本文來自Decrypt,原文作者:JeffJohnRoberts
Odaily星球日報譯者|念銀思唐
加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。
這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。
黑客通過Poly Network在數條鏈上增發十多種資產:7月2日消息,跨鏈互操作協議 Poly Network 疑似再度被黑客攻擊,據吳說統計,黑客通過 Poly Network在數條鏈上增發資產,影響資產多達數十種。
在 Metis 上增發了 99,999,184 BNB 和 100 億 BUSD;
在 Heco 上增發了 999.8127T SHIB、87,579,118 COW 和 999,998,434 OOE;
在 Polygon 上增發了 636,643,868 STACK、88,640,563 GM 和 2,175,053 03;
在 Ethereum 上增發了 378,028371 STACK、82,854,568 XTM和11,026,341 SPAY;
在 Avalanche 上增發了 89,383,712 GM;
在 BSC 上增發了 8,882,911 METIS、926,160,132 DOV、978,102,855 SLD 等資產。
目前該名黑客已通過部分增發資產出售獲利。需要注意的是,Poly Network 流動性不足,不少巨額資產如BNB 與 BUSD 應無法跨鏈流出。2021年 PolyNetwork遭黑客盜幣超過 6 億美金,成為 DeFi 歷史上最大的盜幣案,隨后在與黑客溝通后返還資產。[2023/7/2 22:13:03]
“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。
動態 | 荷蘭黑客通過挖掘STEEM驅動樂高火車玩具:據thenextweb報道,荷蘭黑客Roeland P Lanparty將他兒子的樂高Duplo火車玩具放在區塊鏈上,通過挖掘STEEM來驅動。只要區塊不斷增加,該火車玩具將獲得持續供電,還允許Lanparty根據有多少人使用該區塊鏈來調整其速度。[2019/1/25]
Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。
動態 | 黑客通過EOS漏洞賞金三月內獲利14萬美元:Bianews 9月13日消息,據Reddit網友爆料,在EOS漏洞賞金計劃中,名為“yukichen”黑客在三個月內獲利14萬美元,該獎勵由世界最大的白帽黑客社區HackerOne發放。[2018/9/13]
HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。
Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。
一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。
目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。
就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。
同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。
目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。
在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。
Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。
最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。
“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”
原文作者:EdithYeung,RaceCapital合伙人原文標題:《Web2.0InvestorsAren’tCutOutfortheWeb3World》 原文編譯:谷昱.
1900/1/1 0:00:00經Odaily星球日報不完全統計,3月14日-3月21日當周公布的海內外區塊鏈融資事件共48起,較前一周有一定上升;已披露融資總額約為15億美元,較前一周明顯提高.
1900/1/1 0:00:00親愛的ZT用戶: ZT創新板即將上線MET,並開啟MET/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:2022年3月22日17:00; MET ZT將支持BabyDoge持幣分紅機.
1900/1/1 0:00:00親愛的用戶:幣安將於2022年03月18日18:00上線ALPINE/BUSD、LUNA/GBP、NEAR/EUR、TWT/TRY、WAVES/EUR交易對.
1900/1/1 0:00:00尊敬的用戶:?????????BKEX即將上線ONI,詳情如下:上線交易對:ONI/USDT??幣種類型:BEP20充值功能開放時間:已開放交易功能開放時間:2022年3月19日17:00提現功.
1900/1/1 0:00:00WelcometothechannelofGateChain.GateChainhasachievedrapiddevelopmentsinceitsestablishmentandisacti.
1900/1/1 0:00:00