買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 火星幣 > Info

USD:交易所接連被黑的防御建議:早發現、早預警、早止損_SDT

Author:

Time:1900/1/1 0:00:00

編者按:本文來自

慢霧科技

,作者:慢霧安全團隊,Odaily星球日報經授權轉載。

!webp\"data-img-size-val=\"710,400\"width=\"710\"\u002F\\>

近期多家數字貨幣交易所接連被黑,慢霧安全團隊在跟蹤分析攻擊樣本后發現其中一個重要的攻擊手法為

APT(AdvancedPersistentThreat:高級持續性威脅)攻擊

。結合從各慢霧區伙伴獲取到的情報信息以及攻擊樣本分析得出結論為:

「職業黑客開始針對數字貨幣交易所開啟了定向打擊。」

這些攻擊者往往是團隊作戰,會對目標“獵物”進行持續數月的、廣泛性的釣魚、誘捕、投放等攻擊過程。針對數字貨幣領域,業務場景有許多共性,比如Mac電腦使用居多,云服務如AWS、Google云、阿里云,郵箱服務如騰訊企業郵箱、Gmail等,攻擊者會針對性準備特殊木馬,以量化、搶額度、薅羊毛等幣圈熱點進行誘導性攻擊,這是一種典型的APT攻擊過程,雖然不一定要用到特別高級的手法。

近7天有50492.57枚BTC流入交易所錢包:金色財經報道,數據顯示,近24小時有2593.98枚BTC流入交易所錢包,近7天有50492.57枚BTC流入交易所錢包,近30天有5893.44枚BTC流出交易所錢包。截至發稿時,交易所錢包余額合計為1,911,403.47枚BTC。[2023/6/5 21:15:38]

由于在上一輪牛市中,數字貨幣交易所瘋狂擴張,安全、技術團隊沒有跟上交易所的快速發展,在預警、風控技術方面較為薄弱。在面對這種職業黑客的攻勢時沒有什么經驗,可能因此導致遭受巨額損失。

慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全做到:

“早發現,早預警,早止損。”

早發現

(1)服務器異常登陸早發現

Upbit交易所將于4月19日維護3小時:Upbit交易所公告顯示,將于4月19日維護3小時,屆時將暫停韓元及加密資產存取款服務。服務器維護時間為4月19日凌晨03:00?06:00(預計約3個小時)。[2021/4/17 20:31:15]

(2)服務器端口異常開放早發現

(3)服務器配置被修改早發現

(4)交易所收益異常早發現

(5)交易所零錢歸集異常早發現

(6)交易所對賬異常早發現

(7)冷、溫、熱錢包地址被篡改早發現。

(8)陌生郵件不要輕易打開,郵件中的文件下載和鏈接隨便點擊打開

(9)工作或個人電腦不要直接安裝陌生軟件

霍比特交易所將于8月9日上線BAL:據霍比特交易所官方公告,為滿足廣大用戶交易需求,霍比特交易所將于8月9日11:00(UTC+8)上線BAL,并開通BAL/USDT交易對,現已開放充提。

Balancer Pool是有著自平衡屬性的自動化做市交易協議,這些屬性可生成加權投資組合和價格傳感器。Balancer顛覆了指數基金的概念:無需向投資組合經理支付費用來重新平衡您的投資組合,而是從交易員那里收取費用,交易員通過跟隨套利機會來重新平衡您的投資組合,獲取更多投資機會。

霍比特交易所是100%持幣者共享的交易平臺,推出全新的10倍PE定價回購模型及霍比特隊長激勵模型,并推出平臺資產透明和交易數據可信機制。霍比特交易所由火幣、OKEx等56家資本共同投資,主營幣幣、合約、杠桿、期權等業務,平臺上主流幣及合約交易擁有優秀流動性和深度。[2020/8/9]

早預警

幣團交易所主流幣行情數據:BTC24小時跌0.30%:Bituan交易所官方行情數據,截至6月5日15:00,BTC24小時跌0.30%,現報9798.71USDT;ETH24小時跌0.42%,報243.99USDT;EOS24小時跌0.16%,報2.7307USDT;BCH24小時漲1.61%,報260.91USDT;BSV24小時跌0.27%,報196.2129USDT;LTC24小時跌0.63%,報47.54USDT;XRP24小時跌0.37%,報0.20450USDT;ETC24小時漲0.03%,報6.9408USDT。[2020/6/5]

(1)交易所大額充值早預警

(2)交易所大額提幣早預警

(3)交易所多賬號異常登陸早預警

(4)交易所熱錢包突然異常被提空早預警

(5)發現團隊收到異常郵件和文件及時內部通知預警,做好安全意識培訓,做好預警演練

早止損

(1)熱錢包提空后及時對賬有無異常,確認無異常后再次轉入

(2)當系統預警內部告警后能夠全自動攔截大額提幣,并且只能通過人工確認無誤后放行

(3)勤對賬及時發現賬目異常,對賬異常后及時關閉沖提止損

針對APT攻擊的詳細分析我們也看到了同行的一些分析,可以作為擴展參考:

https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fnorth-korean-hackers-continue-attacks-on-cryptocurrency-businesses\u002F

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FRjOzQm2ALrGkBA40Re0F1g

不過,以我們所掌握的情報來看還遠不止于此,在真實攻擊場景下,我們還發現一些非常具有區塊鏈技術特點的攻擊手法,比如“假充值攻擊”,且已經造成巨額損失。這類攻擊手法不一定來自傳統職業黑客,可能來自區塊鏈技術領域新的黑客。由于一些保密要求,我們不做具體細節披露,但在此我們需要再次發出預警:警惕曾經披露的假充值攻擊,也警惕最近新起公鏈的假充值可能性。

歷史上我們披露過USDT假充值、EOS假充值、XRP假充值、ERC20Token假充值等,相關資料如下,可以作為細節參考:

(1)USDT假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FCtAKLNe0MOKDyUFaod4_hw

(2)EOS假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FfKINfZLW65LYaD4qO-21nA

(3)XRP假充值:https:\u002F\u002Fdevelopers.ripple.com\u002Fpartial-payments.html

(4)以太坊代幣假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002F3cMbE6p_4qCdVLa4FNA5-A

除了這些,需要特別注意:對于新上線的公鏈假充值問題也保持警惕,新事物在安全策略上不一定很完善,在對接時應該做好緊密細致的技術和業務對稱,并做好充足的安全測試。

以我們的經驗來看,數字貨幣領域,雖然在熊市,但攻擊者的屠戮步伐從未停止。攻防對抗下,當下的防守方處于絕對的弱勢,無論傳統職業黑客還是新型黑客,攻擊手法會從單一走向組合拳,這對于數字貨幣相關項目方來說是個嚴峻且急迫的挑戰。我們不希望危言聳聽,但大家會持續看到一個個倒下的案例,這是“屠戮者”前進的步伐。

Tags:USDTUSDSDTBTCCompound USDTfoin幣可以轉usdt嗎YSDT TokenMOTHER OF BTC

火星幣
COIN:韓國IEO募資上幣報告_EVCOIN

布洛克科技按:近期,IEO似乎很火,火得讓不少朋友覺得有點莫名其妙。其實,2017年7月,Binance就推出資產發行平臺Launchpad,希望幫助優質區塊鏈項目進行數字貨幣募集,當時曾上線G.

1900/1/1 0:00:00
ASI:港股IPO失敗,科創板和美股成為嘉楠耘智下一個方向_區塊鏈

3月27日,外媒Coindesk援引知情人士消息稱,世界第二大比特幣礦機生產商嘉楠耘智正考慮向上海證券交易所新設立的科創板或美國交易所提交上市申請,但目前并未作出最終決定.

1900/1/1 0:00:00
WEMIX:一文讀懂橢圓曲線加密學_BOOK

編者按:本文來自藍狐筆記,作者:LaneWager,來源于medium,由“藍狐筆記”公眾號社群的“王澤龍”翻譯,Odaily星球日報經授權轉載。前言:本文是關于橢圓曲線加密的非常基礎的介紹.

1900/1/1 0:00:00
NFT:號稱要做企業級“瑞波+以太坊”底層平臺,「井通科技」的底氣從何而來?_以太坊最新價格行情平臺

作者|秦曉峰編輯|梁辰 3月30日,國家互聯網信息辦公室公開發布第一批共197個區塊鏈信息服務名稱及備案編號.

1900/1/1 0:00:00
QUO:比特大陸、IDG資本參投日本交易所,斥資10億日元_CLIQ

作者|秦曉峰張輝東編輯|盧曉明據日經新聞消息,日本加密貨幣交易所Liquid近日完成了一項規模接近10億日元的C輪融資,參投公司包括IDG資本以及中國礦機制造商比特大陸.

1900/1/1 0:00:00
MONA:為什么加密貨幣會像病一樣擴散?_MON

編者按:本文來自碳鏈價值,作者:TonySheng,譯者:王澤龍、Diana,Odaily星球日報授權轉載.

1900/1/1 0:00:00
ads