比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

「黑客從我的手機里偷走了 2.24 億美金!」_PIN

Author:

Time:1900/1/1 0:00:00

8月15日,MichaelTerpin對美國電信巨頭AT&T正式提起訴訟,要求賠償2.24億美元。他宣稱,AT&T技術防范手段不嚴,為黑客非法獲取他的私人電話號碼提供了便利,從而導致了其投資的加密貨幣被盜取。

MichaelTerpin是分布式創業及投資集團BitAngles的聯合創始人,同時,還經營著區塊鏈行業戰略顧問公司TransformGroup,是美國的自由邦——波多黎各走出的為數不多的優秀企業家。

在起訴文件中,Terpin聲稱,他在7個月內相繼遭遇了兩起黑客攻擊事件,共損失了價值2400萬美元的加密貨幣,而罪魁禍首是數字身份信息泄露。這令身為AT&T忠實用戶的他悲憤異常。

SIM卡掉包電信運營商的鍋?

訴訟文件稱:

AT&T門戶大開,根本不顧及客戶的隱私安全。就如同酒店輕易給拿著假身份證的小偷雙手奉上保險箱鑰匙。他們登堂入室,很輕易的就拿走了別人的財產。

LayerZero Labs推出新項目Essence,允許快速啟動并運行驗證器:金色財經報道,互操作性協議Layer Zero的開發團隊Layer Zero Labs推出新項目Essence,可分離安全和運營負擔,允許任何人在1小時內啟動并運行驗證器(預言機和中繼),此前驗證器需要幾個月的時間來構建,并且需要整個開發團隊的支持。此外LayerZero Labs表示,這是通往v2之路的第一步,驗證者候補名單已經包括50多個實體。[2023/4/27 14:30:05]

Terpin所說的SIM卡掉包,在業界被稱為「SIM卡劫持」或「輸出端口欺詐」。

SIM卡掉包是典型的客戶信息泄露手段。美國主流的電信運營商T-Mobile、AT&T、Verizon此前都曾曝出類似事件。黑客使用技術手段,是將目標用戶的電話號碼轉移到拷貝的SIM卡上,并使用該號碼重置資產賬戶密碼,輕易地就可以完成轉賬。隨著數字貨幣普及,這一領域遂成為犯罪的重災區。

安全公司:多個FTX官方地址昨日晚間持續向FTX攻擊者地址發送資產:11月15日消息,安全公司CertiK Alert發推稱,多個FTX官方地址(包括FTX US和FTX international)昨日晚間7點左右持續向0x59ab開頭的FTX Drainer地址(FTX攻擊者地址)發送資產。

目前,FTX Drainer地址持有大約6200萬美元的資產。自2022 年11月12日以來,FTX錢包攻擊者已接收和交換了約3.5億美元并發送了約2.8億美元的代幣。[2022/11/15 13:07:11]

調查顯示,SIM卡掉包操作簡便,成本低廉,犯罪手段可以病式傳播。手段高明的犯罪分子甚至可以繞開雙因子身份驗證機制,正所謂道高一尺魔高一丈。

進行此類攻擊時,犯罪分子會因地制宜地采取相應策略。即使交易平臺有審核機制,他們也會費盡心機,用各種花言巧語騙取信任,不明就里的平臺客服會通常都會上當,將用戶數據和盤托出。

Ark Invest再次購買23.8萬股Coinbase股票:金色財經報道,ARK投資管理公司再次購買237,675股Coinbase(COIN)的股票。本周早些時候,由Cathie Wood領導的ARK購買了超過40萬股Coinbase的股票。根據公司披露的信息,最近購買的大部分股票是在ARK的創新ETF中購買的,另外還有下一代互聯網ETF和金融科技創新ETF的股票。

本周至周三,Coinbase股價下滑了約22%。周四早盤,股價上漲12%至51.50美元。(coindesk)[2022/11/10 12:45:39]

不過,犯罪分子最常使用的還是plugs,也就是與電信運營商內部工作人員私下進行信息交換。

一位攻擊者表示:

大家都這么干。只需要很低的成本,就可以讓見利忘義的內鬼毫無顧忌的出賣客戶信息。這是人盡皆知的潛規則。

幣安選擇與巴西支付提供商 Latam Gateway 合作,為用戶賬戶提供存取款服務:6月25日消息,幣安選擇與巴西支付提供商 Latam Gateway 合作,為用戶賬戶提供存取款服務,并將使用 Latam Gateway 的服務來收購巴西經紀公司 Sim;paul。

此前報道,6 月 18 日幣安宣布將更換巴西的支付合作伙伴 Capitual 并選擇新的支付提供商,當地媒體報道稱此舉與巴西央行的新政策有關。(The Block)[2022/6/25 1:31:15]

此前,一位Verizon的工作人員表示,有人通過Reddit等社交渠道找到了他,暗示可以向他行賄,以獲取意向中的SIM卡信息。黑客承諾,只要達成合作意向,幾個月內就能賺到10萬美金,而他們需要做的只是在上班期間激活拷貝的SIM卡,提供密碼。

調查顯示,AT&T的系統設計存在巨大漏洞,安全機制形同虛設。比如,與SIM綁定的密碼隨時可以被更改,只需要通過簡單的設置,就可以拿到關聯號碼的所有信息。

反復被黑造成巨額財產損失

前文述及的兩次攻擊分別發生在2017年6月和2018年1月。

2017年夏天,Terpin的手機突然死機。恢復后,他發現SIM卡被黑了。在AT&T服務商店做了11次登錄嘗試后,他被告知,他的賬戶密碼已被更改。

在黑進Terpin的手機后,攻擊者利用他的個人信息侵入了他的金融帳戶,其中就有包含大量資金的加密貨幣賬戶。黑客還侵入了他的Skype帳戶,假冒Terpin本人,說服了他的一個客戶向第三方地址發送了加密貨幣。

AT&T在此類事件上反應遲緩。在黑客從Terpin手中盜走了大量資金后,才切斷了訪問。

事件發生后,AT&T承諾,會將其手機帳戶提升到更高的安全級別,并帶有與名人賬戶類似的特殊保護機制。

AT&T表示,安全升級措施能夠防止Terpin的號碼在未經本人允許的情況下被轉移到其它手機上。

好景不長。半年后,Teprin的手機再次無故死機,他又遭到了攻擊。

發現異常后,他立即著手聯系AT&T。在他與AT&T冗長的行政程序周旋的間隙,黑客已經偷走了他的錢。Terpin的妻子當時也試圖打電話給AT&T,但電話一直處于等待接聽狀態。

AT&T事后承認,康涅狄格州的一名AT&T員工將Terpin先生的號碼賣給了黑客。這使得此前承諾的所謂高級別安全賬戶形同虛設。

這可不是第一次FBI已介入調查

心灰意冷的Terpin稱,可能不會再使用AT&T等傳統電信運營商的服務,而會轉投GoogleVoice的懷抱。

起訴書稱:

AT&T對其1.4億用戶所面臨的風險袖手旁觀。AT&T穩坐業界大佬位置,明明知道用戶面對著巨大的SIM卡掉包風險,并會由此導致巨額財產損失,但沒有采取過任何積極舉措。因此,需要對該類攻擊案件的間接后果負責。

AT&T否認了這一指控,并表示會積極捍衛自己的正當商業權利:

我們對此控訴保持異議。

大多數加密貨幣攻擊案都與電信運營商有關。只要你的個人數字信息沒有泄密,加密貨幣被盜取的風險很低。加密谷在此強烈呼吁:所有擁有數字資產的個人用戶,都要注意保護自己的隱私,注意數字安全。

目前,美國聯邦調查局、國安局和特勤局等機構已經介入了這一事件。

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

加密谷Live

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626985.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

下一篇:

美國聯邦貿易委員會:新型比特幣勒索騙局浮現,出軌男需警惕

Tags:TERPINRPISIMbiteternityShoppingRPI價格SIMPLE幣

比特幣價格
終于認罪 Tether承認將部分儲備金投資于BTC等資產_THE

來自加密技術媒體theblockcrypto.com獲得的法庭文件顯示,穩定幣發行商Tether表示,其已將部分儲備金投資于比特幣和其他資產.

1900/1/1 0:00:00
如何識破加密貨幣市場操作?四大伎倆曝光一下_加密貨幣

作者:KevinPan,畢業于滑鐵盧大學軟件工程專業,從事網站編程、以太坊DApp開發編譯:PerryWang說加密貨幣市場的表現有別于傳統市場,過于輕描淡寫了.

1900/1/1 0:00:00
區塊鏈版 PornHub 智能合約慘遭黑客攻擊 4 萬美元一掃而空_CHA

作者:VictorFangWholetthespankhurt?據Coindesk消息,數字貨幣項目SpankChain稱其在周六下午18:00左右遭受了黑客攻擊,損失了165.38ETH.

1900/1/1 0:00:00
盤點 Fomo3D 狼人殺、EOSBet 、EOSDice 等十八個安全漏洞事件始末_ICE

EOS區塊鏈在主網上線后一躍成為了活躍度排名第二的公鏈,據統計,EOS上線至今的DApp交易額達140億流水,新進場用戶攜大量資金助推了DApp的大火.

1900/1/1 0:00:00
大家對 PoS 質押資產操碎了心 請考慮「資本再循環」提高資產效率_ETH

設計好的資本再循環活動會提高PoS網絡生產力,實現更大的實用價值,也會減少對投機的依賴,有助PoS資產的增長.

1900/1/1 0:00:00
亞馬遜加速區塊鏈布局步伐,已獲得一項PoW加密系統專利_PLE

據Coindesk近日報道,科技巨頭亞馬遜(Amazon)獲得了一項專利,可以使用各種技術構建一個類似比特幣等區塊鏈使用的工作量證明(PoW)加密系統.

1900/1/1 0:00:00
ads