比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

黑客大軍「撞庫」攻擊交易所,是誰泄露了用戶數據?_CUR

Author:

Time:1900/1/1 0:00:00

上周開始,一頭部交易所開始頻繁遭遇撞庫攻擊。

「幾十個數據包,都在凌晨開始撞庫,嘗試登錄用戶的賬號。」該交易所安全負責人CC稱。

該交易所有十幾位用戶宣稱自己丟了幣,有趣的是,他們在這個平臺上的用戶名和密碼,和幣安的最為相似,只是多了一個特殊字符。

CC所在團隊攔截了其中一個撞庫的數據包,發現其中有4000條交易所的用戶名和密碼數據。

到底是誰泄露了用戶的數據?

01不翼而飛

7月20日8點半,用戶珂賢醒來了。按照平時的慣例,他準備先打開交易所的頁面,查看各種數字貨幣的價格。

但他突然看到,手機上有很多彈出的郵件。

凌晨3點,居然有多次登錄交易所的郵件提示。珂賢突然警覺,馬上登錄交易所,卻發現自己價值37萬的數字貨幣,只剩下價值400元的。

出現針對CryptoPunk、BAYC等NFT的大規模黑客攻擊,損失NFT價值超600ETH:1月4日消息,NFT社區成員Cirrus發推稱發生大規模的黑客攻擊,導致CryptoPunk#4608、CryptoPunk#965、BAYC#1723等NFT被盜,損失的NFT價值約600ETH(約74.88萬美元)。

此外,推特用戶@CryptoNovo311稱,其持有的4個CryptoPunk被盜。ZachXBT稱該黑客似乎與盜取NFT項目KUMALEON約111枚NFT的黑客為同一個人,該黑客通常使用FixedFloat作為交易所。[2023/1/4 9:52:02]

他馬上查看交易記錄,發現了一件有趣的事情:

所有的幣,都被兌換成ETH,然后購買了一個小幣種——WICC。

有趣的是,黑客買入的價格都是固定的,即0.000853個ETH,而賣出的價格,都是0.0007782個ETH。

CZ:Ankr事件初步分析是開發者私鑰被盜,已凍結黑客轉移至幣安的資金:金色財經報道,幣安CEO CZ表示,對于Ankr和Hay的黑客攻擊,初步分析是開發者私鑰被盜,黑客將智能合約更新為更加惡意的合約。 Binance幾個小時前暫停了提款。還凍結了黑客轉移到我們CEX的大約300萬美元。

此外,CZ還表示,Ankr的智能合約本身沒有問題,但是黑客拿到了開發者私鑰并修改了智能合約,沒有什么是沒有風險的,DeFi的風險與CeFi不同,風險管理非常重要。[2022/12/2 21:18:15]

而買入操作5秒后,必然開始賣出操作。

每次的交易量也不高,一般都是500到1000個WICC。

一看如此的規律操作,就知道是機器和程序化交易。如此精密,人做不到。資深黑客CC稱。

那為何黑客都是高買低賣?這樣操作的原因是什么?

Curve Finance:黑客站點已關閉,建議用戶使用curve.exchange或確認IP地址:8月10日消息,Curve Finance表示,Curve.fi域名服務器還沒有更新(需要整整24個小時且不能加速),但黑客站點已關閉。Curve Finance提醒用戶使用curve.exchange,或確認IP是76.76.21.21。

此前報道,8月10日,CertiK監測顯示,Curve Finance攻擊事件中已有包括USDC和DAI在內價值61.2萬美元的Stablecoin被盜后發送至0x50f9開頭地址,并被兌換成ETH。被盜原因是黑客部署了惡意合約并入侵Curve Finance DNS,使其指向一惡意站點。當個人與黑客合約交互時,用戶資金將被轉移至黑客錢包。[2022/8/10 12:16:23]

黑客在另外一邊,操作了其他賬號,低價買幣之后,再高價拋出,相當于低買高賣。CC稱,在這個反復操作的過程中,用戶的錢,就被轉移到了黑客的賬戶上。

DEXTools因遭到黑客攻擊將發行新代幣,目前已完成快照:7月3日消息,DEX交易工具DEXTools(DEXT)發推稱,近期遭到了黑客攻擊,并影響了部分DEXT持有者,對此,已經從Uniswap和Pancake移除了流動性,將在今天進行代幣兌換(tokenswap,這里應指發行新代幣),目前已完成快照拍攝。

DEXTools提醒用戶暫時不要購買DEXT代幣,即將公開更詳細的措施。DEXTools是一個直觀的DEX數據可視化工具和交易助手,旨在將Uniswap和其他部分DEX的數據信息以最為直觀的形式實時展示給用戶。[2021/7/3 0:25:10]

而珂賢的37萬,就在幾秒一次的操作中,被一點點蠶食,最終只剩下400元。

黑客的進化速度是驚人的,他們根本不需要提幣。CC稱,一般的交易所,對提幣操作的安全防護會比較多,比如給郵箱發驗證鏈接,給手機發驗證碼等。

動態 | 韓國Allstarbit否認遭受黑客攻擊:今日韓國虛擬貨幣交易所Allstarbit發布公告,對個人資料流出進行致歉。但是對于是否遭受黑客攻擊的問題進行解答時稱,雖然個人資料流出,但并不是遭受黑客攻擊’。[2018/10/18]

但黑客繞開了這一步,開始利用交易所的流動性,選擇一些流量較小的小幣種,將錢洗出來。

和珂賢有同樣遭遇的用戶,有十多人,他們被以同樣方式洗走的錢,從幾萬到幾十萬不等。

案發時間,幾乎都是7月19日凌晨。

除了WICC之外,黑客還購買了小幣種SHOW。一共兩個幣種,操作手法完全相同。

我們都在凌晨3點左右收到了登錄郵件。但這時大家都在睡覺,沒人會注意。被盜用戶Woody稱。

而CC追蹤這些登錄的IP地址,發現來自日本、巴基斯坦、阿爾及利亞等國家,但有一個IP,在所有的賬戶都出現過,它來自墨西哥。

在所有賬戶里出現同一個IP,證明這是同一批黑客團隊所為。

02撞庫攻擊

多個安全團隊對這次攻擊進行了監測,并證實這是一次典型的“撞庫攻擊”。

所謂的撞庫攻擊,核心的邏輯是,黑客用一個平臺的用戶名和密碼,去嘗試登錄其他平臺。

那么問題來了:這些撞庫的用戶數據,都是怎么來的?

被撞庫的用戶都表示,他們在這個交易所的用戶名和密碼,幾乎是唯一的。

因為這個交易所的密碼要求極為嚴格,需要數字、特殊字符,還要求字母大小寫,所以被撞庫攻擊的可能性,幾乎沒有。珂賢稱。

但他們的密碼,和一個平臺的賬號密碼最為相近,就是幣安。

因為幣安的密碼不需要特殊字符,所以我在這兩個交易所的密碼,只差一個特殊字符。Woody稱。

特殊字符只有那幾個,被試出來的可能性非常大。CC稱。

CC根據這條線索,和其他安全團隊追查此事,并攔截了一個撞庫的數據包。

里面共有4000條用戶名和密碼數據,顯示的數據日期是6月25日,并留下了某個頂級交易所的名字,還附上了流水號。CC嘗試用這些用戶名和密碼登錄該交易所,發現都可以成功。

CC稱,這幾乎證明,用于撞庫的數據,就來自某個交易所的用戶名和密碼。

而出現這樣的情況,一般有兩個可能性:

第一,該交易所6月25日前的數據外泄,被黑客盜取;

第二,該交易所利用自己的用戶數據庫,對其他交易所進行撞庫攻擊。

如果是第一種,說明該交易所的安全,做得并不到位——數據量如此之大,應該是黑客拖庫,把整個數據庫盜走了。

如果是第二種,這個交易所已基本視用戶為玩物,直接去其他交易所,洗劫自己的用戶。

03交易所安全

CC稱,其實,基本上所有的交易所,都經歷過撞庫攻擊。

這些用來撞庫的數據,除了來自其他交易所外,也可能來自其他互聯網平臺。

交易所就是一個金礦,所以任何可以淘金的可能性,黑客都不會放過。CC稱。

而最可怕的一點是,只要黑客能登錄,根本不需要提幣的操作,就能將賬號里的數字貨幣洗劫一空。

只需要找個小幣種,進行高買低賣。

如何防住虎視眈眈的黑客大軍?

CC表示,交易所是資金安全重地,用戶應該設置獨立的賬號和密碼,它們不和其他任何地方的賬號密碼相同或相似。

此外,可以啟用「谷歌驗證」的安全手段。

CC稱,目前,幾乎所有交易所的用戶名和密碼,都在黑市出現過,但暫時無法核實數據真假。

對于用戶來說,這是一顆定時炸彈,必須將以上兩點做好。

千萬不能嫌麻煩。CC稱,現在黑客的進化速度特別快,針對數字貨幣領域的進攻,已被他們上升到戰略高度,每天都在研究進攻策略。

當然,交易所也應該設置更為復雜的登錄策略,對于撞庫等異常操作進行監控。

未來的攻防大戰,都將集中在數字貨幣領域。

而交易所,正在成為黑客眼中最重要的淘金地……

可以說,采用怎樣的安全措施,都不為過。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

一本區塊鏈

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626967.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

小心你的數字錢包!不了解黑客的7種手段你可能是下一個受害者

下一篇:

知道創宇安全顧問張亮:交易所安全大起底

Tags:DEXCURCurveDEXTDEXESecuryptoStarCurveDextoken

火幣交易所
FT社委會首次社區治理發展報告結束,FT社區治理更上層樓_OIN

5月17日晚間,FT社委會舉行首次臨時會議,FCoin社區委員會秘書長Dean主持了會議,并向社區合伙人做了首次社區治理發展報告,最后經社區合伙人投票決議.

1900/1/1 0:00:00
還在觀望?未來比特幣將“一幣難求”_BTC

已經擁有了至少一枚比特幣?恭喜你,已經領先全球超過99.99%的人了。數據顯示,全世界范圍內僅有732982個地址擁有超過一個比特幣,而當前已知BTC地址數量高達2000多萬個,意味著擁有至少一.

1900/1/1 0:00:00
報告:埃森哲、IBM是實現企業范圍數字轉型方面的領導者_POLK

據PRWeb消息,Avasant發布其旗艦報告“DigitalMastersRadarView?2019”,該報告認可了16家領先的服務提供商.

1900/1/1 0:00:00
BTC場外交易亂象:掮客掀“非吸”漩渦 玩家被圈近3億元_BTC

立案告知書。 李想在燒餅鋪群里的交易過程截圖。李想給沒發幣的客戶發賠償金截圖。浙江杭州曝一起比特幣非法吸收公眾存款案,兩名“搬磚工”以“類期貨”交易低價優勢和借幣付息為“誘餌”,圈百余人超七千枚.

1900/1/1 0:00:00
JEX上線周NEO期權0527公告_USDT

NEO看漲期權 代碼周NEO看漲0528期權標的NEO合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例1:1.

1900/1/1 0:00:00
數據顯示:以太坊鏈上交易量呈上升趨勢,ERC20代幣應用仍以穩定幣為主_以太坊

據TokenGazer數據分析顯示,截止至5月21日17時,以太坊價格為$252.07,交易量為$9,945,881,513,總市值為$26,866,522,161,自19年2月以來.

1900/1/1 0:00:00
ads