北京時間2020年7月16日凌晨三點左右,著名社交網站推特陷入了一場震驚全球的黑客風暴,包括比爾·蓋茨、埃隆·馬斯克、奧巴馬、拜登等知名人士,以及像Coinbase、幣安、Coindesk等區塊鏈行業公司的官方Twitter賬戶全部背黑,并發布了類似的詐騙比特幣的信息,截至目前,黑客賬戶已收到12.86個BTC,其中大部分已被其轉移。
據悉,Twitter號擁有50多萬粉絲的AndreasM.Antonopoulos,是區塊鏈圈內非常有名的步道者,而他也是這次黑客事件的受害者之一,在得知自己的賬戶被黑后,Andreas被迫重新注冊了一個小號,并闡述了自己的經歷。
由于與馬斯克的交易期限臨近 推特凍結了員工的股權獎勵賬戶:金色財經報道,推特周一凍結了員工的股權獎勵賬戶,因為與馬斯克達成協議的最后期限即將到來。據悉,推特本周更新了其員工FAQ頁面,提醒員工他們將無法訪問或交易股權獎勵中心的股票。據兩名知情人士透露,該頁面寫道,做出這一改變是“預期馬斯克控制的一家實體即將完成對推特的收購”。 (彭博社)[2022/10/19 17:32:01]
而據Motherboard及兩位消息人士獲得的泄露截圖顯示,這些被黑的賬戶是通過使用Twitter的一個內部工具來完成修改的。
“有位代表實際上為我們做了所有的工作,”其中一位消息人士告訴Motherboard。
第二位消息人士則補充說,他們向這位Twitter內部人士支付了報酬,而對于消息人士的身份,Motherboard并沒有透露,據稱是為了讓其坦率地談論這次安全事件。
BB:Block.One全球員工數量突破300名:Block.One首席執行官BrendanBlumer發推稱:“本周,Block.One全球員工數量突破300名。Block.One的員工主要由軟件團隊組成,新的EOSIO工具、版本和應用程序正在以無與倫比的速度開發和發布。”[2020/5/7]
據悉,其中一張泄露的截圖顯示了幣安的面板和帳戶,而幣安正是今天被黑客接管的Twitter帳戶之一,根據Motherboard看到的屏幕截圖,至少有一些帳戶是通過使用該工具來更改相關聯電子郵件地址的。
動態 | 加密借貸平臺Dharma銷售團隊主要員工已離開公司:據TheBlock報道,加密借貸平臺Dharma?兩名主要負責公司銷售工作的員工已經離開公司。此外,Dharma?前客戶主管Sid Ramesh上周宣布辭職。Dharma表示,人事變動是由于公司將戰略重點轉移到產品開發。[2019/12/3]
根據Motherboard的說法,總共有4位接近或在地下黑客社區內部的消息人士提供了這些截圖,其中有兩位消息人士表示,Twitter面板還被用于改變一些所謂的OG賬戶的所有權。
截至目前,Twitter已刪除了相關的推文截圖,并聲稱這些推文違反了Twitter的規定。
Twitter官方緊急鎖定大量受影響的賬戶,并給出了回應
動態 | Coinbase第三季度新招聘了100多名員工:Coinbase首席執行官Brain Armstrong發推透露,該公司第三季度新招聘了100多名員工,但還需要填補更多的職位空缺。[2019/9/27]
在事件發生后,Twitter官方立即采取了緊急措施,包括鎖定受影響的賬戶,并刪除相關的詐騙推文。
截至發稿時,Twitter還發表了一份簡短的聲明,其中提到:
“我們相信,有人成功地利用了我們的某些員工,并通過使用內部系統和工具發起了一次協同社會工程攻擊。
我們知道黑客使用這種訪問方式來控制了很多知名人士Twitter帳戶,并以此發布詐騙推文。我們正在調查他們可能進行的其他惡意活動,或他們可能訪問過的信息,并將在這里分享更多。
當我們意識到這一事件時,我們立即鎖定了受影響的賬戶,并刪除了攻擊者發布的推文。
我們還限制了更多賬戶的功能,如所有已驗證的帳戶,同時我們將繼續對此進行全面調查。
這是破壞性的舉措,但卻是降低風險的重要一步。大部分功能已經恢復,但我們可能會采取進一步的措施,并且會進行更新。
我們已鎖定了被盜用的帳戶,只有在我們確定可安全地進行操作時,才會恢復對原始帳戶所有者的訪問權限。
在內部,我們已采取重要措施來限制正在進行的調查期間對內部系統和工具的訪問。隨著調查的繼續,我們還會有更多的更新。”
顯然,Twitter官方的回應,也側面證實了Motherboard報道的內容,即這是一次通過賄賂內部人士而發動攻擊的實例。
Twitter的史詩級失敗,卻體現了區塊鏈的價值所在?
顯然,Twitter擁有的中心化控制權,是這次攻擊成為可能的關鍵所在,這是任何中心化系統都會擁有的單點故障風險,也就是說,黑客只要成功取得Twitter的內部權限,就可以通過這個權限修改掉任何人的賬戶。
而最近沖上國內熱搜的“艾斯奧特曼粉絲的復仇”一事,其實也是類似的道理。
那問題來了,黑客真正的目的是什么?為什么要大費周章地去賄賂Twitter員工,并通過Twitter公司的內部權限黑掉名人的賬戶,然后發布一些看上去非常低級的騙局信息?
就目前而言,我們似乎只能進行一些猜測:
為了騙取比特幣;
為了給比特幣打廣告;
為了提醒人們中心化系統有多不安全,或者是為了促進去中心化系統?
對于第一點和第二點,多數人都是能考慮到的,那第三點又怎么解釋呢?
相比較Twitter這樣的中心化系統,像比特幣、以太坊這樣的區塊鏈,由于并不存在對系統的個人管理權限,因此,黑客僅僅攻擊掉單個點,是無法對系統的安全造成巨大威脅的,這也是比特幣系統本身自成立11年以來穩定運行的主要原因。
也就是說,區塊鏈的設計賦予了比特幣抗脆弱性,而中心化系統則需要依靠控制者的“不作惡”,但實際上,任何人都有可能因為一些原因而選擇作惡。
你怎么看這起事件?
Tags:TERTTEITTTWIFtribe Fighters (F2 NFT)polkadotteddokeyMicroCreditTokenTwittelon BOSS
寫在前面: 我們可以在比特幣之上建立DeFi應用嗎?對于這一問題,每個人都有自己不同的看法,而原文作者MatthewBlack是AtomicLoans的首席技術官.
1900/1/1 0:00:00《今晚很關鍵》第七期——所有的交易都是思想的交易 ?主講內容: 1.交易三階段,看山不是山?安全團隊:某未開源合約遭攻擊,損失金額達84.5萬美元:8月3日消息,據Beosin監測.
1900/1/1 0:00:00來源:LongHash,原題《以太坊交易費市場泡沫預示著解決方案的必要性》作者:NickChong在經歷了一次大熊市之后,以太坊已經再次流行起來.
1900/1/1 0:00:00北京時間周四凌晨社交媒體巨頭推特遭遇了迄今為止最大的黑客事件,全球眾多知名人士和公司的賬戶受到影響.
1900/1/1 0:00:00原文:小吒閑談 作者:插兜小哪吒 今天說一說穩定幣AMPL,如果你沒聽過,還不知道它,那么接下來你一定會知道它。看它像資金盤,又不像;看它像正經項目,又覺得它馬上會崩盤.
1900/1/1 0:00:00本文作者:張烽 與其他區塊鏈項目一樣,DeFi也面臨技術、運營、經濟體系等問題,但監管可能是影響其發展的最大挑戰,因為這并不完全只取決于項目方及參與方.
1900/1/1 0:00:00