比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

千瘡百孔的火幣:恐成全球第一黑客盜取比特幣的“金庫”_BTC

Author:

Time:1900/1/1 0:00:00

全球最大的黑客組織Lazarus又在蠢蠢欲動,就在前段時間Lazarus就攻擊了新加坡加密貨幣交易所DragonEx,使交易平臺慘遭遭黑客入侵,導致用戶和平臺的數字資產被盜,初步估計平臺受損資產總額超4000萬人民幣。如今,全球最大的黑客組織Lazarus將攻擊目標瞄向火幣等其他交易平臺。

Lazarus對加密貨幣表現出了極大興趣

Lazarus是一個非常活躍的朝鮮黑客組織,一直從事網絡犯罪和間諜活動,被評為全球最危險的四大黑客組織之一。

該組織最初以其間諜活動和一些備受矚目的破壞性攻擊而聞名,包括2014年對索尼影業的攻擊。最近,Lazarus也參與了經濟攻擊,其中包括孟加拉國中央銀行的8100萬美元盜竊案和WannaCry勒索軟件。

數據:某巨鯨地址再次買入499,875枚ARB:金色財經報道,據推特用戶余燼監測,某短線選手再次加倉ARB,該地址用60萬USDT買入499,875枚ARB。此前其花費119萬USDT買入1,002,673枚ARB,均價為1.187美元。[2023/5/29 9:47:42]

目前LazarusGroup的攻擊日趨以經濟利益為目的,孟加拉國中央銀行的8100萬美元盜竊案和WannaCry勒索軟件就和LazarusGroup有關。

近日,Lazarus似乎對當前價格瘋漲的加密貨幣表現出了極大興趣。有研究者從大量的多級攻擊中發現了感染相關組織和個人的,是以加密貨幣攻擊為目的的各種復雜控制后門和惡意軟件,除此之外,攻擊者為實現比特幣和其它電子貨幣竊取,還使用Gh0st遠控木馬來收集受害者加密貨幣錢包和交易數據。

數據:1500枚BTC從未知錢包轉移到Coinbase,價值3462萬美元:1月22日消息,根據WhaleAlert數據,1500枚BTC(價值(34,623,444美元)從未知錢包轉移到Coinbase。[2023/1/22 11:25:41]

火幣系統漏洞百出成Lazarus新的攻擊目標

眾所周知,LazarusGroup曾成功對幾家知名數字貨幣公司和交易所實施了數據竊取,這包括DragonEx、滿幣、富比特、BIKI等,根據這些攻擊行為,相關執法機構判斷LazarusGroup目前估計積累了價值近1億美元的加密貨幣資產。而現在他們或將對準技術能力最為薄弱的火幣,進行下一波“侵襲”。

FTX EU宣布獲得塞浦路斯證券交易委員會(CySEC)的監管許可:金色財經報道,FTX Europe(或稱FTX EU)今日宣布,已獲得塞浦路斯證券交易委員會(CySEC)的批準,可以作為塞浦路斯投資公司(Cyprus Investment Firm,CIF)營運。

FTX創辦人暨CEO Sam Bankman-Fried表示,“我們的目標是成為全球最合規的加密交易所,在歐盟地區獲得CySEC CIF許可對我們來說是重要的里程碑。我們會繼續和CySEC以及全球的監管機構合作。不只是要成為加密產業的領頭羊,也要同時符合傳統金融機構的監管標準。”[2022/9/16 6:59:52]

Sei Labs推出Solana擴容解決方案Nitro:金色財經報道,公鏈Sei開發公司Sei Labs高管周四表示,?Sei Labs正在準備Nitro,一種與Solana虛擬機 (SVM) 兼容的區塊鏈,作為Solana和Cosmos之間的網關。它將允許開發人員部署現有的 Solana 智能合約,用戶可以通過Phantom和其他常見的Solana錢包訪問這些合約。

金色財經此前報道,Sei Labs 8月從Multicoin Capital、Delphi Digital 和 Coinbase Ventures等支持者手里完成500 萬美元融資。[2022/9/15 6:59:02]

歷史案例早已有之

據標準共識透露,今年1月29日,一位標準共識分析師在火幣就遭到了黑客攻擊。該分析師在登陸火幣賬戶時發現異常,在他本人不知情的情況下,賬戶里包括BTC和USDT在內的所有數字資產全部“洗”成了一個小幣種。黑客利用“對敲”的方式把價值約12,000美金的BTC和USDT換成了一個叫做EKO的Token,全部價值只剩不到2,000美金。本次黑客攻擊過程中該用戶共損3.55個BTC,按當時的市場價格折算,約合人民幣91,813.65元。

BTC跌破21500美元:BTC跌破21500美元,現報21499.7美元,日內跌幅達到8.01%,行情波動較大,請做好風險控制。[2022/8/19 12:35:53]

可以看出這是一起典型的、手法巧妙的黑客盜幣事件。2019年年初降維安全實驗室也監測到,攻擊Dapp獲利的黑客賬號fobcoaswdf12正利用火幣交易所進行套現,之前黑客利用“假EOS”漏洞批量實施攻擊。降維安全實驗室建議各大交易所加強反洗錢和反欺詐方面的安全措施。

然而這并沒有引起火幣足夠的重視。2019年初,有一名火幣用戶,因為在進行場外交易時遭遇黑錢,結果被拘留了30天。期間,此人想通過將交易金額全部還給受害者的方式獲得取保候審,結果遭到拒絕。取保候審后,這名用戶已經成為了驚弓之鳥,再也不敢進行任何交易。

進入2019年3月份又有用戶爆料火幣釣魚商家橫行:火幣場外交易區有一些居心不良的釣魚商家,他們會在掛單的時候,將價格設置得遠高于市場價,并以此來牟取不正當利益。

舉個例子:在場外交易中,USDT的正常價格為6.79,那么他們就將價格掛成6.97,或者7.69。由于數字組成是一樣的,乍看之下很難分辨出兩者的區別,而且大多數用戶也不會想到,火幣會允許商家掛出這種非常規價格的釣魚單子,于是不少用戶沒多想便付款購買了。

此前火幣的技術問題更是數不勝數。2018年9月17日就有用戶開始在火幣微博反映服務器的問題,但一直沒有得到火幣官方的回復。

此后,火幣官網稱是因為受第三方亞馬遜云的影響,出現了服務器間通訊的延遲,從而導致部分用戶出現了撤單后資產未及時顯示和OTC劃轉延遲到賬等問題。

2018年9月26日下午到晚間,火幣再次出現宕機,前后持續了長達7個小時。

2019年1月25日,微信支付和支付寶向火幣網發送律師函,要求火幣網下架其場外交易服務中的支付通道,停止非法使用其商標。螞蟻金服透露,支付寶對于個人賬戶涉嫌虛擬貨幣交易的,會根據情節采取限制賬戶收款功能甚至永久限制收款等處理措施。

公告能平息一時輿論并不能解決根本問題

2014年,曾經一度風光無限的Mt.Gox就因黑客攻擊而走向毀滅。據悉Mt.Gox被黑客盜取了744408枚比特幣,這一損失多年來都未被發現,此外,除了平臺這近75萬枚比特幣之外,平臺自身的10萬枚比特幣也被盜,合計丟失了將近85萬枚比特幣。按當時的幣價,這波損失約在4億美元左右。最終該交易所資不抵債,難以為繼。

至此,屬于Mt.Gox的“傳奇”暫時告一段落。如今的爛攤子是:成千上萬的投資者拿不回投資資金,憤怒的同時又摻雜著一些無可奈何。

至今Mt.Gox的悲劇仍然在向我們昭示著黑客的可怕。然而火幣卻置若罔聞,每當遇到用戶爆料,火幣往往只是一紙公告了事,對用戶的因宕機、黑客攻擊、洗錢欺詐等原因造成的損失只字不提,并且從未正視自身技術風控薄弱的現狀。揚湯止沸,不如釜底抽薪,倘若Lazarus正式發起攻擊,不知道火幣將用什么抵御它的突襲,無數投資者又將如何去維護自身權益。

希望火幣不是下一個Mt.Gox。

Tags:加密貨幣比特幣BTC加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢BTCs是不是黃了btc錢包官網btc

比特幣價格今日行情
麥田簡報丨穆長春:人民銀行數字貨幣不具有炒作特性_加密貨幣

行情動態 BTC最近成交價7134.30美元,24小時變化-0.07%ETH最近成交價126.91美元,24小時變化-0.31%EOS最近成交價2.44美元.

1900/1/1 0:00:00
那一年,他們橫掃湖人;那一年,科比開始走入黃昏_SPN

在11年西部半決賽橫掃湖人的那輪系列賽之前,有人說,小牛年年窩囊,常規賽最佳也能被黑八;有人說,諾維茨基真軟,MVP到手也闖不過季后賽的夢魘;有人說,庫班太癲狂.

1900/1/1 0:00:00
淡馬錫入股幣安,10月24日加密數字貨幣行情觀察_ETH

加密貨幣市場今天繼續其橫盤狀態,總市值在過去24小時略有下降,目前,大多數主流硬幣漲跌幅度不到1%。比特幣(BTC)在過去24小時內上漲不到0.1個百分點,截至目前交易價格為6487.77美元.

1900/1/1 0:00:00
烏克蘭:經濟發展和貿易部啟動國家政策使加密資產合法化_虛擬資產

烏克蘭國家信息和新聞社10月26日報道,烏克蘭經濟發展和貿易部啟動了一項“國家政策”,對加密相關活動進行分類和合法化.

1900/1/1 0:00:00
麥田財經|英國成立區塊鏈研究所,專門研究區塊鏈經濟體系_NYC

2月14日,據CoinTelegraph報道,全球第一所區塊鏈研究所(IDE)正式成立,并于當日在英國倫敦啟動了開幕式儀式。該研究所得到了金融科技公司Sweetbridge的支持.

1900/1/1 0:00:00
世界杯16強前瞻(上半區)_FOOTBALL

俄羅斯世界杯小組賽已經全部戰罷,一番廝殺過后,16支豪強脫穎而出入圍16強。這16支球隊將從明天晚上開始進行捉對廝殺,對陣情況如下: 上半區 烏拉圭vs葡萄牙 法國vs阿根廷 巴西vs墨西哥 比.

1900/1/1 0:00:00
ads