以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

盜幣、搶錢、威脅,這個朝鮮黑客組織一年賺走40個億_ELE:XActRewards

Author:

Time:1900/1/1 0:00:00

不到一年,全球第一交易所幣安又與黑客來了個親密接觸。與前兩次相比,無論是在K線還是市場情緒上,都沒以前反應激烈。可見,幣圈對黑客的入侵這事兒已見怪不怪。曾經有人把幣圈形容為“黑客提款機”,這說法一點都不夸張:僅2018年,全球黑客組織一共竊取價值17億美元的數字貨幣。讓人意想不到的是,這其中接近6億美元的盜竊案都是由朝鮮的黑客所為,并且這些黑客攻擊行為很可能是受朝鮮軍事部門所指揮。為國而生的朝鮮黑客

在大部分人的印象中,朝鮮作為“世界上最不開放的經濟體”,它的互聯網技術遠不如其他國家發達,畢竟在朝鮮上個網都夠嗆。據說,在朝鮮只有游客或者“高等”公民才能訪問網絡,能看的還是內部網,網站就那么一兩千個,所有的上網記錄都被監控。這種情況下,一般人根本沒機會成為威脅到世界的黑客。不像國內還在996線上掙扎的程序員,在朝鮮能當上一名國家程序員算是祖上積德,不僅自己此生不愁,家人也能遷到首都,一同受到政府的高級待遇。每隔一段時間,政府專門會對一些有計算機天賦的年輕人進行嚴格的篩選,送到國外進行嚴格訓練后回國供部隊挑選,這其中就包括朝鮮情報局的121局——一個成立于1990年代末,編制大約有1800人,專門負責黑客攻擊的單位。121局的核心宗旨是讓朝鮮擺脫對其他國家的依賴,通過黑客軍團力量,竊取敵對國家的核心數據、引發混亂,在網絡戰役上取得先機。曾在121局工作過、后來叛逃至韓國的朝鮮人Jang告訴媒體:“朝鮮黑客已經達到了國際頂尖水平,跟Google或者美國中央情報局能力不分上下。”《紐約時報》用這樣一句話形容朝鮮:“正如西方分析人士曾經嘲笑朝鮮核計劃的潛力,專家們也同樣低估了該國的網絡潛力,對于遭受孤立、幾乎沒有什么可以損失的平壤來說,黑客是近乎完美的武器。”猖狂的拉撒路

分析 | 比特幣錢包 Electrum “更新釣魚”盜幣行為在繼續:2018年12月,慢霧第一次發現并預警了有攻擊者利用Electrum錢包客戶端的消息缺陷,在用戶轉幣操作時強制彈出“更新提示”,誘導用戶更新下載惡意軟件,進而實施盜幣攻擊。雖然在2019年初Electrum官方就說要采取一些安全機制來杜絕這種“更新釣魚”的發生,但許多用戶的Electrum還處于老版本狀態(小于 3.3.4),老版本還處于威脅之中。不過,我們不排除新版本也會有相似威脅。

近期,慢霧科技反洗錢(AML)系統通過持續追蹤發現,其中一個攻擊者錢包地址 bc1qcygs9dl4pqw6atc4yqudrzd76p3r9cp6xp2kny已累計盜取30多枚BTC,作案時間持續半年,并且近期還在活躍。我們在此提醒Electrum用戶注意“更新提示”,這種“更新提示”里的新版本Electrum很可能是假的,如果有安裝,請及時在其他安全環境將比特幣轉出。同時我們呼吁廣大加密貨幣交易所、錢包等平臺的AML風控系統拉黑并監測如上比特幣地址。[2020/1/19]

121局旗下有個被國外媒體報道過無數次的黑客組織,叫LazarusGroup,音譯過來為拉撒路,他們干過一件名聲大噪的事兒——襲擊索尼。在朝鮮,“金正恩”的權威和形象神圣不可侵犯。只要名字出現在朝鮮的網站上,這三個字的字體大小必須比頁面上的標準字體大20%。2014年,日本索尼影視卻拍了個喜劇片《刺殺金正恩》,電影講述了兩位美國脫口秀主持人在美國中央情報局的指示下前往平壤刺殺金正恩的故事,并打算在圣誕節那天上映這部影片。朝鮮官方當然不允許最高領導人被這般“侮辱”,他們的外交部現實向美國抗議:“這是一種戰爭行為,如果美國政府允許播出該電影,朝鮮將果斷采取應對措施。”這種恐嚇美國根本不為所動,甚至鼓勵大家都去看這部片子。在電影正式上映的前一個月,索尼突然被黑客襲擊,公司的大量機密文件和員工信息都被泄露,同時,黑客向索尼CEO和其他高管發出恐嚇信:“你們還記得911事件嗎?請立即停止上映恐怖主義電影!”最終,索尼宣布取消上映《刺殺金正恩》,在這次“為國爭臉”的運動中黑客組織拉撒路也因此出名。拉撒路除了為國家臉面而出征,更多時候是為了獲取財富而在全世界強取豪奪。2015年,拉撒路攻擊了菲律賓的一家銀行,年底攻擊了越南的一家銀行;2016年,拉撒路試圖從美聯儲竊取10億美元,最終因為一個單詞拼寫錯誤搶走了8100萬美元;2016年,韓國電商平臺Interpark超1000萬用戶的個人信息因網絡攻擊被盜,朝鮮黑客索要270萬美元的比特幣作為贖金;2017年,WannaCry勒索病波及全球150個國家,唯獨朝鮮沒有中招,而病的腳本是拉撒路曾經用過的那個……每次面對質疑,朝鮮的態度都非常堅決:我不是,我沒有,你可別亂說啊。然后,肆虐過后,朝鮮黑客組織開始采取新的策略,將瞄頭指向了加密貨幣。黑客觸手伸進幣圈

動態 | 韓國首爾南部地方法院:CoinOne交易所應賠償被黑客盜幣的用戶2500萬韓元:韓國首爾南部地方法院于9月25日裁定,CoinOne加密貨幣交易所必須向被黑客入侵的用戶賠償2500萬韓元(20,800美元)。攻擊者使用投資者的個人登錄名和密碼竊取了4500萬韓元,而該交易所原定的每日提款限額為2000萬韓元。(cointelegraph)[2019/9/27]

有情報公司發現,在2017年5月17號之前,朝鮮基本沒有與比特幣相關的網站或節點活動,也沒有比特幣端口或協議的使用情況。從5月17號開始,相關活動大幅增加,從零到了每天數百次。2017年之前,朝鮮黑客對幣圈的盜竊行為還只是小打小鬧,一共也就盜取了幾百萬美元,隨著比特幣增值、幣圈蓬勃發展,朝鮮黑客似乎在這兒找到一座金礦。2017年,韓國的加密貨幣交易所Bithumb遭到黑客攻擊,80億韓元被盜,大量用戶信息被泄露。事后,韓國議員指出:“是朝鮮的黑客,發送了一些釣魚郵件,黑進交易所,竊取用戶資料并盜走幾十億韓元的資產。”比起直接盜現金,由于加密貨幣難以追蹤、不受監管等特點,朝鮮黑客的所作所為能夠規避掉大部分制裁。2018年10月,網絡安全供應商Group-IB在報告中指出,自2017年1月以來,拉撒路已經從攻擊加密貨幣交易所中獲得了5.71億美元的巨額資金。如今,對交易所的攻擊變得越來越困難,朝鮮黑客們正在考慮那些安全防范較差的個人投資者。去年韓國稱,朝鮮攻擊者企圖通過釣魚攻擊欺騙4家交易所的25個員工,所幸他們并未上當。另外,韓國的一家網絡安全公司表示,自去年4月份以來,他的公司發現超過30起朝鮮黑客盜取個人資產的案件。這些黑客通常會偽造成一些知名交易所的名字給用戶發郵件,讓用戶跳轉到假冒的交易所網址,或者下載自帶病的客戶端,只要你登陸賬戶,后臺就會自動竊取賬戶信息。朝鮮黑客為國而生,作為投資者,我們無法預料到黑客下一次什么時候會出手,但是可以防患于未然:1.盡量將幣放在自己的錢包2.選大交易所做交易3.不要點不明來源的郵件和鏈接

聲音 | 360安全專家彭峙釀: 黑客竊取KYC數據比盜幣更容易一些:360高級安全專家彭峙釀: 相比起竊取數字貨幣需要很高的權限,普通的審核員就有權限看到KYC數據。 黑客入侵幣安竊取核心KYC數據的可行性,比實際盜走數字貨幣要容易,對于電子水印: 幣安的這個說法是有一定邏輯的。但是也不能盲信其真實性,我持觀望態度。[2019/8/7]

今年已發生22起黑客盜幣和欺詐等案件 日均損失2300萬美元:據Bitcoin文章統計,2018年的前兩個月,共發生了22起金額超過40萬美元以上的黑客攻擊和欺詐案件,平均每天損失2300萬美元。其中,由于“黑客盜幣”造成的損失共達13.6億美元,占總損失的22%,即便排除Coincheck、Bitconnect和Bitgrail,這一數字仍然達到5.42億美元。若這個趨勢繼續下去,黑客和欺詐者將會獲得32.5億美元,這相當于一個非洲小國的國內生產總值。該統計不包括在Twitter、Telegram等社交媒體上發生過的“微型詐騙”。[2018/3/2]

Tags:ELE比特幣ECTCTRLibreFreelencer比特幣匯率換算Ethfinex Nectar TokenXActRewards

以太坊交易所
2019 年第 16 周 DApp 影響力排行榜_DAP:dAppstore

TokenInsight全新官網上線,用數據賦能區塊鏈價值投資。登錄https://tokeninsight.com,投資快人一步!為客觀展示和反映DApp生態的真實狀況,TokenInsigh.

1900/1/1 0:00:00
加密世界的100萬億美元之路_加密貨幣:玩加密貨幣什么人最多

前言:區塊鏈將存儲世界的財富價值。這是一個正在行進的方向,但目前還過于早期,演化的形態受制于技術、監管等因素。即便如此,它也是一個趨勢,只是時間長短不同而已.

1900/1/1 0:00:00
區塊鏈與狀態爆炸_THE:ETH

如果Layer1的關注點應該是狀態而不是計算,在設計Layer1區塊鏈時,我們就需要先理解什么是區塊鏈的狀態。理解了狀態是什么,我們才能理解狀態爆炸是什么.

1900/1/1 0:00:00
ETH周報 | 以太坊ProgPoW審計資金獲批;法國興業銀行在以太坊發行1.12億美元債券(4.22-4.28)_APP:以太坊官網下載

Odaily星球日報出品作者|秦曉峰編輯|盧曉明 一、整體概述 本周,法國金融服務巨頭法國興業銀行集團在以太坊區塊鏈發行價值1.12億美元的債券,該債券的期限為5年,延期期限為12個月.

1900/1/1 0:00:00
礦機價格翻倍:海外買家掃貨,萬億資管巨頭進場_BTC:BTCPAY

礦場主Kennen記得很清楚,比特幣開始站上5000美元的4月2日,他的微信炸了,“多是問挖礦的,根本回不過來。這里面不乏有拿著幾百上千萬的各種傳統企業老總,能五千上萬臺地買礦機.

1900/1/1 0:00:00
看市 | BTC突破8800USD,5位分析師給你的建議是……_BTC:LTC

作者|王也編輯|郝方舟出品|Odaily星球日報當大家都在等著BTC震蕩回調的時候,BTC又開始大漲了,不知道到散戶投資者還能不能等到上車的機會?距離上次BTC行情大跌僅為一周的時間.

1900/1/1 0:00:00
ads