比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 波場 > Info

CASH:首發 | “336枚BTC去哪兒”后續追蹤—Cashaa交易所錢包被盜事件進一步分析_TCASH

Author:

Time:1900/1/1 0:00:00

距離上次的Cashaa的“攻擊”事件已經過去了一周左右,Cashaa創始人兼首席執行官披露了被盜事件更多細節,下文中將進行詳細敘述。

事件回顧

7月11日北京時間凌晨8點10分,CertiK天網系統(Skynet)檢查到在比特幣區塊638606和638692處Cashaa交易所發生交易異常,安全研究員迅速介入調查,詳細研究了攻擊者針對Cashaa交易所擁有的比特幣錢包發動兩次攻擊過程。

隨后,CertiK于第一時間在金色財經等媒體上發布了相關新聞和消息。

第一次攻擊發生于7月10日北京時間晚6點57分,受害者Cashaa的比特幣錢包之一

1Jt9mebBwqCk8ijrVDoT5aySu2q9zpeKde被盜用并向攻擊者賬戶

首發 | imKey正式支持Filecoin,成為首批Filecoin硬件錢包:12月1日,隨著imToken2.7.2版本上線,imKey同步支持Filecoin,成為業內首批正式支持FIL的硬件錢包。Filecoin作為imKey多鏈支持的優先級項目之一,成為繼BTC、ETH、EOS和COSMOS四條公鏈后的第五條公鏈。

據悉,imKey團隊已在Q4全面啟動多鏈支持計劃,計劃實現imToken已經支持的所有公鏈項目,本次imKey升級更新,無需更換硬件,不涉及固件升級,通過應用(Applet)自動升級,即可實現imKey對Filecoin的支持及FIL的代幣管理。[2020/12/2 22:52:32]

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek轉移了1.05977049個BTC。攻擊者通過某種方式入侵受害者電腦,受害者在Blockchain.info上的比特幣錢包被盜,并向攻擊者賬戶轉移了BTC。第二次攻擊發生于7月11日北京時間凌晨8點10分,受害者Cashaa的總計8個比特幣錢包,共計335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek地址中。

首發 | 區塊鏈技術及軟件安全實戰基地正式成立:金色財經報道,今日,中軟協區塊鏈分會、人民大學、菏澤市局相關部門聯合共建的區塊鏈技術及軟件安全實戰基地正式成立。同時聘任中軟協區塊鏈分會副秘書長宋愛陸為區塊鏈技術及軟件安全實戰基地特別專家。

區塊鏈技術及軟件安全實戰基地主要涉及領域為:非法數字貨幣交易與洗錢、區塊鏈傳銷與電信詐騙、網絡賭博、四方支付、冒用商標注冊等,聯合社會治理、城市安全、前沿技術領域的行業專家,進行警協合作。

據公開報道,近期菏澤市下屬機關剛破獲一起特大電信網絡詐騙案,打掉多個涉嫌以網貸和投資“比特幣”為名的詐騙團伙,抓獲犯罪嫌疑人83名,扣押凍結涉案資金2700萬元。[2020/7/21]

官方聲明及解析

根據Cashaa對該事件的官方聲明,這起攻擊發生的過程是攻擊者滲透攻擊進入“CashaaIndiaOver-the-counter”雇員的電腦,操縱電腦從而盜取了受害者賬戶的所有資金。印度東德里的一位OTC交易經理與7月10日發生首次攻擊有關。早在7月8日,該雇員報告過公司提供給他的機器存在故障,因此他請求通過使用自己的個人電腦來進行操作。為了保證用戶體驗,一向不允許使用個人電腦的Cashaa經管理層決議同意了這個請求。

首發 | 嘉楠耘智宣布與Northern Data在AI、區塊鏈等高性能計算領域達成戰略合作:據官方消息,2020年2月17日,嘉楠耘智宣布與區塊鏈解決方案及數據中心服務提供商Northern Data AG達成戰略合作。本次合作的內容涵蓋AI、區塊鏈及數據中心運維等高性能計算領域。

嘉楠耘智擁有豐富的高性能計算專用ASIC芯片研發經驗。Northern Data AG則專注于區塊鏈和數據中心等高性能計算基礎設施的建設。通過本次戰略合作,雙方將在AI、區塊鏈等新興領域進一步釋放增長潛能。[2020/2/19]

Cashaa官方聲明中稱,攻擊者是通過被攻擊電腦中瀏覽器的活動進程來控制的該電腦。現在被確認的攻擊方式有phishing,病以及其他攻擊方式,但是官方并沒有確認最終的攻擊手段。被盜取的比特幣被轉移到14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek地址后,被最終轉移到多個錢包地址中。Cashaa接到該雇員的事故報告后,立刻開啟了內部調查,并向德里數字犯罪署進行了報告,報告編號為20807200031555。

IMEOS首發 BM表示EOS合約具有整數溢出保護:據金色財經合作媒體IMEOS報道:近日ETH出現多個ERC20智能合約的處理溢出錯誤,BM在推特上發表評論:新的ETH契約Bug可能會破壞整個Token的供應,讓持有者留下無價值Token.這就算為什么代碼不能成為法律,隨即表示EOS erc合約不容易受到這種攻擊。而EOS官方群也有人表示擔憂EOS是否具有整數溢出保護?BM回應:有很多C ++模板類可以封裝類型并檢查溢出。[2018/4/25]

與此同時,Cashaa也向其社區以及相關數字貨幣交易所進行了相關報告,共享了黑客的比特幣錢包地址。其中,Cashaa告知了所有主要交易所,包括WazirX,Binance,CoinDCX和Bitbns,并敦促他們監測與此地址相關聯的所有交易。在攻擊事件發生后,被攻擊的電腦已經被封存當做調查物證,涉事雇員也暫時被停職,直至調查結束。

事件發生后,Cashaa也召開了董事會進行商議,但到目前為止,并沒有官方宣布如何進行賠償。預計官方會于7月底公布所有細節,包括攻擊方法和賠償方式。屆時CertiK將會繼續跟蹤分析該起事件。

社區支持

ZebPay,WazirX,CoinDCX及Bitbns等交易所的高層管理人員均已在Twitter上發表了對Cashaa給予支持的推文,并表示他們將采取一切必要的預防措施,以確保這些資金在他們力所能及的范圍內不流動。

社區中有人傳言該起事件是內部雇員所為,針對該問題,Cashaa根據對該起事件進行調查的數字犯罪調查公司的反饋,認為本起事件并不應該為內部雇員所為。目前由于調查并未結束,因此尚不能對攻擊事件下定論。攻擊事件發生后,Cashaa宣布將會與Anti-MoneyLaundering企業合作,定制專屬鏈上AML工具,幫助減少數字貨幣犯罪。

防范建議

交易環境復雜的操作系統、瀏覽器、網絡環境都將使交易存在很大的安全隱患。目前國內大部分基于手機平臺的錢包,都可以被攻擊。

通過導出錢包固件,不僅可以看到多個幣種的緩存信息,還可以找到生成助記詞的各種庫。很多開發團隊在以業務優先的原則下,對自身錢包產品的安全性并未同等重視。

一旦出現了安全性問題,將會導致大量用戶出現賬戶貨幣被盜。資產一旦被盜,將會無法掛失,并且很難被追回。

CertiK團隊總結了以下幾點建議:

數字貨幣攻擊是多技術維度的綜合攻擊,需要考慮到在數字貨幣管理流通過程中所有涉及到的應用安全,包括電腦硬件、區塊鏈軟件,錢包等區塊鏈服務軟件,智能合約等。當然,由于員工安全意識薄弱帶來的一些安全隱患也不能排除,而往往這方面是人們最難察覺到并且最容易忽略的。

攻擊者對于將要采取的攻擊方式經常會進行測試后再進行大規模采用進行攻擊。因此需要重視對于潛在攻擊方式的檢測和監視,不要多次受到同一方式的攻擊。

加強數字貨幣賬戶安全保護方法,使用物理加密的離線冷存儲來保存重要數字貨幣。許多最著名的交易所都利用硬件錢包或硬件安全模塊來存儲和處理所管理的加密資產。雖然沒有一個系統可以具有100%的安全性,但這樣的系統被破壞的概率更低。

聘請專業的安全團隊進行網絡層面的測試,并通過遠程模擬攻擊來尋找漏洞。

比如CertiK團隊,會模擬真實環境中黑客攻擊的方式來攻擊系統中最薄弱的部分,以找到系統的漏洞和薄弱環節。入侵一個系統的突破口可能是在Web應用中的遠程代碼執行漏洞,可能是服務器上運行的舊版軟件,也可能一位員工無意中執行了測試團隊發送的釣魚郵件中的后門程序。

而在CertiK專業的檢測過程中,將會對包括系統架構以及員工等所有可能被攻擊的環節進行逐一排查和測試,讓那即便只剩下0.00000000000001%被攻擊的可能性都不復存在。

Tags:CASHSHAASHCashaaTCASHMilkshake SwapUnslashed Financ

波場
BIG:BigONE 城市行,與你相約盛夏時光?| BigONE 第 109?期周報_ONE

BigONE周報周一見。比特幣上周最高上漲到12000美元以上,點燃了整個市場的熱情,在這盛夏時節,大概很多人已經感受到了市場熾熱的開場白.

1900/1/1 0:00:00
以太坊:累積手續費超比特幣2倍,說明以太坊依然被低估?解決擁堵問題再說_TrollCoin

在DeFi風聲水起和ETH價格創出年度新高的關鍵時刻,以太坊網絡交易費用也在持續上行半年之際迎來暴漲.

1900/1/1 0:00:00
比特幣:凌姍說幣:8.1比特幣,以太坊持續拉升,手上空單如何獲取解套_比特幣數字錢包

交易者需要去聆聽市場。要想有效的聽市場,交易者就需要對自己的交易方法加以注意,同樣,也要像關注圖表和市場一樣關注自身.

1900/1/1 0:00:00
虛擬資產:金色觀察丨FATF“VASP監管指導標準”實施一年效果如何?_泰達幣USDT

金色財經區塊鏈7月25日訊??如今虛擬資產行業發展十分迅猛,配套的監管制度和合規機制也急需構建配套.

1900/1/1 0:00:00
tron:曉風:8.3早間BTC行情分析 行情進入蓄力階段,后續看震蕩回調!_XRP

比特幣持續了近十天的連續上行走勢,終于迎來了終結。這波斷崖式洗盤,雖然是早已預見的,可是沒想到真到來了還是讓人震撼不已,也讓很多投資朋友吃了波大虧,如果有套單或虧損的朋友對自己的處境難以解決的,

1900/1/1 0:00:00
APEX:金生論幣: 8.3比特幣走勢分析與策略_FlyPaper

昨天這一波下跌很厲害,但很多人都知道會有這樣的一波下跌。每天連續這樣的漲幅,怎么會有不跌的行情?只是說在什么位置開跌,誰也說不清楚,所以我這幾天一直跟大家強調,一定要帶好止損,不然一波瀑布下來,

1900/1/1 0:00:00
ads