比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客瞄準了薩爾瓦多的 30 美元羊毛_CHI

Author:

Time:1900/1/1 0:00:00

來源|YahooFinance編譯|白澤研究院Chivo錢包是薩爾瓦多政府為推行比特幣法案而在9月7日發布的國家級數字錢包,為此,薩爾瓦多承諾,下載并認證的Chivo錢包用戶將獲得30美元的比特幣獎勵。此舉使這個薩爾瓦多官方錢包在1個月內的用戶量超過200萬人。薩爾瓦多總統納伊布·布克勒(NayibBukele)表示:“與傳統銀行在40年內進行國有化和私有化相比,我們似乎能夠在一個月內為更多人提供銀行服務。”隨著對比特幣的采用,布克勒將他的國家置于“有關貨幣未來的全球討論”的中心。在比特幣法案的第7條中,規定所有商家在客戶提供比特幣支付時必須接受比特幣作為一種支付方式。黑客瞄準Chivo錢包

起初,薩爾瓦多公民辛西婭·古鐵雷斯(CynthiaGutierrez)拒絕下載Chivo,但她最終決定在10月16日打開該錢包,因為她從薩爾瓦多同胞那里得知黑客盜用了他們的身份信息,并激活了與他們的身份證相關聯的錢包。古鐵雷斯接受采訪時說:“這種情況越來越多,進入了我的親密圈子。”當古鐵雷斯輸入她的個人信息時,Chivo錢包內彈出了一個窗口,說她的證件號碼已經與錢包相關聯。古鐵雷斯的身份被盜案件是自9月以來薩爾瓦多人上報的數百起案件之一。在10月9日至10月14日期間,薩爾瓦多的人權組織Cristosal收到了755份關于薩爾瓦多人報告Chivo錢包身份被盜的通知。黑客進行大規模的身份盜竊行動基于一個動機:每個錢包都裝有價值30美元的比特幣,由薩爾瓦多總統納伊布·布克勒(NayibBukele)政府提供,以鼓勵公民使用這種加密貨幣。Chivo的系統存在缺陷

黑莓報告:黑客軟件被用于竊取加密錢包和銀行信息數據:金色財經報道,根據黑莓報告,受網絡攻擊影響最嚴重的三個行業是金融、醫療保健和政府。名為RedLine的商品惡意軟件是長期存在的金融威脅之一,其任務是收集包括加密貨幣和銀行信息在內的信息。

在黑莓最流行的惡意軟件家族列表中,SmokeLoader、RaccoonStealer(也稱為RecordBreaker)和Vidar名列前茅。SmokeLoader是2011年最古老的流氓金融工具之一,主要被俄羅斯威脅行為者用來加載加密貨幣挖礦程序和其他惡意軟件。RaccoonStealer已被用來竊取加密貨幣錢包數據,據報道正在暗網上出售。Vidar還被廣泛用于收集加密貨幣錢包。

Linux是所有操作系統中最大的目標,黑莓建議組織定期應用安全補丁。黑客以Linux為目標,劫持并使用計算機資源來挖掘加密貨幣。[2023/8/3 16:15:55]

根據Chivo錢包的官網介紹,開戶需要對個人的汽車駕駛證進行正反面掃描,然后進行人臉識別,以核對注冊人身份。但一些薩爾瓦多人報告了該系統存在缺陷的證據。亞當·弗洛雷斯,一位薩爾瓦多的YouTube用戶,聽說了黑客盜用身份的案件,他想起他的祖母沒有注冊Chivo錢包,并決定現場測試一下。盡管弗洛雷斯只有祖母的汽車駕駛證復印件,但他還是試了試,令人驚訝的是,Chivo接受了該申請的有效性。弗洛雷斯完成了驗證過程,然后被要求進行實時面部識別。于是在他房間的墻上拍下了一張海報的照片,上面是《終結者》電影系列中的角色莎拉康納。面部識別系統幾秒鐘的驗證后,海報的照片竟然通過了驗證,并發放了30美元的獎勵。隨后,弗洛雷斯進行了另一次嘗試,使用了一個咖啡杯就足以取代汽車駕駛證,欺騙了Chivo錢包的面部識別。薩爾瓦多人并不總是嘗試自己開設賬戶。根據人權組織Cristosal的說法,在報告身份被盜的700名薩爾瓦多人中,大多數人請求熟人通過將他們的身份證件號碼放在收款人中來嘗試通過Chivo轉賬,但他們發現地址“已準備好接收轉賬”。換句話說,他們的身份證號碼已經被非法注冊了。由于擔心被冒充,薩爾瓦多的另一位公民羅曼埃斯基維爾于10月11日讓一位熟人用他的汽車駕駛證將錢匯到一個錢包中。令他驚訝的是,轉賬成功了,盡管他從未激活過自己的賬戶。在事件發生后,他向司法部長辦公室提出了投訴:“我非常憤怒,我意識到黑客使用了我的身份信息。我被用來從事洗錢行為,這些行為以我的身份注冊,損害我的誠信。”精明的黑客

Mt.Gox黑客相關地址轉移沉睡7年的1萬枚BTC,價值約1.65 億美元:金色財經報道,與 2014 年 Mt. Gox 黑客事件有關的 BTC-e 交易所錢包周三轉出近 10,000 BTC,價值約1.65 億美元,這是自 2017 年 8 月以來最大的一筆交易,交易涉及的錢包被區塊鏈分析系統Crystal Blockchain標記為BTC-e。交易發生在UTC 08:38 左右,收到 3,500 個比特幣的錢包將 300 個比特幣轉發到另一個地址,然后被進一步發送至幾個錢包中,這些錢包不屬于任何已知的托管服務。

金色財經此前報道,2014年,比特幣交易所Mt. Gox在黑客攻擊中丟失744,408 BTC,并于2014年永久關閉。[2022/11/24 8:02:06]

在其他身份盜竊案中,黑客甚至將30美元轉到其他被黑客入侵的賬戶中,而不是黑客自己的錢包。兩周前,薩爾瓦多媒體主持人加布里埃拉·索薩(GabrielaSosa)試圖用駕駛證激活Chivo錢包,但屏幕上跳出一條錯誤消息,告知她已經注冊。事情發生后,索薩立刻撥打了Chivo的官方號碼,被告知她必須去Chivo的當地站點。于是她去了那個求助中心,終于找回了賬戶,但30美元卻被人轉走了。于是索薩在推特上公布了30美元被轉到的賬戶詳細信息,賬戶使用者的名字是邁克爾·桑塔克魯斯。幾天后,桑塔克魯斯收到了推特的消息,但他在此之前從未激活過他的Chivo賬戶。于是他試圖嘗試打開他的錢包,但系統顯示駕駛證已經被注冊了。與索薩一樣,他也找到了Chivo幫助中心,在恢復他的賬戶后,他意識到錢包已被用來其他被黑賬戶中接收資金。圖片:用桑塔克魯斯的錢包進行的交易。AcciónCiudadana是一家專門從事審計的非營利組織,在該集團總裁HumbertoSáenz和董事EduardoEscobar發現黑客注冊了他們的Chivo錢包后,于10月12日向總檢察長辦公室(FGR)提交了一份通知。AcciónCiudadana表示,截至目前,在提交申請兩周后,總檢察長辦公室沒有回應。LauraNathalieHernández是薩爾瓦多公司LegalNovis的技術律師,她一直收到身份盜用受害者關于Chivo錢包的幫助請求。根據Hernández的說法,發現身份被盜用應該首先求助于Chivo錢包。“但我們也沒有太多關于誰負責的信息,我們不知道誰在管理它。這中間沒有透明度。”Chivo對此不負責,也沒有明確的解決流程

FTX遭受GAS竊取攻擊,黑客0成本鑄造XEN Token 17000次:金色財經消息,據X-explore,黑客利用FTX漏洞正在竊取GAS,0成本鑄造了XEN TOKEN 1.7萬次。

截至目前,FTX交易所因為GAS竊取漏洞共損失超81 ETH,黑客地址已獲得超過1億個XEN Token,并通過DoDo,Uniswap等去中心化交易所將部分XEN代幣換成61個ETH,并入金到FTX以及Binance交易所。[2022/10/13 14:26:06]

根據Chivo錢包的使用條款,賬戶的授權以CHIVOSAdeCV執行的KYC流程為條件,由政府創建并啟動錢包。該驗證過程“包括提供完全符合該過程所需的信息和文件。”同時該條款還規定,用戶同意“不向第三方披露或泄露任何用于訪問該網站的信息、身份信息、密碼或任何代碼。”對于因黑客攻擊或丟失密碼而導致未經授權的第三方訪問您的賬戶而給用戶造成的任何損失或損害,它概不負責。記者采訪了Chivo的工作人員并提出問題:“在真實賬戶所有者未提供信息的情況下,誰應對黑客攻擊負責?”但工作人員并沒有回答。薩爾瓦多媒體主持人索薩最終收回了她的30美元比特幣,并強調她的投訴不是針對總統布克勒,只是她想提高對這個問題的認識。古鐵雷斯尚未收回她的錢。“我試圖聯系客戶服務,但他們沒有給我答復,也沒有任何機構明確在這種情況下應遵循的流程。”埃斯基維爾說他對30美元的獎勵或政府應用程序不感興趣。“如果我完全使用比特幣,我將使用一個錢包來保管我的錢。”風險提示:根據央行等部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》,本文內容僅用于信息分享,不對任何經營與投資行為進行推廣與背書,請讀者嚴格遵守所在地區法律法規,不參與任何非法金融行為。

Polygon向兩名白帽黑客支付約346萬美元賞金,PoS創始合約因漏洞損失約80萬枚MATIC:12月29日,官方消息,Polygon公布關于最近網絡升級的相關內容。Polygon表示,12月3日和4日,兩名白帽黑客分別在漏洞賞金平臺Immunefi報告Polygon PoS創世合約中的漏洞,Polygon確認該漏洞后決定升級主網,并在12月5日區塊高度22156660完成90%的驗證節點主網升級。但黑客還是在升級之前利用該漏洞竊取801,601 MATIC,基金會將承擔損失。此外,Polygon向兩名白帽黑客支付總計約346萬美元的賞金。[2021/12/29 8:12:49]

動態 | 競猜類游戲BitDice遭黑客假EOS攻擊:今天早晨06:40-06:50之間,PeckShield安全盾風控平臺DAppShield監測到黑客向競猜類游戲BitDice發起連續攻擊,獲利四千多EOS,并已轉至EXMO、ChangeNOW等多家交易所。PeckShield安全人員追蹤鏈上數據分析發現,黑客采用的是“假EOS”攻擊手段。PeckShield安全人員在此提醒,開發者應在合約上線前做好安全測試,特別是要排除已知攻擊手段的威脅,必要時可尋求第三方安全公司協助,幫助其完成合約上線前攻擊測試及基礎安全防御部署。[2019/10/12]

Tags:IVOCHICHIVHIVGalaxy SurvivorbigonechinaChiva TokenHIVE

幣安交易所app下載
一文讀懂 Solana 公鏈上的生態借貸龍頭 Larix_LARIX

Larix是Solana公鏈上最大的借貸平臺,筆者撰文時,其存借總額高達$516M。Larix采用動態利率模型并創建更具資本效率的風險管理池,也被眾多用戶認為是最安全的借貸平臺.

1900/1/1 0:00:00
MtGox被盜案將進入實質性賠付階段,加密資產被盜事件敲響安全警鐘_MTG

俗稱「門頭溝」的MtGox交易所盜幣案在賠償事宜上拉鋸多年后,終于將進入實質性賠付階段。根據案件受托律師小林信明發布的最新公告,此前提交給東京地方法院的索賠計劃已經被確認并且具有法律約束力,預計.

1900/1/1 0:00:00
嘉楠科技三季報:當季總營收總算力均創新高,預計Q4環比增3-5成_BLO

北京時間11月16日,嘉楠科技公布了2021年第三季度財務報告。報告顯示,公司在本季度錄得總營收13.2億元人民幣,創下歷史單季最佳營收記錄.

1900/1/1 0:00:00
萬字長文全景式解讀以太坊上的Layer2_STAR

文章作者:Blockchain研究員&DCBuilder文章翻譯:Blockunicorn介紹在本文中,我將討論以太坊上的L2s、當前擴展生態系統的狀態.

1900/1/1 0:00:00
狗狗幣聯創人暗示FLOKI「龐氏」特征,FLOKI 難以摘去Meme幣標簽_狗狗幣

Meme幣概念板的熱度正在下降,這輪上行趨勢的最大贏家仍是柴犬幣SHIB,5天內超214%的漲幅令其沖上了加密資產市值排行榜的第九名之位,超越了創建歷史更悠久的狗狗幣DOGE.

1900/1/1 0:00:00
DFG為Astar眾貸貢獻30萬枚DOT,深化波卡生態合作_ASTA

波卡平行鏈卡槽拍賣按計劃于2021年11月11日正式開啟,來自全球的投資者們都參與到了質押DOT的競賽中,以此來支持他們認為最有希望在第一輪平行鏈卡槽拍賣中取得成功的項目.

1900/1/1 0:00:00
ads