8月15日,MichaelTerpin對美國電信巨頭AT&T正式提起訴訟,要求賠償2.24億美元。他宣稱,AT&T技術防范手段不嚴,為黑客非法獲取他的私人電話號碼提供了便利,從而導致了其投資的加密貨幣被盜取。
MichaelTerpin是分布式創業及投資集團BitAngles的聯合創始人,同時,還經營著區塊鏈行業戰略顧問公司TransformGroup,是美國的自由邦——波多黎各走出的為數不多的優秀企業家。
在起訴文件中,Terpin聲稱,他在7個月內相繼遭遇了兩起黑客攻擊事件,共損失了價值2400萬美元的加密貨幣,而罪魁禍首是數字身份信息泄露。這令身為AT&T忠實用戶的他悲憤異常。
SIM卡掉包電信運營商的鍋?
訴訟文件稱:
AT&T門戶大開,根本不顧及客戶的隱私安全。就如同酒店輕易給拿著假身份證的小偷雙手奉上保險箱鑰匙。他們登堂入室,很輕易的就拿走了別人的財產。
Pendle現已擴展至OP Mainnet:8月17日消息,Pendle現已擴展至OP Mainnet(原Optimism),本次擴張將有助于發展LSDfi經濟,復制其在Arbitrum和BNB Chain上看到的Pendle方案,同時為從TradFi進入500萬億美元的利率衍生品市場奠定基礎。[2023/8/17 18:05:28]
Terpin所說的SIM卡掉包,在業界被稱為「SIM卡劫持」或「輸出端口欺詐」。
SIM卡掉包是典型的客戶信息泄露手段。美國主流的電信運營商T-Mobile、AT&T、Verizon此前都曾曝出類似事件。黑客使用技術手段,是將目標用戶的電話號碼轉移到拷貝的SIM卡上,并使用該號碼重置資產賬戶密碼,輕易地就可以完成轉賬。隨著數字貨幣普及,這一領域遂成為犯罪的重災區。
調查顯示,SIM卡掉包操作簡便,成本低廉,犯罪手段可以病式傳播。手段高明的犯罪分子甚至可以繞開雙因子身份驗證機制,正所謂道高一尺魔高一丈。
Ledger澄清:新推出的密鑰恢復服務Ledger Recover沒有任何后門:金色財經報道,硬件錢包制造商Ledger在社交媒體發文澄清,新推出的密鑰恢復服務Ledger Recover沒有任何后門,用戶需要在Ledger上批準該服務,否則永遠不會創建備份,Ledger表示這就是擁有安全硬件和安全屏幕的原因并呼吁用戶相信設備安全。Ledger今日發布Ledger Nano X固件 (2.2.1) 版本更新引入一項名為“Ledger Recover”的服務/功能,可以備份恢復用戶的私鑰助記詞 (SRP) ,但引起Web3用戶的強烈批評,因為該功能需要在線存儲秘密助記詞并與護照或證件信息相關聯且要求KYC注冊。[2023/5/17 15:07:14]
進行此類攻擊時,犯罪分子會因地制宜地采取相應策略。即使交易平臺有審核機制,他們也會費盡心機,用各種花言巧語騙取信任,不明就里的平臺客服會通常都會上當,將用戶數據和盤托出。
去中心AI集成平臺AiONE完成300萬美元私募輪融資:5月16日消息,去中心 AI 集成平臺 AiONE 宣布已完成 300 萬美元私募輪融資,目前該項目已在 Binance Smart Chain 上線。AiONE 主要幫助企業、項目方將人工智能設計集成到各類業務開發流程中。AiONE 已推出原生代幣 AIONE,代幣效用包括用于支付基礎設施使用費,通過 AI 支付智能助手進行購買,通過質押獲得獎勵,參與決策過程以及投資 AI 項目。AiONE 已于 2023 年第一季度從私人投資者處獲得 100 萬美元種子輪融資。[2023/5/16 15:06:15]
不過,犯罪分子最常使用的還是plugs,也就是與電信運營商內部工作人員私下進行信息交換。
一位攻擊者表示:
大家都這么干。只需要很低的成本,就可以讓見利忘義的內鬼毫無顧忌的出賣客戶信息。這是人盡皆知的潛規則。
Kucoin公開部分儲備地址,含20504 BTC、180299 ETH及超10億枚USDT:11月11日消息,Kucoin首席執行官Johnny于個人推特公開了該交易所的部分冷、熱錢包地址,內含共20504 BTC、180299 ETH、1075909241 USDT、365722839 USDC、69601075 KCS。除此之外,Kucoin還已將29696 ETH投入到ETH 2.0質押之中,因涉及地址過多(每個節點32 ETH),具體地址并未公開。
Johnny表示,除了上述五種資產外,未來還將發布更多儲備信息。[2022/11/11 12:52:22]
此前,一位Verizon的工作人員表示,有人通過Reddit等社交渠道找到了他,暗示可以向他行賄,以獲取意向中的SIM卡信息。黑客承諾,只要達成合作意向,幾個月內就能賺到10萬美金,而他們需要做的只是在上班期間激活拷貝的SIM卡,提供密碼。
調查顯示,AT&T的系統設計存在巨大漏洞,安全機制形同虛設。比如,與SIM綁定的密碼隨時可以被更改,只需要通過簡單的設置,就可以拿到關聯號碼的所有信息。
反復被黑造成巨額財產損失
前文述及的兩次攻擊分別發生在2017年6月和2018年1月。
2017年夏天,Terpin的手機突然死機。恢復后,他發現SIM卡被黑了。在AT&T服務商店做了11次登錄嘗試后,他被告知,他的賬戶密碼已被更改。
在黑進Terpin的手機后,攻擊者利用他的個人信息侵入了他的金融帳戶,其中就有包含大量資金的加密貨幣賬戶。黑客還侵入了他的Skype帳戶,假冒Terpin本人,說服了他的一個客戶向第三方地址發送了加密貨幣。
AT&T在此類事件上反應遲緩。在黑客從Terpin手中盜走了大量資金后,才切斷了訪問。
事件發生后,AT&T承諾,會將其手機帳戶提升到更高的安全級別,并帶有與名人賬戶類似的特殊保護機制。
AT&T表示,安全升級措施能夠防止Terpin的號碼在未經本人允許的情況下被轉移到其它手機上。
好景不長。半年后,Teprin的手機再次無故死機,他又遭到了攻擊。
發現異常后,他立即著手聯系AT&T。在他與AT&T冗長的行政程序周旋的間隙,黑客已經偷走了他的錢。Terpin的妻子當時也試圖打電話給AT&T,但電話一直處于等待接聽狀態。
AT&T事后承認,康涅狄格州的一名AT&T員工將Terpin先生的號碼賣給了黑客。這使得此前承諾的所謂高級別安全賬戶形同虛設。
這可不是第一次FBI已介入調查
心灰意冷的Terpin稱,可能不會再使用AT&T等傳統電信運營商的服務,而會轉投GoogleVoice的懷抱。
起訴書稱:
AT&T對其1.4億用戶所面臨的風險袖手旁觀。AT&T穩坐業界大佬位置,明明知道用戶面對著巨大的SIM卡掉包風險,并會由此導致巨額財產損失,但沒有采取過任何積極舉措。因此,需要對該類攻擊案件的間接后果負責。
AT&T否認了這一指控,并表示會積極捍衛自己的正當商業權利:
我們對此控訴保持異議。
大多數加密貨幣攻擊案都與電信運營商有關。只要你的個人數字信息沒有泄密,加密貨幣被盜取的風險很低。加密谷在此強烈呼吁:所有擁有數字資產的個人用戶,都要注意保護自己的隱私,注意數字安全。
目前,美國聯邦調查局、國安局和特勤局等機構已經介入了這一事件。
來源鏈接:mp.weixin.qq.com
本文來源于非小號媒體平臺:
加密谷Live
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626985.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
下一篇:
美國聯邦貿易委員會:新型比特幣勒索騙局浮現,出軌男需警惕
在各類訓練當中,有一種訓練叫做沙盤推演,無論是商業競爭領域,還是軍事訓練,沙盤推演的整個過程和高度,決定了當實際事件或戰爭發生的時候,各自處理問題的效率和極限.
1900/1/1 0:00:00因近日發現以太坊網絡上出現GMAT虛假合約,同時有交易平臺擅自發布關于開通GMAT交易的虛假信息,為避免各類虛假信息對廣大GMAT愛好者造成誤導,保障GMAT愛好者的利益.
1900/1/1 0:00:002019年伊始,金色財經推出全新欄目:FunTwitter。推特是海外加密世界意見領袖們發表言論的重要場所。金色財經將為您收集每日加密世界中的海外意見領袖與知名媒體在推特上的有趣推文.
1900/1/1 0:00:00新人見面禮,瘋狂大禮包 尊敬的幣客用戶: 1)11月5日16:00至11月09日18:00注冊幣客的用戶可獲得新人禮“100枚LLU”.
1900/1/1 0:00:00尊敬的BITKER用戶:BITKER將于2019年4月18日18點正式開啟QIPC/USDT交易對.
1900/1/1 0:00:00文:易柏伶 編輯:王巧 16~17世紀,荷蘭的東印度公司開創了“利益共享,風險共擔”的金融機制,借助股票發行籌集了大量資金,大膽踏上了遠征東方的海上航線,開創了荷蘭海上帝國之路.
1900/1/1 0:00:00