比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > ADA > Info

COI:交易所接連被黑的防御建議:早發現、早預警、早止損_kucoin官網下載ios

Author:

Time:1900/1/1 0:00:00

編者按:本文來自

慢霧科技

,作者:慢霧安全團隊,Odaily星球日報經授權轉載。

!webp\"data-img-size-val=\"710,400\"width=\"710\"\u002F\\>

近期多家數字貨幣交易所接連被黑,慢霧安全團隊在跟蹤分析攻擊樣本后發現其中一個重要的攻擊手法為

APT(AdvancedPersistentThreat:高級持續性威脅)攻擊

。結合從各慢霧區伙伴獲取到的情報信息以及攻擊樣本分析得出結論為:

「職業黑客開始針對數字貨幣交易所開啟了定向打擊。」

這些攻擊者往往是團隊作戰,會對目標“獵物”進行持續數月的、廣泛性的釣魚、誘捕、投放等攻擊過程。針對數字貨幣領域,業務場景有許多共性,比如Mac電腦使用居多,云服務如AWS、Google云、阿里云,郵箱服務如騰訊企業郵箱、Gmail等,攻擊者會針對性準備特殊木馬,以量化、搶額度、薅羊毛等幣圈熱點進行誘導性攻擊,這是一種典型的APT攻擊過程,雖然不一定要用到特別高級的手法。

菲律賓央行擴大加密監管范圍 交易所及托管平臺需申請許可證:1月26日消息,菲律賓央行已擴大加密貨幣領域的監管范圍,所有加密貨幣金融服務提供商均被包括在內。因此,從事加密貨幣交易的加密貨幣交易所和托管平臺現在必須獲得央行的批準,同時擴大后的監管制度還涵蓋了加密貨幣衍生品平臺。(Cointelegraph)[2021/1/26 13:34:07]

由于在上一輪牛市中,數字貨幣交易所瘋狂擴張,安全、技術團隊沒有跟上交易所的快速發展,在預警、風控技術方面較為薄弱。在面對這種職業黑客的攻勢時沒有什么經驗,可能因此導致遭受巨額損失。

慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全做到:

“早發現,早預警,早止損。”

早發現

Deepcoin創始人Eagle Huang:目前市場上已有的交易所通證類產品還處于早期探索階段:1月7日,Cointelegraph中文舉辦線上訪談對話欄目HUB ,本期主題為《加密交易所新范式:Deepcoin重新定義價值分配》,邀請到了Deepcoin創始人Eagle Huang作為本期活動嘉賓。

Deepcoin創始人Eagle Huang表示,目前市場上已有的交易所通證類產品還處于早期探索階段,總體來看主要存在兩個問題:一是有效行為缺少激勵,市場大部分做法并沒有把用戶行為貢獻的價值反應出來;二是制度設計難以形成正向反饋,由于早期流通量過大,所以在長周期里通縮效應幾乎沒有,更加無法形成持續有效的生態促進作用。

用戶不僅僅是價值的消費者,同時也是價值的創造者。而目前市場大部分做法并沒有把用戶行為貢獻的價值反應出來。[2021/1/11 15:51:18]

(1)服務器異常登陸早發現

“印度支付寶”已與加密貨幣交易所Buyucoin達成合作:被稱為“印度支付寶”的支付平臺MobiKwik已與印度加密貨幣交易所Buyucoin達成合作,Buyucoin將Mobikwik付款網關服務集成到其平臺上,該平臺將Mobikwik錢包作為付款選項。(bitcoin.com)[2020/4/2]

(2)服務器端口異常開放早發現

(3)服務器配置被修改早發現

(4)交易所收益異常早發現

(5)交易所零錢歸集異常早發現

(6)交易所對賬異常早發現

(7)冷、溫、熱錢包地址被篡改早發現。

(8)陌生郵件不要輕易打開,郵件中的文件下載和鏈接隨便點擊打開

聲音 | 上海票據交易所技術總監張斌:數字票據存在三大挑戰:據巴比特消息,6月1日,在中國區塊鏈技術與應用高峰論壇“區塊鏈+金融”分論壇上,上海票據交易所技術總監張斌表示,區塊鏈在票交所應用上存在的三大挑戰,首先在技術上,區塊鏈技術有一定的門檻且仍在不斷成熟和發展中,大規模應用推廣存在一定難度;其次在業務上,數字票據交易平臺的結算方式以及與中心化系統如何有效對接還有待探索;最后在政策上,目前數字票據與現行法律法規、管理政策之間的關系銜接還需進一步完善。[2019/6/1]

(9)工作或個人電腦不要直接安裝陌生軟件

早預警

(1)交易所大額充值早預警

(2)交易所大額提幣早預警

(3)交易所多賬號異常登陸早預警

(4)交易所熱錢包突然異常被提空早預警

(5)發現團隊收到異常郵件和文件及時內部通知預警,做好安全意識培訓,做好預警演練

早止損

(1)熱錢包提空后及時對賬有無異常,確認無異常后再次轉入

(2)當系統預警內部告警后能夠全自動攔截大額提幣,并且只能通過人工確認無誤后放行

(3)勤對賬及時發現賬目異常,對賬異常后及時關閉沖提止損

針對APT攻擊的詳細分析我們也看到了同行的一些分析,可以作為擴展參考:

https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fnorth-korean-hackers-continue-attacks-on-cryptocurrency-businesses\u002F

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FRjOzQm2ALrGkBA40Re0F1g

不過,以我們所掌握的情報來看還遠不止于此,在真實攻擊場景下,我們還發現一些非常具有區塊鏈技術特點的攻擊手法,比如“假充值攻擊”,且已經造成巨額損失。這類攻擊手法不一定來自傳統職業黑客,可能來自區塊鏈技術領域新的黑客。由于一些保密要求,我們不做具體細節披露,但在此我們需要再次發出預警:警惕曾經披露的假充值攻擊,也警惕最近新起公鏈的假充值可能性。

歷史上我們披露過USDT假充值、EOS假充值、XRP假充值、ERC20Token假充值等,相關資料如下,可以作為細節參考:

(1)USDT假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FCtAKLNe0MOKDyUFaod4_hw

(2)EOS假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FfKINfZLW65LYaD4qO-21nA

(3)XRP假充值:https:\u002F\u002Fdevelopers.ripple.com\u002Fpartial-payments.html

(4)以太坊代幣假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002F3cMbE6p_4qCdVLa4FNA5-A

除了這些,需要特別注意:對于新上線的公鏈假充值問題也保持警惕,新事物在安全策略上不一定很完善,在對接時應該做好緊密細致的技術和業務對稱,并做好充足的安全測試。

以我們的經驗來看,數字貨幣領域,雖然在熊市,但攻擊者的屠戮步伐從未停止。攻防對抗下,當下的防守方處于絕對的弱勢,無論傳統職業黑客還是新型黑客,攻擊手法會從單一走向組合拳,這對于數字貨幣相關項目方來說是個嚴峻且急迫的挑戰。我們不希望危言聳聽,但大家會持續看到一個個倒下的案例,這是“屠戮者”前進的步伐。

Tags:COIOINCOINCOMkucoin官網下載iosfilecoin幣會漲到多少錢最新VoolacoinPassive Income Bot

ADA
比特幣:門頭溝事件塵埃落定?還有一枚BTC“炸彈”_BTC

Mt.GOX事件有了新進展。3月20日,日本東京地方法院發布了關于門頭溝的調查報告,披露了門頭溝的巨量財富;與此同時,債權人和賠付計劃也在確認中。苦等5年的門頭溝事件受害者,似乎將迎來一個結局.

1900/1/1 0:00:00
BRO:未來大量資產上鏈,券商的價值在哪里?_TOK

前言:近期,IEO進入到公眾視野,IEO項目越發火爆。本質上,IEO是交易所在List之外,同時負責承銷。通過IEO,交易所其實做了一個承上啟下的角色,直接承擔了原來券商業務里的兩大板塊.

1900/1/1 0:00:00
BTC:BTC數據周報(2019年第14期 總第26期)_BITG幣

BTC平均價格預期內向下調整但不充分信心指數跌破50線短期內制約價格上行空間報告要點從市場交易數據來看,上周BTC平均價格走出“雙頂”形態,隨即出現調整,調整幅度近4%.

1900/1/1 0:00:00
DAPP:2月DApp:行情雖回暖,DApp熱度不如往昔_dappercoin

編者按:本文來自:鏈塔智庫,作者:鏈塔分析師團隊,odaily星球日報經授權轉載。2月份,在技術更新上,以太坊的君士坦丁堡更新由于在更新前被研究人員發現漏洞而推遲更新.

1900/1/1 0:00:00
BTC:數據分析:三大公鏈的價值幾乎未受“寒冬”影響_比特幣市值跌破5000億美元關口

編者按:上周,Odaily星球日報采訪了全幣種區塊鏈瀏覽器Tokenview。發起人史晉和我聊到,當鏈上數據積累到一定量級時,多項指標與數字貨幣價格間的相關性開始顯現,部分結論不僅可以作為數據服.

1900/1/1 0:00:00
星云鏈:星云鏈Nebulas NOVA主網上線,每年拿出最高100萬個NAS獎勵開發者_Bulldog Token

作者:茶涼編輯:盧曉明北京時間4月15日,星云鏈新版本的主網NebulasNOVA上線主網。這一版本的主網將對星云指數,開發者激勵協議和星云區塊鏈可執行環境這三方面作出更新.

1900/1/1 0:00:00
ads