2020年3月,國內某大型社交平臺5.38億用戶數據泄露,并出現在暗網兜售。2、2020年3月6日,加密投資基金Tridentt遭黑客攻擊26.6萬用戶數據泄露。3、2019年2月3日,DreamMarket暗網市場有賣家出售6.2億用戶信息,交易通過比特幣轉賬,打包售價不高于2萬美元。該賣家宣稱這些數據來自16個被攻擊的網站:

比原鏈牽手成都鏈安科技,共建區塊鏈安全新生態:近日,比原鏈基金會與成都鏈安科技簽署戰略合作協議。雙方將在區塊鏈安全技術領域達成初步合作意向,未來成都鏈安科技將會為比原鏈提供底層平臺的形式化安全驗證,智能合約的開發、審計、安全驗證等服務,保證比原鏈平臺和智能合約的安全性、功能正確性。[2018/5/10]

4、2018年8月,五億條華住酒店集團旗下酒店用戶開房數據泄露,被打包后以37萬元的價格在暗網售賣。5、2018年8月1日晚,有人在暗網出售某省1000萬學籍數據,500萬條數據0.01個比特幣,1000萬條數據0.02個比特幣。暗網里,加密貨幣如此受“寵”,最重要的原因是其不須經過第三方金融機構,不僅沒有中央發行機構,也無法任意增發。其交易在全球網絡中運行時,高度便捷且加密匿名。解碼黑客:追蹤暗網加密貨幣難點

暗網里,加密貨幣都有各自的“特點”優勢,相比于比特幣,萊特幣更加便宜便捷,門羅幣的隱秘性更強,相比于前幾者,達世幣算是“老大哥”了,最大特點是利用三輪混幣來提高匿名性,實現更快速即時支付的功能。ps:混幣技術是指將幾筆交易的全部代幣混在一起,然后再發往不同的收款方,優勢在于較難追查到交易發起方地址。因為匿名的原因,區塊鏈技術一方面可以依靠其去中心化特點保護用戶隱私,但同時也給了犯罪分子可乘之機,并且這樣的趨勢在2020年愈加嚴峻。根據成都鏈安安全分析人員分析,黑客洗錢最常用的手法是使用數字貨幣兌換服務,即加密貨幣轉為中間貨幣,通常為在線游戲貨幣,再轉換為法幣。犯罪分子會把加密貨幣先轉到一個地址,一段時候后再轉到新的地址中,在這個過程中犯罪分子會利用混幣服務將加密貨幣分成小數額進行操作,同時延長每份之間的跨度,這被稱為分流。分流過后,最后進入整合階段,但整合階段對于犯罪分子有一定風險,原因在于交易所及第三方會定時監控交易記錄,這對于最終必須將加密貨幣整合進主流二級交易所或OTC等金融體系的犯罪分子來說是一個風險。2020年,需要加強監管體系

從近期暗網犯罪分子活躍度倍增趨勢來看,成都鏈安預測,2020年將是去中心化犯罪之年。犯罪活動將轉向新的去中心化平臺,比如Telegram、Signal、WhatsApp,犯罪分子會更加狡猾,據我們所知,已經有犯罪組織引進了加密貨幣專家為他們提供關于將加密貨幣與欺詐、洗錢和非法賭博活動相結合的建議,這對執法部門是一個挑戰,也會對金融穩定帶來新的沖擊。所以,成都鏈安認為,需要建立相應的監管體系來應對加密貨幣所帶來的挑戰:1、運用KYT功能識別犯罪活動傳統機構所遵循的KYC政策要求對賬戶持有人進行強化審查,它有效地防止了洗錢等非法金融活動,這使得KYT對區塊鏈有了想象空間。KYT意味著我們將這一政策用于加密貨幣交易所中,有效地防止由加密貨幣的匿名性所產生的非法金融活動。而且現在已經有一些加密貨幣交易所在客戶注冊過程中要求客戶提供自己的個人完整信息,否則不予注冊。2、多方合作阻止犯罪組織加密犯罪趨勢不斷變化,企業、監管機構、執法部門、交易所如果能信息互通,共同協作幫助解碼犯罪活動,可以讓犯罪組織更難運作。3、不可或缺的國際合作沒有一個國家能獨自應對加密貨幣所帶來的挑戰。如果想要對加密貨幣進行真正有效的監管,那么各國之間必須要保持密切合作。加密貨幣本身是無國界的,它能在全球范圍內的網絡中進行流通,所以監管體系也應該是無國界的,各國應該要達成一致的協議。4、安全公司承擔起責任普遍而言,執法部門、交易所和商業服務處于一個獨特的位置,可以在犯罪分子竊取資金并轉移資金時協同識別犯罪分子。必要時,像成都鏈安這樣的公司可以充當中間人,以一種安全、中立的方式將市場參與者聯系起來,這樣他們就可以分享對所有人都有利的見解。當資金被盜時,通過在交易所和其他機構之間的快速通信,加密貨幣業務可以保護自己和客戶。這最終使得整個生態系統對所有人來說更加平易近人和安全。成都鏈安已通過Beosin-AML進行持續監控,協助執法和監管部門調查相關涉案加密資產動向,并提供可作為證據的調查報告。目前,成都鏈安已協助調查國內超40起涉及加密貨幣犯罪的案件,為機關及司法部門提供了有效的證據鏈及KYT信息,對案件的破獲起到了至關重要的作用。暗網犯罪的雙面性

2020年,暗網犯罪事件頻發。現實悲觀者對此感到失望,認為技術在這里變成了壓榨、犯罪、泯滅人性的工具。現實樂觀者則表示,盡管暗網用戶們也許會誤入歧途,然而他們卻是一群技術玩得最溜的人。與其費盡心思對其進行封查,不如向他們汲取經驗,并且好好想想該如何利用這些暗網用戶早已熟稔的技術為大眾謀利。我們認為,對加密貨幣犯罪采取置之不理的態度是很不明智的。我們應該要對其潛在的應用前景投以懷抱,但是我們也必須要明確它所可能帶來的風險。總之,未來,密切的國際合作和對技術的有效利用是對加密貨幣進行良性監管的有力手段。我們要確保加密貨幣的前景得到良好的發展,但也要確保它不會成為非法活動的溫床和擾亂金融秩序的源頭。

Tags:加密貨幣區塊鏈比特幣ZOO加密貨幣市場是什么意思區塊鏈工程專業學什么女生好就業門羅幣是不是才是真的比特幣ZooToken

瑞波幣
ADM:咕嚕:DeFi類產品的風險識別和規避_ADMONKEY

編者按:編者按:本文來自幣乎,作者:咕嚕,星球日報經授權發布。好像全網都知道了我最近踩了lendf.me的雷,既然都知道了,也是好久沒寫文章,今天跟大家來分享一些思考.

1900/1/1 0:00:00
ETH2:詳解以太坊2.0如何與1.0合并_以太坊交易平臺

(圖片來自:tuchong.com)以太坊1.0和以太坊2.0客戶端的關系自從Vitalik在2019年12月提出一個早期eth1<->eth2合并替代方案之后.

1900/1/1 0:00:00
Casper:Casper FFG的可審計安全性和近似活性_SPE

編者按:本文來自以太坊愛好者,作者:AdityaAsgaonkar,翻譯&校對:IANLIU&阿劍,Odaily星球日報經授權轉載。感謝CarlBeekhuizen的審閱.

1900/1/1 0:00:00
大陽線:在沒有大環境影響的情況下,用籌碼分布和技術形態來分析后市_sbf幣圈央媽

周末行情整體未走出近幾日的震蕩格局,在沒有外界大環境影響的情況下,我們只能根據幣市的自身情況來分析行情,包括籌碼分布和技術形態.

1900/1/1 0:00:00
COSM:聊聊GoZ屏蔽事件以及Cosmos Hub的未來_OSM

Cosmos經歷了團隊內部斗爭,312大跌,GoZ屏蔽事件之后,很多朋友會問Atom到底還行不行,跨鏈雙雄是不是要變成一家獨大了.

1900/1/1 0:00:00
數字貨幣:瘋狂的數字貨幣概念股:半月最高漲幅近50%,平均上漲15%_下載數字人民幣

分析師|Carol編輯|畢彤彤出品|PANews4月15日,農業銀行App內測數字貨幣DC/EP的界面在網上流傳,界面上顯示的功能包括掃碼支付、碰一碰、DC兌換查詢和錢包管理掛靠等.

1900/1/1 0:00:00
ads