作者:CertiK
假如中國移動或者電信有一天被黑了,那么一定會成為現代版的世界末日……
你的第一反應會不會是,網絡沒有了,信號全無了,基本就屬于與世隔絕了。
北京時間2020年7月19日,有一批用戶開始在Twitter上發布消息,猜測阿根廷最大的電話公司已被勒索軟件入侵。緊接著,加密貨幣分析師AlexKrüger發推證明此事為真。
用一句話概述此事就是:阿根廷電信被黑并遭勒索。2天內不交齊750萬美元的門羅幣,贖金將翻倍。
分析 | BTC合約多空持倉人數比1.33,市場看多情緒占據上風:截至10月23日10:30,根據OKEx合約大數據顯示,目前BTC合約多空持倉人數比為1.33,季度合約基差56.67美元,永續合約基差1.06美元;BTC合約持倉總量7,360,466張,24h交易量14,656,008張;主動買入量289,941張,主動賣出量287,986張;精英賬戶做多賬戶比54%,多頭持倉比30.61%,做空賬戶比45%,空頭持倉比18.23%。
分析師表示,多空持倉人數比為1.33,散戶看多情緒繼續上升,持倉總量方面繼續保持穩定,主動交易活躍度相對較高,但多空雙方暫時均衡,BTC合約精英持倉方面,多頭持倉比回升至30.61%,空頭持倉比回落至18.23%,精英群體情緒轉向看多占優。[2019/10/23]
分析 | BTC市場人氣再度回落至7月低位,新增OTC資金量連續三日小幅下降:據TokenInsight數據顯示,反映區塊鏈行業整體表現的TI指數北京時間08月04日8時報806.15點,較昨日同期上漲21.12點,漲幅為2.69%。此外,在TokenInsight密切關注的28個細分行業中,24小時內漲幅最高的為其它技術或協議行業,漲幅為1.75%;24小時內跌幅最高的為交換服務協議行業,跌幅為2.43%。
據監測顯示,BTC 24h交易額為$153億,活躍地址數及轉賬數分別較前日下降17.88%和7.02%。BCtrend分析師Jeffrey認為,BTC市場人氣再度回落至7月低位,新增OTC資金量連續三日小幅下降,短期或將橫盤蓄力。
另據Bituniverse智能AI量化分析,今日行情可開啟BCH/BTC幣幣網格交易,區間0.028016-0.037363 BTC,同時賺取兩幣超額收益。
注:以上內容僅供參考,不構成投資建議。[2019/8/4]
事件背景
分析 | TokenInsight:TI指數止跌回升 BTC 期貨空頭占比繼續維持高位:據 TokenInsight 數據顯示,反映區塊鏈行業整體表現的 TI 指數北京時間 11 月 22 日 8 時報 429.32 點,較昨日同期上漲 14.61 點,漲幅為 3.52%。此外,在 TokenInsight 密切關注的 28 個細分行業中,24 小時內漲幅最高的為商貿與租賃應用行業,漲幅為 12.44%;24 小時內跌幅最高的為錨定與儲備行業,跌幅為 2.22%。
另據監測顯示,BTC 全網交易額較昨日下降 10.98%,轉賬數較昨日下降 2.39%。BCtrend 分析師 Jeffrey 認為,鏈上交易額明顯下降,期貨空頭占比維持近 90 日高位,短線反彈無力,風險加劇。[2018/11/22]
SociedadLicenciatarioNorteS.A,又稱為“TelecomSA”,是阿根廷最大的電話服務公司。
分析 | 市場換手率持續走低 拐點可能即將到來:據Searchain.io數據,截止今日0時,主要進行普通交易的六家交易所中,ETH的換手率如下:幣安為16.41%、Bitfinex為4.00%、火幣為23.31%、Poloniex為0.49%、Bittrex為0.66%。六家交易所的ETH凈流入均為負,幣安昨日ETH余額變動最大,共減少1.69萬枚。分析認為,當前市場觀望情緒嚴重,交易所內ETH換手率在過去一周中不斷走低;從合約交易所來看,投資者對接下來的趨勢方向判斷不清,導致合約類交易換手率在最近一周下降近50%,拐點可能即將到來。[2018/10/8]
此次事件,勒索軟件針對性地攻擊了工作人員計算機上的OneDrive和Office365等Windows硬件,用戶的座機、手機及互聯網服務并未受到影響。
在確認勒索軟件對公司進行攻擊之前,部分員工發現公司的VPN無法訪問,且其用于訪問Personal,Arnet,Telecom和Fibertel數據庫的Siebel系統運行失常。
根據這一情況,有猜測認為當時的黑客攻擊可能已經通過電子郵件作為附件傳輸給了某位員工。Telecom技術團隊立即建議運營商與服務器斷開連接,不要打開任何此類文件或電子郵件。
據黑客稱,目前所有被攻擊的文件都已被攻擊者用代碼鎖定,Telecom公司必須用門羅幣支付高達750萬美元的贖金,而如果在48小時之內黑客未收到贖金,則贖金將增加一倍達到1500萬美元。
截圖來源:推特
勒索事件分析
勒索事件發生后,有分析稱攻擊來自于REvil勒索軟件。
REvil勒索軟件,也稱為Sodinokibi。今年上半年,僅僅是REvil導致的勒索事件就將近十起,其威脅曝光數十位全球大牌音樂和電影明星的法律事務信息,甚至發布聲明,如勒索金額未滿足他們的條件,他們將曝光特朗普的丑聞。該組織因實施類似的勒索軟件攻擊而成為網絡安全的焦點。
更有交易所Travelex透露在2020年1月11日其遭受REvil勒索軟件攻擊后,向黑客支付了近230萬美元的比特幣。
截止到目前,Telecom接近18000臺計算機被黑客攻擊。盡管目前沒有證據表明Telecom受勒索事件是由REvil造成的,但是人們仍舊將最大嫌疑鎖定在REvil軟件上。
截圖來源:推特
該截圖顯示的是從Telecom官方發送給其員工,并提出了其員工必須遵循的一些建議和要求,從而克服這次勒索軟件攻擊。
諷刺的是,攻擊者甚至直接放了一個購買Monero來支付贖金的網站鏈接。
某安全公司CEO猜測,這次黑客可能還有另一個動機,就是他們可能已經擁有門羅幣,并希望這次的襲擊可以使得價格上漲,然后以更好的價格出售。因為這次勒索索要的750萬美元門羅幣有些不合常理,直接要其他幣種不好嗎?正是因為750萬美金的門羅幣要占每日交易量的13%,因此此舉十分可能對門羅幣的價格產生重大影響。
安全建議
近年來,危害最大的網絡安全威脅從攻擊次數最多的勒索軟件和加密挖礦,到破壞最大的網絡釣魚攻擊,每一個安全事件都在警示著安全的重要性。不管是針對員工的網絡釣魚攻擊還是利用不安全的RDP進行強行勒索,勒索軟件都十分有效。
據初步估計,這次黑客襲擊影響了至少18,000個團隊的日常運營。雖然數字龐大,但是大型企業尚且支撐得住。而中小型企業就不一樣了,在安全預算和技能方面的條件不足,更有可能成為勒索軟件的主要目標。而且一經勒索,很可能拖垮整個企業。
CertiK安全團隊認為,員工缺乏的安全習慣,均會造成極大的安全隱患。因此個人和企業機構需要采取合理的安全手段,對員工進行相關的安全培訓,從而提升網絡彈性安全防護能力。在企業無法滿足這方面的安全條件時,應及時聯系第三方安全團隊來進行詳盡的安全定制服務及安全系統建立。
上周,Grayscale在Twitter宣布已將其旗下多元化數字基金的權重進行了更新,在3月31日至6月30日期間,灰度信托比特幣的權重增加0.5%,以太坊的權重增加2.1%.
1900/1/1 0:00:00來源:區塊律動BlockBeats,作者:0x29當DeFi出現了YFI這樣的產品,故事已經達到一個高潮了.
1900/1/1 0:00:00作者:JackyLHH 自從?5?月份比特幣區塊獎勵減半塵埃落定之后,我們可以看到整個加密行業的目光焦點轉移到了?ETH?2.0、IPFS?以及?DeFi?上.
1900/1/1 0:00:00根據Glassnode的數據,超過1.3萬個比特幣地址的價值至少為100萬美元。持有107個?BTC就能成為百萬富翁以目前的價格計算,要成為一個百萬富翁,一個地址里大約需要持有107個?BTC.
1900/1/1 0:00:00本文來源:DappReview,有刪減 Q2核心看點: 第二季度Dapp市場交易額創下167.3億美元的新高,同比去年Q2增長153.7%.
1900/1/1 0:00:00在5月的比特幣減半事件僅兩個月后,哈希率和難度都擺脫了減半后的低點,達到了歷史新高。 CME“美聯儲觀察”:美聯儲到9月份加息50個基點的概率為60.5%:8月19日消息,據CME“美聯儲觀察”.
1900/1/1 0:00:00