以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 萊特幣 > Info

交易所接連被黑的防御建議:早發現、早預警、早止損_TPS:COM

Author:

Time:1900/1/1 0:00:00

編者按:本文來自

慢霧科技

,作者:慢霧安全團隊,Odaily星球日報經授權轉載。

!webp\"data-img-size-val=\"710,400\"width=\"710\"\u002F\\>

近期多家數字貨幣交易所接連被黑,慢霧安全團隊在跟蹤分析攻擊樣本后發現其中一個重要的攻擊手法為

APT(AdvancedPersistentThreat:高級持續性威脅)攻擊

。結合從各慢霧區伙伴獲取到的情報信息以及攻擊樣本分析得出結論為:

「職業黑客開始針對數字貨幣交易所開啟了定向打擊。」

這些攻擊者往往是團隊作戰,會對目標“獵物”進行持續數月的、廣泛性的釣魚、誘捕、投放等攻擊過程。針對數字貨幣領域,業務場景有許多共性,比如Mac電腦使用居多,云服務如AWS、Google云、阿里云,郵箱服務如騰訊企業郵箱、Gmail等,攻擊者會針對性準備特殊木馬,以量化、搶額度、薅羊毛等幣圈熱點進行誘導性攻擊,這是一種典型的APT攻擊過程,雖然不一定要用到特別高級的手法。

韓國加密交易所Bithumb宣布其系統已與該國三大金融機構的應用程序相連接:8月5日消息,韓國加密交易所Bithumb周四宣布,Bithumb正在將其系統與三大韓國金融機構(三星證券、NH Nonghyup和KB Kookmin)的移動應用程序連接起來。Bithumb用戶現在可以通過三星的mPOP、NH Smart Banking和NH Allone Bank以及KB StarBanking移動應用程序查看最新的加密價格和他們的數字資產投資的狀態。(Forkast)[2022/8/5 12:03:54]

由于在上一輪牛市中,數字貨幣交易所瘋狂擴張,安全、技術團隊沒有跟上交易所的快速發展,在預警、風控技術方面較為薄弱。在面對這種職業黑客的攻勢時沒有什么經驗,可能因此導致遭受巨額損失。

霍比特交易所上線SRM,漲幅最高達1328%:據霍比特交易所行情頁顯示,平臺首發項目幣種SRM上線后持續上漲,相對“持倉HBC,0.15U認購SRM”活動價格,最高漲幅達1328%,現報價1.32USDT。

Serum是一個去中心化的衍生品交易所,致力于能夠進行完全去中心化的跨鏈交易,并高效準確地給用戶提供可執行交易的價格。它是基于Solana搭建,同時今后也會與以太坊整合。SRM作為Serum生態系統的功能型通證將會完全與Serum整合,同時從手續費回購/銷毀中獲益。同時用戶可以將SRM質押給任意想要質押的節點以獲取節點獎勵。詳情點擊原文鏈接。[2020/8/11]

慢霧安全團隊建議各方交易所加強安全建設,做好風控和內控安全做到:

“早發現,早預警,早止損。”

2000枚BTC從Xapo交易所轉入Binance交易所,價值1888.7萬美元:據WhaleAlert數據顯示,北京時間07月08日22:24,2000枚BTC從Xapo交易所轉入Binance交易所,按當前價格計算,價值約1888.7萬美元,交易哈希為:b12c523486a5dde838ae8841dcc51436a0ce65a5366ecf6d71a9fe5b125e4294。[2020/7/9]

早發現

(1)服務器異常登陸早發現

(2)服務器端口異常開放早發現

(3)服務器配置被修改早發現

(4)交易所收益異常早發現

(5)交易所零錢歸集異常早發現

動態 | 韓國通信巨頭LINE推出Bitbox數字貨幣交易所:據ZDnet報道,韓國即時通信巨頭LINE今天推出了Bitbox數字貨幣交易所,支持15個語言。該交易所將在上線首月,開展交易免手續費活動。[2018/7/16]

(6)交易所對賬異常早發現

(7)冷、溫、熱錢包地址被篡改早發現。

(8)陌生郵件不要輕易打開,郵件中的文件下載和鏈接隨便點擊打開

(9)工作或個人電腦不要直接安裝陌生軟件

早預警

(1)交易所大額充值早預警

(2)交易所大額提幣早預警

(3)交易所多賬號異常登陸早預警

(4)交易所熱錢包突然異常被提空早預警

(5)發現團隊收到異常郵件和文件及時內部通知預警,做好安全意識培訓,做好預警演練

早止損

(1)熱錢包提空后及時對賬有無異常,確認無異常后再次轉入

(2)當系統預警內部告警后能夠全自動攔截大額提幣,并且只能通過人工確認無誤后放行

(3)勤對賬及時發現賬目異常,對賬異常后及時關閉沖提止損

針對APT攻擊的詳細分析我們也看到了同行的一些分析,可以作為擴展參考:

https:\u002F\u002Fwww.zdnet.com\u002Farticle\u002Fnorth-korean-hackers-continue-attacks-on-cryptocurrency-businesses\u002F

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FRjOzQm2ALrGkBA40Re0F1g

不過,以我們所掌握的情報來看還遠不止于此,在真實攻擊場景下,我們還發現一些非常具有區塊鏈技術特點的攻擊手法,比如“假充值攻擊”,且已經造成巨額損失。這類攻擊手法不一定來自傳統職業黑客,可能來自區塊鏈技術領域新的黑客。由于一些保密要求,我們不做具體細節披露,但在此我們需要再次發出預警:警惕曾經披露的假充值攻擊,也警惕最近新起公鏈的假充值可能性。

歷史上我們披露過USDT假充值、EOS假充值、XRP假充值、ERC20Token假充值等,相關資料如下,可以作為細節參考:

(1)USDT假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FCtAKLNe0MOKDyUFaod4_hw

(2)EOS假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002FfKINfZLW65LYaD4qO-21nA

(3)XRP假充值:https:\u002F\u002Fdevelopers.ripple.com\u002Fpartial-payments.html

(4)以太坊代幣假充值:

https:\u002F\u002Fmp.weixin.qq.com\u002Fs\u002F3cMbE6p_4qCdVLa4FNA5-A

除了這些,需要特別注意:對于新上線的公鏈假充值問題也保持警惕,新事物在安全策略上不一定很完善,在對接時應該做好緊密細致的技術和業務對稱,并做好充足的安全測試。

以我們的經驗來看,數字貨幣領域,雖然在熊市,但攻擊者的屠戮步伐從未停止。攻防對抗下,當下的防守方處于絕對的弱勢,無論傳統職業黑客還是新型黑客,攻擊手法會從單一走向組合拳,這對于數字貨幣相關項目方來說是個嚴峻且急迫的挑戰。我們不希望危言聳聽,但大家會持續看到一個個倒下的案例,這是“屠戮者”前進的步伐。

Tags:數字貨幣TPSCOMBIT數字貨幣交易員專業軟件https://etherscan.ioCOMBIbitc幣行情

萊特幣
EKT多鏈技術是如何解決智能合約數據的存儲與設計問題的_LOCK:BlockchainSpace

自從去年以太坊上的游戲CtyptoKitties流行起來以后,很多人發現了智能合約的新玩法——做游戲!在手機游戲市場中,棋牌類的游戲占領了很大的市場,比如斗地主、德州撲克等.

1900/1/1 0:00:00
神秘買家砸了1億美元,推動比特幣價格暴漲_CHA:X-CHAIN

作者|秦曉峰編輯|盧曉明4月2日,比特幣開始暴漲,半小時漲幅高達15%,目前火幣、幣安、OKEX三大交易所價格超過4900美元.

1900/1/1 0:00:00
人們常說的“拜占庭將軍”問題究竟是啥?_TIN:ODEX幣

何謂“拜占庭將軍問題”?拜占庭將軍問題首先是由LeslieLamport等人在1982年提出,被稱為TheByzantineGeneralsProblem或者ByzantineFailure.

1900/1/1 0:00:00
“加密貨幣的制度化” 與 “加密貨幣精神” 正背道而馳_區塊鏈:加密貨幣

如果你一直關注加密貨幣的最新動態,你可能已經注意到,最近的一個趨勢是,大型傳統金融機構進入該領域的前景普遍令人興奮.

1900/1/1 0:00:00
不止做網貸,微眾銀行還要用「WeIdentity」將你的身份上鏈_Identity:MY IDENTITY COIN

在國家網信辦備案的197個區塊鏈項目中,有個項目將居民證書上鏈的項目——WeIdentity吸引了Odaily星球日報,其研發企業則是人們熟悉的微眾銀行.

1900/1/1 0:00:00
星球研報 | 比特幣挖礦的行業拐點與背后的經濟周期_比特幣:GET

作者:小派克編輯:郝方舟摘要:熊市持續壓縮著加密貨幣市場各環節的利潤空間,扮演加密貨幣生產者角色的礦業也不例外.

1900/1/1 0:00:00
ads