買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > DOGE > Info

CASH:Cashaa錢包336BTC被盜事件分析:被盜公司或有內鬼配合_LuckCash

Author:

Time:1900/1/1 0:00:00

一、Cashaa被盜幣事件簡述

CoinCrunch在2020年7月10日收到一封投訴信,受害者稱自己在1:23分登錄并進行兩筆交易后,自己的1.06005561BTC被盜。被盜BTC轉進了地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

投訴憑證如下所示:

△圖1

CAS上線MXC抹茶,最高漲幅715%:官方消息,今晚20時,CAS/USDT交易對上線MXC抹茶,開盤價格為0.00612 USDT ,最高報價0.0499 USDT ,最高漲幅715.35 %,現報0.028 USDT 。公開資料顯示,Cashaa成立于2016年,最初通過比特幣提供轉賬服務,2017年末,Cashaa開始為整個加密行業提供交易解決方案。CAS是Cashaa平臺通證,是Cashaa 生態的重要組成部分,可用于支付程序處理費,安裝費,交易費等。[2020/5/8]

而后不久,Cashaa公司涉及的總計8個比特幣錢包,共計

動態 | 以色列Silver Castle公司已推出兩項加密貨幣投資基金:據bitcoin.com消息,以色列投資公司Silver Castle已經推出了兩個加密貨幣基金,第三個正在籌備中。Silver Castle首席執行官表示,這些基金是在開曼群島注冊的,供機構和受認可的投資者使用。彭博社將其稱為“以色列首家專門為機構和受認可的投資者設立的加密貨幣投資公司”。[2018/11/22]

335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

動態 | EOSPark 整理出 EOSCast 攻擊者賬戶的關系圖:據 IMEOS 報道,EOSCast 游戲今日凌晨遭遇黑客攻擊后損失 7 萬 EOS 后,所有攻擊者賬戶已被 ECAP 列入黑名單,隨后 EOSPark 在第一時間根據賬戶信息和交易記錄對攻擊者賬戶的關系圖進行了分類如下。[2018/10/31]

事件發生后,Cashaa的CEOKumarGaurav對此次事件做出了回應,聲稱此次事件只是個例,Cashaa其余賬戶的余額仍是安全的,并呼吁各大交易所禁止此次事件的相關地址提現,否則就是『助紂為虐』,幾乎所有的交易所都積極響應了Cashaa的呼吁。

NCASH下跌14.07%:NCASH下跌14.07%,市值前百幣種中跌幅第一,現全球均價0.0383美元。據Nucleus Vision官方推特消息,Nucleus Vision此前與一些品牌有些接觸,但是并未有實際合作,官方澄清合作消息后,NCASH跌幅減少。[2018/4/19]

根據Cashaa給出的解釋,本次事件是因為一個雇員使用了自己的私人電腦造成的,黑客通過瀏覽器session控制了雇員的電腦,但具體攻擊方式還在調查中。

Cashaa公司此前并不允許使用個人電腦,此次員工使用個人電腦是因為雇員設備故障,Cashaa公司考慮到『客戶體驗』于8號為其臨時開通權限。雇員在10號使用電腦操作后,不久336BTC便被盜走。根據線上地址來看,被盜的BTC在轉移過程中還進行了混幣。

二、Cashaa被盜幣事件分析

成都鏈安·安全實驗室針對此次事件進行分析,本次涉及BTC是在雇員操作后很短的時間內被盜的,且轉移過程中流入混幣,這說明

黑客對區塊鏈技術早有積累,很有可能是相關從業人員或黑產成員。

根據Cashaa給出的信息,雇員在8號獲得許可,在10號就遭受攻擊,這太過于巧合,我們相信Cashaa公司在對員工電腦進行臨時授權前,應當是會對員工電腦進行過安全檢查的。這里我們推測這是一起有極高針對性的攻擊,黑客極有可能瞄準Cashaa已久,對公司內部成員和動向都非常了解,才能在這么短的時間內,控制雇員的電腦;但也不排除內部人員配合作案的可能性。

針對于目前掌握到的信息,我們推測有兩種可能性:

攻擊者是專業從事相關黑產的團伙,其瞄準Cashaa已久,掌握著公司相關人員信息和網絡管理制度,通過傳統攻擊手段持續性的對公司人員的信息設備進行攻擊,或已掌握部分系統的權限,此次攻擊是建立在前期攻擊基礎上進行的。

公司內部有相關人員配合作案,將公司信息泄露給了攻擊實施者,再針對性的配合社工手段進行攻擊,拿到雇員電腦權限。

三、安全建議

針對此次事件,成都鏈安呼吁各大交易所和錢包服務商,『千里之堤毀于蟻穴』。網絡安全建設是一個面,任何薄弱點都能可能成為擊垮堤壩的『蟻穴』。

1、從交易所出發:服務器層、網絡層、終端層、智能合約層、業務層、安全管理制度等各個層面的安全都不可或缺;一旦出現短板,即使其他方面做的再好,也無濟于事。

2、『安全』永遠是一個博弈的過程,沒有攻不破的系統。隨著技術的不斷發展,原先所謂『安全』的系統也會變得不安全,因此與第三方安全公司建立持續的合作關系也是不可或缺的。

3、對于安全體系來講,人往往是最薄弱的環境,隨時存在『違規操作』的可能性,加強員工的信息安全意識,切實實施良好的安全管理制度可以規避很大的風險。

4、『亡羊補牢,為時不晚』。在遭受黑客攻擊后,交易所應第一時間向專業的安全公司尋求幫助,追蹤資金動向,盡可能將公司的損失降到最低。

Tags:CASASHCASHSHADoges Spirited Howling Castle GameLuckCashTwister CASH SYSTEMBasis Gold Share

DOGE
IST:推特遭大規模攻擊后續:比特幣躺槍,黑客或另有所圖_比特幣的市值是多少

北京時間周四凌晨社交媒體巨頭推特遭遇了迄今為止最大的黑客事件,全球眾多知名人士和公司的賬戶受到影響.

1900/1/1 0:00:00
王永利:“一本賬”或是央行數字貨幣最可能實現的重要突破點

來源:經濟觀察報 王永利/文 “央行數字貨幣”或“法定數字貨幣”在國際國內不斷升溫,盡管尚未出現成功落地運行的案例,卻爭論頗多、競爭激烈.

1900/1/1 0:00:00
EFI:評論 | 未來的數字資產交易應該是免費的_區塊鏈

作者:谷燕西 未來的數字資產交易應該是免費的。基于互聯網時期的發展,目前證券行業的發展,以及從區塊鏈技術應用能產生的收益,我認為未來的數字資產交易都應該是免費的.

1900/1/1 0:00:00
DEF:DeFi前車之鑒,復盤DeFi中的攻擊邏輯_ETH

摘要 越來越多的人希望通過攻擊智能合約來竊取資金,他們正在利用當智能合約組合在一起時出現的漏洞進行攻擊。2020年,對DeFi的攻擊中,被套取或盜取的總金額已經達到了3600萬美元.

1900/1/1 0:00:00
MED:ETH今日飆升至5個月高點的三個原因_ETH

本文來自?BeInCrypto,原文作者:MartinYoungOdaily星球日報譯者|念銀思唐以太坊最終蘇醒只是時間問題.

1900/1/1 0:00:00
CUR:五分鐘讀懂CurveDAO和CRV治理代幣_Curve

字數:609 原文標題:CurveReleasesBlueprintforCurveDAOandCRVGovernanceToken原文鏈接:https://defirate.

1900/1/1 0:00:00
ads