買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > Bitcoin > Info

比特幣:GitHub 告急 黑客威脅程序員不交錢就刪庫_HUB

Author:

Time:1900/1/1 0:00:00

作者|伍杏玲

出品|CSDN

5月3日,當中國程序員正愉快地過五一節時,國外程序員突然發現自己GitHub上的代碼不翼而飛!自己的GitHub一秒變成懸疑片現場,不僅被黑客攻擊刪代碼了,囂張的黑客還留下一封勒索信:

如果你要恢復丟失的代碼和避免我們泄漏代碼:需要先支付0.1個比特幣到這個地址:1ES14C7QLB5cyhlmuektxlgc1f2v2ti9da,再將Git登錄名和支付證明發送到這個郵箱里。

如果你不相信我們是否真的有你的數據,我們可以向你發送證據。你的代碼我們已下載并備份到服務器上。

如果我們在10天內沒有收到錢,我們將公開你的代碼或亂使用它們。

不僅是GitHub被黑客攻擊,據ZDNet報道,還有Bitbucket、GitLab也遭受同樣的攻擊。

這究竟是發生了什么事呢?

黑客攻擊勒索的驚魂記

一程序員在Reddit發帖講述其遭遇黑客攻擊被勒索的過程:當他修復一個Bug正要用SourceTree提交,當點擊提交按鈕時,電腦死機了。因為他的電腦經常會死機,所以他一開始沒有察覺到異常。可當他重啟動電腦后,SourceTree崩潰了,并提示重新安裝。重新安裝后,他又發現一個問題:Git索引文件損壞了!于是他在網上找了個簡單的命令來修復程序。他先是刪除了索引,然后點擊重置。

比特幣礦企Bit Digital Q3財報:收入為1040萬美元,產出248.4枚BTC:12月23日消息,比特幣礦企Bit Digital, Inc.今天宣布了其截至2021年9月30日未經審計的第三季度財務業績,主要內容如下:

- 比特幣挖礦收入為1040萬美元。

- 本季度產出248.4枚BTC,與第二季度的562.9枚BTC相比,下降的原因是礦工遷移和礦機重新部署。

- 在中國已無礦機滯留。截至2021年9月30日,100%的礦機被部署在北美,正在運作或等待安裝。

- 包括第三季度購買的851家礦機在內,目前共擁有27744臺礦機。

- 來自運營的非公認會計準則收益為480萬美元,或每股普通股0.09美元。

- 非公認會計準則凈收益為400萬美元,或每股普通股0.07美元。

- 截至2021年9月30日,公司擁有現金和現金等價物2,650萬美元,總流動性(定義為現金和數字資產)約6150萬美元。(PR Newswire)[2021/12/23 7:59:48]

然后他發現他落后了超3200個Commits!這時他這才停下來看看自己最近提交的內容,代碼全沒了!整個項目僅剩下一個上述勒索信的文件!他還看了下Bitbucket,所有的遠程分支都不見了!

Galaxy Digital CEO:比特幣1.4萬美元的目標將比預期更快實現:7月2日消息,Galaxy Digital首席執行官Mike Novogratz表示,比特幣1.4萬美元的目標將比預期更快實現。他稱,當BTC突破10000美元或10200美元時,它將比人們預期的更快到14000美元。他補充說,盡管比特幣在過去幾年中的采用情況基本上是積極的,但是采用的緩慢仍是它的主要障礙。(AMBCrypto)[2020/7/2]

這不僅是個別用戶,截至發稿,在GitHub搜索比特幣地址,還有326個被黑的項目。

又是DDoS攻擊?

這不是第一次GitHub遭遇黑客攻擊了:

2018年2月28日,GitHub遭到峰值攻擊流量高達1.35Tbps的DDoS攻擊,導致官網在一小段時間內無法訪問。

2015年3月28日,GitHub經歷了史上最大規模的DDoS攻擊,連續兩天使用“一種復雜的新技術來劫持無關用戶的瀏覽器對我們的網站發起大量流量”。

動態 | 日本Digital Garage參與MIT宇宙研究項目,將研究在衛星管理中應用區塊鏈技術:日本系統開發公司Digital Garage宣布將參與麻省理工學院研究機構MIT Media Lab發起的宇宙研究項目。該公司發揮其區塊鏈技術優勢,協力推進該技術在在衛星管理中的應用研究。(日經新聞)[2019/7/26]

難道這次又雙叒叕是黑客DDoS攻擊?

不,這次竟是程序員缺乏基本的安全意識造成的:明文存儲密碼。

據GitLab安全總監KathyWang回應道,“我們根據StefanGabos昨天提交的贖金票確定了信息來源,并立即開始調查該問題。我們已經確定了受影響的用戶帳戶,并通知到這些用戶。根據調查發現,我們有強有力的證據表明,被泄露的帳戶在部署相關存儲庫時,其帳戶密碼是以明文形式來存儲。我們強烈建議使用密碼管理工具以更安全的方式存儲密碼,并且有條件的話,啟用雙因素身份驗證,這兩種方法都可以避免此問題發生。”

幸運的是,根據StackExchange安全論壇的成員發現,黑客實際上并沒有刪除源碼,但是改變了Git的head,這意味著在某些情況下可以恢復代碼提交。

動態 | REX 開發進度在 Github 提交更新 增加成熟期概念并鼓勵投票:據 IMEOS 報道,Github 上的 issue #117 REX Implementation 提交了開發更新,提及區塊釋放和現有功能的調整。

區塊釋放的方面包括初始市場狀態和引導、市場復原的彈性、用抵押的幣購買 REX 以鼓勵投票等問題。同時,為了防止出現價格操縱,REX 購買中增加了成熟期概念。這不會影響購買 REX的回報,但會作為新購 REX 無法出售的歸屬期。一旦超出此時間段,可以隨意出售給定的REX令牌。REX 成熟期目前設定為4天,并且會不斷測試。

現有功能的更新包括額外費用的刪除和投票規則的優化。為了提高投票參與率,REX規定,用戶需要投票給至少21個EOS節點,或者委托投票代理賬戶進行投票,用戶才能使用REX。[2018/11/21]

眾多程序員對黑客的行為表示不滿,齊齊去黑客留下的比特幣收貨地址舉報,目前該地址已收到34個舉報:

先別給錢,有免費救命妙招

那么面對被黑客“端了老窩”的程序員,只能雙手奉上贖金嗎?

動態 | 香港交易所與Digital Asset合作加快交易后流程:據cointelegraph援引財經新聞機構Finextra的報道,香港交易所已與區塊鏈公司Digital Asset合作,以加快交易后的流程并降低結算風險。據報道,兩者一直在合作測試原型系統,該系統由香港交易所與上海和深圳證券交易所合作測試。[2018/11/1]

不,在推特上,開發者社區的大V建議受害者在支付贖金之前先聯系GitHub、GitLab或Bitbucket,因為他們可能有其他方法可以幫助你恢復已刪除的代碼。

一位“遭殃”的開發者先使用命令gitreflog瞅了瞅,能看到他自己所有的提交,所以他猜測黑客很可能沒有克隆存儲庫。

接著他給出嘗試自救的步驟:

1.看到黑客的提交:

gitcheckoutorigin/master

2.看到自己的所有文件:

gitcheckoutmaster

3.將修復origin/master:

gitcheckoutorigin/mastergitreflog#taketheSHAofthelastcommitofyoursgitreset

4.但是查看代碼狀態時:

gitstatus

會發現:

HEADdetachedfromorigin/master

所以還得想別的辦法修復。

接著他還提到,如果你本地有代碼備份的話,直接用就能修復:

gitpushoriginHEAD:master--force

因弱密碼被“祭天”的程序員

據調查,僅在2018年的500多萬個泄漏密碼顯示,有近3%的人使用“123456”作為密碼。

加入我們程序員在企業項目開發里,使用這種弱密碼會有什么危害呢?

2018年8月,華住酒店集團數據庫采用簡單的賬戶名和密碼:root/123456,含達五億條用戶的詳細信息的數據庫遭到泄露。

在互聯網時代,作為開發者尤為具備安全開始的意識。在日常開發中,我們該如何做呢?

可以參照5天6億3000萬數據泄露一文的方案:

在架構和研發過程中要配合安全團隊或綜合考慮信息安全管理要素;

在實際開發過程中要避開常見安全問題,如上傳Github、SQL注入、任意命令執行、緩沖區溢出、水平越權、日志敏感信息記錄、敏感文件任意存放等問題。

在數據泄露事件發生時,開發者應發揮自身的技術和業務優勢,積極配合安全團隊、法務團隊對事件溯源中所涉及到的業務場景和數據證據,提取固化提供支撐,在很多數據泄露事件溯源中開發者都是最有利的技術支撐,比如數據流程梳理、關鍵日志提取等。

開發者在配合過程中需要嚴格注意,避免破壞數據完整性。

再見,123456!

參考:

https://www.zdnet.com/article/a-hacker-is-wiping-git-repositories-and-asking-for-a-ransom/

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

作為碼一代,想教碼二代卻無從下手:

聽說少兒編程很火,可它有哪些好處呢?

孩子多大開始學習比較好呢?又該如何學習呢?

最新的編程教育政策又有哪些呢?

下面給大家介紹CSDN新成員:極客寶寶

戳他了解更多↓↓↓

熱文推薦

?GitHub遭黑客攻擊勒索;蘋果夸大iPhone電池續航時間;全球第二大暗網被摧毀|極客頭條

?Web組件即將取代前端框架?!|技術頭條

?人工智能是6G誕生的關鍵!|極客頭條

?天才程序員:25歲進貝爾實驗室,32歲創建信息論

?華為員工年薪200萬!真相讓人心酸!

?太形象了!什么是邊緣計算?最有趣的解釋沒有之一!

?安全顧問反水成黑客,靠瞎猜盜得5000萬美元的以太幣,一個區塊鏈大盜的另類傳奇

?人造器官新突破!美國科學家3D打印出會“呼吸”的肺|Science

?她說:為啥程序員都特想要機械鍵盤?這答案我服!

System.out.println("點個在看吧!");console.log("點個在看吧!");print("點個在看吧!");printf("點個在看吧!");cout<<"點個在看吧!"<<endl;Console.WriteLine("點個在看吧!");Response.Write("點個在看吧!");alert("點個在看吧!")echo"點個在看吧!"

點擊閱讀原文,輸入關鍵詞,即可搜索您想要的CSDN文章。

你點的每個“在看”,我都認真當成了喜歡

Tags:ITHHUBREX比特幣gowithmiGlobal Business HubTrexcoin量子比特幣行情

Bitcoin
SATO:神秘網站稱11天后揭露中本聰身份 營銷套路還是真的有料要爆?_比特幣以太幣最新消息

中本聰在哪里?亨利·福特是汽車行業之父,史蒂夫·喬布斯創造了一種癡迷于智能手機的文化。然而,目前市值超過1860億美元的加密貨幣行業卻并不知道誰是比特幣的創造者.

1900/1/1 0:00:00
OIN:58COIN BTC交割合約現報5788.50美元,較現貨貼水14.01美元_COI

截至9:00,58COIN交割合約行情如下:BTC合約現報價5788.50美元,較現貨貼水14.01美元,24h漲幅1.39%.

1900/1/1 0:00:00
HTT:BUSD_bitflyer交易所正規嗎

關于BUSD BUSD是由瑞士公司BeTreasuryAssetManagement基于區塊鏈技術而發行的與美元1:1錨定的穩定幣,即在市場流通的每一枚BUSD都有對應的1美金資產存放在銀行.

1900/1/1 0:00:00
bitfinex:Bitfinex被列黑名單?CoinMarketCap計算BTC均價已將其排除_Mineral

據coindesk.com報道,加密貨幣數據提供商CoinMarketCap在計算比特幣價格加權平均值時將陷入困境的Bitfinex交易所排除在外.

1900/1/1 0:00:00
USDT:USDT-ERC20和USDT-TRON充提功能上線公告_泰達幣USDT官網可以買嗎

親愛的KuCoin用戶 KuCoin將在2019年5月8日15:00進行App、Web和API的升級,此次升級將開通USDT-ERC20充幣業務、USDT-TRON充幣和提幣業務.

1900/1/1 0:00:00
DAP:4月QKL123區塊鏈排行榜 看看有你嗎?_QKL幣

QKL123區塊鏈排行榜包括區塊鏈項目、區塊鏈交易平臺、區塊鏈媒體、區塊鏈公眾號、區塊鏈礦機、區塊鏈礦池、EOSDapp、ETHDapp、區塊鏈錢包九大榜單.

1900/1/1 0:00:00
ads