以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

黑客如何利用Twitter的VPN問題,獲得上帝模式并接管帳戶_TWI:TTE

Author:

Time:1900/1/1 0:00:00

紐約州金融服務部的一項調查顯示,七月份發生了巨大的Twitter駭客事件。共有130個知名度很高的名人帳戶被盜,許多人被用來發布有關比特幣贈品騙局的推文。

Twitter如何被黑客入侵

紐約州金融服務部上周發布了其Twitter調查報告。它解釋了7月15日發生的大規模Twitter黑客事件是如何發生的,從而導致許多知名帳戶被訪問并用來發布有關比特幣贈品詐騙的推文。

NYDFS詳細介紹,Twitter是一家在紐約證券交易所上市的技術公司,市值達400億美元,每月總活躍用戶超過3.3億,每日活躍用戶超過1.86億,其中包括美國的超過3600萬。

BT.Finance遭受黑客攻擊流程公布:據CertiK安全技術團隊信息顯示,北京時間2月9日,智能DeFi收益聚合器BT.Finance遭受黑客攻擊。

黑客通過閃電貸獲得攻擊啟動資金,整個攻擊流程如下:

1. 攻擊者首先從dydx中使用閃電貸借出約100000個ETH。

2. 攻擊者將大約57000個ETH存到 Curve sETH池中。

3. 攻擊者從 Curve sETH池中取出sETH,由于存入了大量的ETH,導致sETH的價格上升,此時攻擊者取出了約35000個sETH。

4. 攻擊者將大約4340個ETH存入bt.finance ETH 策略池中。

5. 攻擊者調用earn函數。

6. 攻擊者將步驟3中取出的sETH全部存入Curve sETH池中并取出ETH,最后觸發 bt.finance ETH 策略池的withdraw函數,取出全部存入該池中的ETH。

7. 重復上述 2-5 步驟 5 次,并歸還閃電貸,完成獲利。[2021/2/10 19:24:16]

這次黑客攻擊始于7月14日,當時一個或多個黑客致電了數名Twitter員工,聲稱是從IT部門的幫助臺致電有關Twitter的VPN,許多員工報告說有問題。報告詳細說明:“員工在與網絡的VPN連接方面經常遇到問題。”

動態 | 黑客通過安裝包內后門滲透進DragonEx龍網成功獲取錢包私鑰:近日,DragonEx龍網交易所安全事件中,降維安全實驗室(johnwick.io)第一時間與龍網積極取得聯系,與龍網一起分析和確認,客服曾經從陌生人處獲取并打開了一個Apple OS X下“交易軟件”安裝包WbBot.dmg (SHA256哈希`****7DEC218E815A6EB399E3B559A8962EE46418A4E765D96D352335********`),此安裝包經降維安全實驗室技術分析存在捆綁后門,黑客通過此安裝包內后門獲取內部人員權限滲透進內網進而成功獲取數字貨幣錢包私鑰,關于此事件的更深入分析請關注降維安全實驗室的后續報告。[2019/3/28]

由于Covid-19爆發,Twitter在3月轉移到遠程工作時,Twitter的VPN問題激增,這給該公司的技術基礎架構帶來了壓力,從而導致了頻繁的VPN問題。NYDFS說:“黑客利用了這些問題,并假裝從Twitter的IT部門就VPN問題打電話。”

動態 | EOS競猜游戲playgames遭黑客攻擊:今天18:17起,PeckShield安全盾風控平臺DAppShield監測到黑客向EOS競猜類游戲playgames發起連續攻擊并已經獲益。PeckShield安全人員初步分析發現,這又是一起典型的交易阻塞攻擊 (CVE-2019-6199),與之前攻擊EOS.Win、FarmEOS、影骰、LuckBet、GameBet、EOSDice、STACK DICE等多款游戲的手法一致。PeckShield提醒,今晨EOS主網補丁還不能完全確保DApp免疫該漏洞,還需開發者進一步就隨機數生成問題進行處理,并引入類似DAppShield安全盾這樣的風控機制,減少或避免因阻塞攻擊造成資產損失。[2019/1/16]

黑客的說法更加可信,并最終獲得了成功,因為Twitter的員工都在使用VPN連接來工作,并且經常遇到需要IT部門協助的VPN問題。

黑客將員工引導到一個仿冒網站,該網站看起來與合法的TwitterVPN網站相同,并由一個類似名稱的域托管。“當員工將其憑據輸入釣魚網站時,黑客將同時將信息輸入到真實的Twitter網站中。這種錯誤的登錄生成了MFA通知,要求員工對自己進行身份驗證,其中一些員工已進行了身份驗證。”NYDFS解釋說。“盡管有些員工向Twitter的內部欺詐監控團隊報告了電話,但至少有一名員工認為黑客的謊言。”

該報告詳細介紹了Twitter維護的“內部帳戶管理工具”,以管理一系列用戶帳戶問題,黑客可以訪問這些問題。許多授權的Twitter員工都有用戶名和密碼,可以訪問這些內部帳戶管理工具。根據報告:

總體而言,在Twitter遭黑客入侵期間,有130個Twitter用戶帳戶遭到入侵。其中有45個帳戶用于發送推文。Twitter認為,在130個目標帳戶中,多達36個黑客還訪問了DM收件箱。

在調查過程中,NYDFS進行了一項調查,得知有15家加密貨幣公司阻止了向Twitter上發布的黑客地址的轉移,而有7家則沒有。四個加密貨幣公司積極阻止其用戶將BTC發送到黑客的比特幣地址的嘗試。NYDFS特別發現:

Coinbase阻止了約5,670筆轉賬,價值約1,294,000美元。Square封鎖了358筆轉帳交易,價值約51,000美元。雙子座阻止了兩次轉讓,價值約1800美元。Bitstamp阻止了一筆轉賬,價值約250美元。

Tags:WITTWIITTTTESHIBAWITCH價格TWIN幣TavittcoinMATTER幣

火必交易所
Hotbit 定于10月27日上線 QLC (Qlink Token)_OTB:BIT

尊敬的用戶: Hotbit即將開啟QLC(QlinkToken)數字資產服務并開放QLC理財產品。預計年化收益:10%;計息:T1.

1900/1/1 0:00:00
阿帆談幣:10.25大餅多頭強勢發力 蓄力已完成?_ANC:Weiner Finance

各位朋友們,你們好,我是阿帆談幣(aftb88888)。阿帆本著負責、誠懇、認真的態度用心寫好每一篇分析文章,特點鮮明,不夸張,不含糊,力求能讓大家看懂大的趨勢分析以及小范圍的多空搏殺力度! 技.

1900/1/1 0:00:00
雅晴論幣:10.18比特幣以太坊投資做單時如何選準平倉時機_IDL:SOLID

 幣圈交易的優勢有很多,比如雙向交易機制使得投資者不管行情上升還是下跌都有機會盈利,只不過這只是優勢,要想具體實現它,還需要交易者把握平倉的時機.

1900/1/1 0:00:00
雅晴論幣比特幣投資技巧運用:十字線_LXS:Roseon Finance

炒幣的過程中不免會運用到技術分析,常用就是“十字線”。那么,什么是十字線呢?一根完美的十字線,比特幣開市價和收市價處于同一水平.

1900/1/1 0:00:00
CVT品牌升級發布會倒計時 線上報名渠道已開通_cybervein:CYBER幣

致CVT的全球用戶與社區成員:臨近CyberVein三周年之際,CVT中國區團隊將于2020年10月26日14:00在上海蘇寧寶麗嘉酒店舉辦《CyberVein煥·新——品牌升級發布會》.

1900/1/1 0:00:00
幣火(BH)去中心化交易所—開放共贏 布局全球_中心化交易所:區塊鏈域名選什么后綴好

幣火去中心化交易所—開放共贏布局全球2008年,隨著比特幣白皮書的發布,以比特幣為首的數字貨幣逐漸走向人們的視野之中.

1900/1/1 0:00:00
ads