“你給我100紅包,我明兒給你200怎么樣。”
敢發紅包篤定能收到回饋的,怕是只有最信任的人了。法制節目經常會播放一些類似的騙局來警示大家。然而能上當的本質還是在于這兩個字:信任。
北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,著名社交網站推特(Twitter)上多位有影響力的大V賬戶被盜。這些被盜的賬戶全部都發布了如下的比特幣釣魚信息。
“為了回饋大家(為了支持比特幣),現在對大家進行回饋。你只要給以下地址轉賬1000美金,我就返還你2000美金。活動僅限半小時!”
中國園林博物館首發數字藏品:金色財經報道,據中國園林博物館官方公眾號,中國園林博物館推出首款主題數字藏品系列《典籍中的園林》。[2022/6/28 1:35:24]
圖片內容均來自CertiK安全專家截圖
此次黑客攻擊始于區塊鏈行業,如Gemini交易所、Coinbase交易所、幣安交易所的CEO趙長鵬、Tron的CEO孫宇晨,區塊鏈媒體Coindesk,均受到攻擊并發布相關消息。
以上圖片內容均來自CertiK安全專家截圖
后來索性在推特上呈現了病式傳播,包括比爾·蓋茨,亞馬遜創始人Jeff bezos, 彭博社創始人Bloomberg,蘋果官方賬號,特斯拉CEO Elon Musk, 著名歌手侃爺Kenye West、美國前總統奧巴馬和約瑟夫·拜登等人的賬號,無一幸免。
聚幣Jubi今日首發上線ZKS 開盤最高漲幅達195.36%:聚幣Jubi已于2021年1月6日15:00(UTC+8)首發上線ZKS/USDT,開盤最高漲幅達195.36%。開盤價0.12302USDT,最高價0.36336USDT。ZKS進入聚幣24小時漲幅榜。
ZKSwap 是一套基于自動化做市商(AMM,Automated Market Maker)的代幣 Swap 協議。通過 ZK-Rollup 技術在 Layer-2 實現了 uniswap 的全套功能,同時提供無限可擴展性和隱私性。ZKSwap 為流動性提供者和交易者提供超高吞吐量的 Swap 基礎設施,且交易無需任何 Gas 費用。[2021/1/6 16:34:33]
以上圖片內容均來自CertiK安全專家截圖
MXC抹茶9月29日10:30首發上線SUP ,開放USDT交易:據官方公告,9月29日10:30,MXC抹茶作為官方合作平臺,考核區將首發上線SUP(Supertx Token),開放USDT交易。9月29日10:00開啟充值,10:30開放提現。
資料顯示,SUP是MOV超導的價值捕獲Token,是MOV的重要組成部分,SUP 將擁有MOV超導的治理權。SUP是一場有意義的社會實驗,它的未來由社區決定,由眾多擁有SUP的用戶決定。詳情請點擊原文鏈接。[2020/9/29]
黑客攻擊了著名社交網站推特,一個大家都不怎么相信就連美國前總統賬戶也會被黑的一個網站(雖然早就懷疑美國的現任總統早就被黑了)。利用了民眾對推特的信任以及名人的公信力,讓大家認為這次活動是真的。
到目前為止,黑客的賬戶一共收到了12.86個BTC,折合美金118,209刀,人民幣825,805元。
BitMax Stafi (FIS)拍賣活動結束,即將首發上線FIS:據BitMax官方消息,BitMax已于22:00完成波卡生態項目Stafi (FIS)拍賣。本次活動自由競拍最終價0.999 USDT/FIS,限價競拍最終價0.211 USDT/FIS,參與人數超萬人。
BitMax將于9月11日22:00首發上線Stafi (FIS),開放FIS/USDT交易。
更多活動和交易詳情請登錄BitMax平臺官網查看。[2020/9/10]
黑客交易地址信息截圖
1. Twitter員工賬戶被黑,黑客獲得管理后臺訪問權限
在telegram上爆出的截圖疑似是Twitter員工的后臺管理界面。黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。
首發 | 嘉楠耘智宣布與Northern Data在AI、區塊鏈等高性能計算領域達成戰略合作:據官方消息,2020年2月17日,嘉楠耘智宣布與區塊鏈解決方案及數據中心服務提供商Northern Data AG達成戰略合作。本次合作的內容涵蓋AI、區塊鏈及數據中心運維等高性能計算領域。
嘉楠耘智擁有豐富的高性能計算專用ASIC芯片研發經驗。Northern Data AG則專注于區塊鏈和數據中心等高性能計算基礎設施的建設。通過本次戰略合作,雙方將在AI、區塊鏈等新興領域進一步釋放增長潛能。[2020/2/19]
2. 黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限
在昨天,一個關于Windows的DNS服務器的漏洞(CVE-2020-1350)被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人就此提出了這樣一個猜想:Twitter有一個公開的MS DNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為Windows DNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面,然后通過該界面修改用戶郵箱,把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。
Twitter官方回應
目前各個賬戶被黑的原因還未被官方公開,推特也于北京時間當日凌晨5:45分進行了官方回復,表示會盡快調查原因。
隨后Twitter 表示在調查期間,某些用戶的發推和重置密碼的功能可能會無法使用。
社交網站一兩個賬號被盜的事件也許經常有,但是大規模被黑客襲擊的事件,也許又能算作2020魔幻一年的大事記了。在這里CertiK安全團隊整理了一些加強 Twitter賬戶安全的措施。
1. 取消被授權使用你Twitter賬戶的應用
登陸Twitter后,在More -> Settings and privacy -> Account -> Data and permissions -> Apps and sessions 里面可以看到當前被授權獲取你Twitter相關權限的應用和登陸了的Sessions。CertiK安全團隊推薦定期檢查被授權的Apps, 及時移除不必要的Apps. 登出可疑的Sessions.
2. 開啟二次驗證
登陸Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面開啟二次驗證,二次驗證的方法有手機短信, Google Authentication app,和物理形式的Security Key。使用二次驗證可以防止黑客在接觸到用戶的賬號密碼的情況下,盜取用戶賬號。
無效的漏洞賞金計劃?
在安全上的投入不足
Twitter在HackerOne漏洞賞金平臺上面有設置漏洞賞金計劃(https://hackerone.com/twitter). 有人指出了Twitter對于Account takeover(賬號盜取)類型的漏洞,只給予7700美金的獎勵,而這次黑客利用此類漏洞,已經盜取了10萬美金以上的金額。這樣的對比,引人深思。
安全對于一個公司來講,沒被黑的時候覺得無所謂,不愿意在安全上投入金錢。而真正在被黑之后,所造成的損失是不可計量的。
在這里,CertiK想提醒大家,就算是看起來非常厲害的推特,也可能會遭到黑客攻擊。所以不要過于相信某個項目有著百分之百的安全,一旦有了0.00000000000001%的可能性被攻擊,按照墨菲定律,也一定會發生。因此在安全上的投入,是必不可少的。
7月10日,云南國際信托有限公司(以下簡稱“云南信托”)與螞蟻集團簽訂戰略合作協議,將螞蟻區塊鏈技術應用于供應鏈金融,旨在解決中小微企業的融資難題。同時,雙方還將在汽車金融領域展開合作.
1900/1/1 0:00:00DeFi領域的創新幾乎是無窮的,項目越來越多。藍狐筆記最近一直在關注mStable。mStable通過代幣池的方式對有相同錨定的代幣資產進行整合,從而產生了一些新特性和新用例.
1900/1/1 0:00:00最近IPFS、Filecoin成為業內熱詞,除了探討技術發展前景如何,大多數的人還比較關心Filecoin上線后所能帶來的財富到底是幾倍增長,其中針對Filecoin挖礦的討論熱度更是居高不下.
1900/1/1 0:00:00加密貨幣領軍人物布洛克·皮爾斯 Brock Pierce作為最后的總統候選人參加2020年選舉。加密貨幣風險投資人布洛克·皮爾斯于7月5日在Twitter上宣布了他的美國總統競選.
1900/1/1 0:00:007月12日上午,在清華大學公共管理學院與騰訊研究院聯合打造的 “明德為公,智達行果-2020公益數字經濟直播講堂”,中國證券監督管理委員會科技監管局局長,信息中心主任姚前進行了直播.
1900/1/1 0:00:00開源軟件開發團隊一直處在一個十分矛盾的環境中,一方面希望產品開源化、自由化,可以為更多的開發者和技術愛好者提供便利;另一方面來自生存的壓力又是擺在「自由」面前的一座大山.
1900/1/1 0:00:00