不到一年,全球第一交易所幣安又與黑客來了個親密接觸。與前兩次相比,無論是在K線還是市場情緒上,都沒以前反應激烈。可見,幣圈對黑客的入侵這事兒已見怪不怪。
曾經有人把幣圈形容為“黑客提款機”,這說法一點都不夸張:僅2018年,全球黑客組織一共竊取價值17億美元的數字貨幣。
讓人意想不到的是,這其中接近6億美元的盜竊案都是由朝鮮的黑客所為,并且這些黑客攻擊行為很可能是受朝鮮軍事部門所指揮。
為國而生的朝鮮黑客
在大部分人的印象中,朝鮮作為“世界上最不開放的經濟體”,它的互聯網技術遠不如其他國家發達,畢竟在朝鮮上個網都夠嗆。
據說,在朝鮮只有游客或者“高等”公民才能訪問網絡,能看的還是內部網,網站就那么一兩千個,所有的上網記錄都被監控。
慢霧:近期出現新的流行惡意盜幣軟件Mystic Stealer,可針對40款瀏覽器、70款瀏覽器擴展進行攻擊:6月20日消息,慢霧首席信息安全官@IM_23pds在社交媒體上發文表示,近期已出現新的加密貨幣盜竊軟件Mystic Stealer,該軟件可針對40款瀏覽器、70款瀏覽器擴展、加密貨幣錢包進行攻擊,如MetaMask、Coinbase Wallet、Binance、Rabby Wallet、OKX Wallet、OneKey等知名錢包,是目前最流行的惡意軟件,請用戶注意風險。[2023/6/20 21:49:05]
這種情況下,一般人根本沒機會成為威脅到世界的黑客。
不像國內還在996線上掙扎的程序員,在朝鮮能當上一名國家程序員算是祖上積德,不僅自己此生不愁,家人也能遷到首都,一同受到政府的高級待遇。
Chainge橙子錢包:愿意提供技術支持以圍堵黑客盜幣:針對晚間Poly Network的跨鏈池發生黑客盜幣事件,Chainge創始人錢德君攜去中心化跨鏈核心技術擁有方Fusion、跨鏈漫游服務商Chainge及跨鏈橋技術服務商Anyswap公開發推文稱,愿意提供技術支持以共同圍堵黑客盜幣。[2021/8/10 1:46:48]
每隔一段時間,政府專門會對一些有計算機天賦的年輕人進行嚴格的篩選,送到國外進行嚴格訓練后回國供部隊挑選,這其中就包括朝鮮情報局的121局——一個成立于1990年代末,編制大約有1800人,專門負責黑客攻擊的單位。
121局的核心宗旨是讓朝鮮擺脫對其他國家的依賴,通過黑客軍團力量,竊取敵對國家的核心數據、引發混亂,在網絡戰役上取得先機。
曾在121局工作過、后來叛逃至韓國的朝鮮人Jang告訴媒體:“朝鮮黑客已經達到了國際頂尖水平,跟Google或者美國中央情報局能力不分上下。”
聲音 | 趙長鵬:黑客提前發現漏洞,但直到出現大額交易時才下手盜幣:5月8日,針對“幣安熱錢包被盜7000枚比特幣”,幣安創始人、CEO趙長鵬在推特AMA中表示,黑客此前已經發現系統安全漏洞,但一直很耐心,直到系統出現大額交易才下手盜幣。[2019/5/8]
《紐約時報》用這樣一句話形容朝鮮:“正如西方分析人士曾經嘲笑朝鮮核計劃的潛力,專家們也同樣低估了該國的網絡潛力,對于遭受孤立、幾乎沒有什么可以損失的平壤來說,黑客是近乎完美的武器。”
猖狂的拉撒路
121局旗下有個被國外媒體報道過無數次的黑客組織,叫LazarusGroup,音譯過來為拉撒路,他們干過一件名聲大噪的事兒——襲擊索尼。
在朝鮮,“金正恩”的權威和形象神圣不可侵犯。只要名字出現在朝鮮的網站上,這三個字的字體大小必須比頁面上的標準字體大20%。
知道創宇404區塊鏈安全研究團隊發布預警 某虛擬貨幣正發生盜幣事件:近日知道創宇 404 區塊鏈安全研究團隊通過網絡空間搜索引擎 ZoomEye 發現有近兩千個某著名區塊鏈貨幣節點管理接口暴露在互聯網上,問題嚴重的是,這些暴露的節點管理接口不需要任何登陸密碼即可訪問登陸。知道創宇 404 區塊鏈安全研究團隊通過測試發現,通過更改管理接口,將造成節點 SDK 地址等重要信息泄露,而這些 SDK 地址同樣無需密碼登陸即可訪問,更為嚴重的是通過這些節點管理接口,可以惡意提交目的為任意地址的轉賬交易,實現盜幣行為!知道創宇 404 區塊鏈安全研究小組進一步跟進并通過部署對應蜜罐發現,已有惡意攻擊者通過這些暴露的節點管理接口盜取該虛擬貨幣,相關平臺應盡快自查節點安全,辨識錢包地址是否被篡改,知道創宇 404 區塊鏈安全研究團隊將持續跟進此次盜幣事件。[2018/5/14]
2014年,日本索尼影視卻拍了個喜劇片《刺殺金正恩》,電影講述了兩位美國脫口秀主持人在美國中央情報局的指示下前往平壤刺殺金正恩的故事,并打算在圣誕節那天上映這部影片。
朝鮮官方當然不允許最高領導人被這般“侮辱”,他們的外交部現實向美國抗議:“這是一種戰爭行為,如果美國政府允許播出該電影,朝鮮將果斷采取應對措施。”
這種恐嚇美國根本不為所動,甚至鼓勵大家都去看這部片子。
在電影正式上映的前一個月,索尼突然被黑客襲擊,公司的大量機密文件和員工信息都被泄露,同時,黑客向索尼CEO和其他高管發出恐嚇信:“你們還記得911事件嗎?請立即停止上映恐怖主義電影!”
最終,索尼宣布取消上映《刺殺金正恩》,在這次“為國爭臉”的運動中黑客組織拉撒路也因此出名。
拉撒路除了為國家臉面而出征,更多時候是為了獲取財富而在全世界強取豪奪。
2015年,拉撒路攻擊了菲律賓的一家銀行,年底攻擊了越南的一家銀行;
2016年,拉撒路試圖從美聯儲竊取10億美元,最終因為一個單詞拼寫錯誤搶走了8100萬美元;
2016年,韓國電商平臺Interpark超1000萬用戶的個人信息因網絡攻擊被盜,朝鮮黑客索要270萬美元的比特幣作為贖金;
2017年,WannaCry勒索病波及全球150個國家,唯獨朝鮮沒有中招,而病的腳本是拉撒路曾經用過的那個……
每次面對質疑,朝鮮的態度都非常堅決:我不是,我沒有,你可別亂說啊。
然后,肆虐過后,朝鮮黑客組織開始采取新的策略,將瞄頭指向了加密貨幣。
黑客觸手伸進幣圈
有情報公司發現,在2017年5月17號之前,朝鮮基本沒有與比特幣相關的網站或節點活動,也沒有比特幣端口或協議的使用情況。從5月17號開始,相關活動大幅增加,從零到了每天數百次。
2017年之前,朝鮮黑客對幣圈的盜竊行為還只是小打小鬧,一共也就盜取了幾百萬美元,隨著比特幣增值、幣圈蓬勃發展,朝鮮黑客似乎在這兒找到一座金礦。
2017年,韓國的加密貨幣交易所Bithumb遭到黑客攻擊,80億韓元被盜,大量用戶信息被泄露。事后,韓國議員指出:“是朝鮮的黑客,發送了一些釣魚郵件,黑進交易所,竊取用戶資料并盜走幾十億韓元的資產。”
比起直接盜現金,由于加密貨幣難以追蹤、不受監管等特點,朝鮮黑客的所作所為能夠規避掉大部分制裁。
2018年10月,網絡安全供應商Group-IB在報告中指出,自2017年1月以來,拉撒路已經從攻擊加密貨幣交易所中獲得了5.71億美元的巨額資金。
如今,對交易所的攻擊變得越來越困難,朝鮮黑客們正在考慮那些安全防范較差的個人投資者。
去年韓國稱,朝鮮攻擊者企圖通過釣魚攻擊欺騙4家交易所的25個員工,所幸他們并未上當。另外,韓國的一家網絡安全公司表示,自去年4月份以來,他的公司發現超過30起朝鮮黑客盜取個人資產的案件。
這些黑客通常會偽造成一些知名交易所的名字給用戶發郵件,讓用戶跳轉到假冒的交易所網址,或者下載自帶病的客戶端,只要你登陸賬戶,后臺就會自動竊取賬戶信息。
朝鮮黑客為國而生,作為投資者,我們無法預料到黑客下一次什么時候會出手,但是可以防患于未然:
1.盡量將幣放在自己的錢包
2.選大交易所做交易
3.不要點不明來源的郵件和鏈接
Tags:加密貨幣區塊鏈比特幣WAL加密貨幣和數字貨幣的區別和聯系到底什么是區塊鏈萊特幣和比特幣的區別圖片polkawallet下載
時間:2019年5月8日 直播群:HNB各大社群 介紹人:HNBCore成員Ken半年前,我們經常在社群討論區塊鏈的經濟模型,再往前推1年時間,我們介紹區塊鏈的技術,區塊鏈能改變什么.
1900/1/1 0:00:00前言:總有一天,其他的數字資產交易所會發現,努力追趕金字塔尖的巨頭們已經變得毫無意義,打破維度限制開辟另外一個戰場,才有可能獲得取勝之匙.
1900/1/1 0:00:005月13日,火幣全球站最新公告顯示:火幣全球站將于新加坡時間5月22日開啟第三期火幣優選上幣通道,本次上線項目為ReserveProtocol.
1900/1/1 0:00:00據團隊官方消息,CertiK于近日完成了MYKEY項目的安全審計。MYKEY項目是基于多條公有區塊鏈的自主身份系統,也是基于KEYID自主身份協議的首個應用實例,從資產維度來看,MYKEY是一款.
1900/1/1 0:00:00文|Mr.J 審|于百程 前言 從2月14日摩根大通與加密貨幣的“情人節官宣”,到如今沸沸揚揚的Facebook進軍加密貨幣支付系統,巨頭身影在區塊鏈市場上出現的愈加頻繁.
1900/1/1 0:00:00美國商品期貨委員今日發布了截止5月7日的交易員持倉報告(COT),報告顯示,芝加哥期貨交易所比特幣期貨持倉量共2607手,環比減少103手.
1900/1/1 0:00:00