以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Gateio > Info

黑客瞄準了薩爾瓦多的30美元羊毛_HIV:ARCHIE幣

Author:

Time:1900/1/1 0:00:00

來源|YahooFinance

編譯|?白澤研究院

Chivo錢包是薩爾瓦多政府為推行比特幣法案而在9月7日發布的國家級數字錢包,為此,薩爾瓦多承諾,下載并認證的Chivo錢包用戶將獲得30美元的比特幣獎勵。此舉使這個薩爾瓦多官方錢包在1個月內的用戶量超過200萬人。

薩爾瓦多總統納伊布·布克勒(NayibBukele)表示:“與傳統銀行在40年內進行國有化和私有化相比,我們似乎能夠在一個月內為更多人提供銀行服務。”

隨著對比特幣的采用,布克勒將他的國家置于“有關貨幣未來的全球討論”的中心。在比特幣法案的第7條中,規定所有商家在客戶提供比特幣支付時必須接受比特幣作為一種支付方式。

BitKeep:已凍結部分黑客轉移資金,呼吁被盜用戶配合團隊調查:12月27日消息,多鏈錢包BitKeep發布公告稱,團隊正處理此次黑客劫持事件,目前取得進展是已凍結部分黑客轉移資金,將竭盡所能為大家追回資產,被盜用戶可直接在表單中填寫資料。希望受害用戶能積極配合官方在社群內發起的團隊調查,只有大家的配合才能順利推進被盜款項的追回。

金色財經此前報道,昨日多名用戶在BitKeep中文社區Telegarm群中反饋資產被盜。BitKeep發布公告稱,經過團隊初步排查,疑似部分APK包下載被黑客劫持,安裝了被黑客植入代碼的包,如用戶的資金出現被盜情況,下載或者更新的應用或許是被劫持的不明版本(非官方發布版本)。經BitKeep與慢霧、派盾等機構統計,本次事件被盜金額約為800萬美元。[2022/12/27 22:10:11]

黑客瞄準Chivo錢包

起初,薩爾瓦多公民辛西婭·古鐵雷斯(CynthiaGutierrez)拒絕下載Chivo,但她最終決定在10月16日打開該錢包,因為她從薩爾瓦多同胞那里得知黑客盜用了他們的身份信息,并激活了與他們的身份證相關聯的錢包。

CremaFinance:黑客同意以45455 SOL作為白帽賞金:金色財經報道,CremaFinance在社交媒體上稱,經過長時間的談判,黑客同意以 45455 SOL 作為白帽賞金。現在我們已經確認在如下所示的四筆交易中收到了 6064 ETH + 23967.9 SOL。后續補償方案將在48小時內發布。

金色財經此前報道,CremaFinance被黑客攻擊損失約880萬美元。[2022/7/7 1:57:42]

古鐵雷斯接受采訪時說:“這種情況越來越多,進入了我的親密圈子。”

當古鐵雷斯輸入她的個人信息時,Chivo錢包內彈出了一個窗口,說她的證件號碼已經與錢包相關聯。

古鐵雷斯的身份被盜案件是自9月以來薩爾瓦多人上報的數百起案件之一。在10月9日至10月14日期間,薩爾瓦多的人權組織Cristosal收到了755份關于薩爾瓦多人報告Chivo錢包身份被盜的通知。

跨鏈橋Horizon黑客地址今日凌晨再度轉出18,036枚ETH:7月1日消息,據Etherscan數據顯示,跨鏈橋Horizon黑客相關地址(0x0d04開頭)于今日00:12再度轉出18,036枚ETH至中轉地址(0x5238開頭),隨后分3筆(6,012枚ETH、6,012枚ETH及6,009枚ETH)轉出至3個不同地址,并開始轉入TornadoCash。目前該地址余額約為13,722枚ETH。

此前報道,Harmony已經開始聯合執法部門和所有交易平臺對黑客進行全球追查,與此同時,Harmony將黑客盜幣返還讓利的金額提升至1,000萬美元,并表示相關線人也可以通過提供情報獲取1,000萬美元的懸賞,最后溝通期限為北京時間7月5日07:00,逾期將不再存在協商解決機會。[2022/7/1 1:44:32]

黑客進行大規模的身份盜竊行動基于一個動機:每個錢包都裝有價值30美元的比特幣,由薩爾瓦多總統納伊布·布克勒(NayibBukele)政府提供,以鼓勵公民使用這種加密貨幣。

動態 | 幣安被盜BTC被黑客分散至20個主要地址 尚未擴散:據PeckShield數字資產護航系統數據顯示,截止目前,幣安熱錢包被盜損失的7,074枚BTC暫時被黑客分散存儲于20個主要地址,尚未進一步擴散。PeckShield正持續追蹤資金進一步流向。PeckShield安全人員分析發現,黑客通過釣魚等方式搜集幣安用戶賬號信息,然后于北京時間05月08日 01:17:18采用71個賬號并發API提幣操作,最終于塊高度575013實施了攻擊(和幣安公告的塊高度575012相差一個塊)。[2019/5/8]

Chivo的系統存在缺陷

根據Chivo錢包的官網介紹,開戶需要對個人的汽車駕駛證進行正反面掃描,然后進行人臉識別,以核對注冊人身份。但一些薩爾瓦多人報告了該系統存在缺陷的證據。

亞當·弗洛雷斯,一位薩爾瓦多的YouTube用戶,聽說了黑客盜用身份的案件,他想起他的祖母沒有注冊Chivo錢包,并決定現場測試一下。盡管弗洛雷斯只有祖母的汽車駕駛證復印件,但他還是試了試,令人驚訝的是,Chivo接受了該申請的有效性。

韓國互聯網振興院與三星、SK電信合辦區塊鏈及物聯網黑客松:韓國科學技術情報通訊部與韓國互聯網振興院(KISA)、三星電子與SK電信合辦2018年的“資訊安全黑客松”,將針對韓國國內主要大企業在產業中實際面臨的網路安全性問題提出解決方案。今年的黑客松活動主題是備受關注的區塊鏈技術及物聯網技術,這次比賽最終會選拔出5個優秀具創意的作品,獲獎團隊將能獲得創業諮詢、研究開發、技術轉移及產品開發費用等支援。[2018/4/10]

弗洛雷斯完成了驗證過程,然后被要求進行實時面部識別。于是在他房間的墻上拍下了一張海報的照片,上面是《終結者》電影系列中的角色莎拉康納。面部識別系統幾秒鐘的驗證后,海報的照片竟然通過了驗證,并發放了30美元的獎勵。

隨后,弗洛雷斯進行了另一次嘗試,使用了一個咖啡杯就足以取代汽車駕駛證,欺騙了Chivo錢包的面部識別。

薩爾瓦多人并不總是嘗試自己開設賬戶。根據人權組織Cristosal?的說法,在報告身份被盜的700名薩爾瓦多人中,大多數人請求熟人通過將他們的身份證件號碼放在收款人中來嘗試通過Chivo轉賬,但他們發現地址“已準備好接收轉賬”。換句話說,他們的身份證號碼已經被非法注冊了。

由于擔心被冒充,薩爾瓦多的另一位公民羅曼埃斯基維爾于10月11日讓一位熟人用他的汽車駕駛證將錢匯到一個錢包中。令他驚訝的是,轉賬成功了,盡管他從未激活過自己的賬戶。在事件發生后,他向司法部長辦公室提出了投訴:“我非常憤怒,我意識到黑客使用了我的身份信息。我被用來從事洗錢行為,這些行為以我的身份注冊,損害我的誠信。”

精明的黑客

在其他身份盜竊案中,黑客甚至將30美元轉到其他被黑客入侵的賬戶中,而不是黑客自己的錢包。

兩周前,薩爾瓦多媒體主持人加布里埃拉·索薩(GabrielaSosa)試圖用駕駛證激活Chivo錢包,但屏幕上跳出一條錯誤消息,告知她已經注冊。事情發生后,索薩立刻撥打了Chivo的官方號碼,被告知她必須去Chivo的當地站點。于是她去了那個求助中心,終于找回了賬戶,但30美元卻被人轉走了。

于是索薩在推特上公布了30美元被轉到的賬戶詳細信息,賬戶使用者的名字是邁克爾·桑塔克魯斯。

幾天后,桑塔克魯斯收到了推特的消息,但他在此之前從未激活過他的Chivo賬戶。于是他試圖嘗試打開他的錢包,但系統顯示駕駛證已經被注冊了。與索薩一樣,他也找到了Chivo幫助中心,在恢復他的賬戶后,他意識到錢包已被用來其他被黑賬戶中接收資金。

圖片:用桑塔克魯斯的錢包進行的交易。

AcciónCiudadana是一家專門從事審計的非營利組織,在該集團總裁HumbertoSáenz和董事EduardoEscobar發現黑客注冊了他們的Chivo錢包后,于10月12日向總檢察長辦公室(FGR)提交了一份通知。

AcciónCiudadana表示,截至目前,在提交申請兩周后,總檢察長辦公室沒有回應。

LauraNathalieHernández是薩爾瓦多公司LegalNovis的技術律師,她一直收到身份盜用受害者關于Chivo錢包的幫助請求。根據Hernández的說法,發現身份被盜用應該首先求助于Chivo錢包。“但我們也沒有太多關于誰負責的信息,我們不知道誰在管理它。這中間沒有透明度。”

Chivo對此不負責,也沒有明確的解決流程

根據Chivo錢包的使用條款,賬戶的授權以CHIVOSAdeCV執行的KYC流程為條件,由政府創建并啟動錢包。該驗證過程“包括提供完全符合該過程所需的信息和文件。”

同時該條款還規定,用戶同意“不向第三方披露或泄露任何用于訪問該網站的信息、身份信息、密碼或任何代碼。”對于因黑客攻擊或丟失密碼而導致未經授權的第三方訪問您的賬戶而給用戶造成的任何損失或損害,它概不負責。

記者采訪了Chivo的工作人員并提出問題:“在真實賬戶所有者未提供信息的情況下,誰應對黑客攻擊負責?”但工作人員并沒有回答。

薩爾瓦多媒體主持人索薩最終收回了她的30美元比特幣,并強調她的投訴不是針對總統布克勒,只是她想提高對這個問題的認識。

古鐵雷斯尚未收回她的錢。“我試圖聯系客戶服務,但他們沒有給我答復,也沒有任何機構明確在這種情況下應遵循的流程。”

埃斯基維爾說他對30美元的獎勵或政府應用程序不感興趣。“如果我完全使用比特幣,我將使用一個錢包來保管我的錢。”

風險提示:

根據央行等部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》,本文內容僅用于信息分享,不對任何經營與投資行為進行推廣與背書,請讀者嚴格遵守所在地區法律法規,不參與任何非法金融行為。

?

Tags:HIVIVOCHIVCHIIVO幣Chives CoinARCHIE幣

Gateio
在城市數字化轉型落地方案中,區塊鏈扮演著什么角色?_元宇宙:SMAC幣

10月27日,萬向區塊鏈數字城市事業部負責人廖婭伶、Helium中國區負責人高原、GSMA大中華區戰略合作總經理龐策、上海環境能源交易所戰略與研發中心業務主管常征、上海智慧城市發展研究院院長盛雪.

1900/1/1 0:00:00
《沙丘》女演員Rebecca Ferguson出演英國加密托管公司Copper商業廣告_COLA:bitopicligand

據Newsbitcoin11月10日消息,機構數字資產托管和交易解決方案提供商Copper.co宣布與科幻電影《沙丘》女演員RebeccaFerguson合作推出名為TheUnfairAdvan.

1900/1/1 0:00:00
區塊鏈游戲和NFT會是主流游戲市場下一個機遇嗎?_TEAM:區塊鏈

Steam拒絕了區塊鏈游戲,是否說明主流游戲行業依然對區塊鏈懷有偏見?同樣是游戲發行平臺,Epic為什么歡迎區塊鏈游戲? 作者:大文?來源:鏈得得2021年10月.

1900/1/1 0:00:00
庫克持有加密貨幣,蘋果公司離入局加密領域還有多遠?_加密貨幣:NCE

出品|白澤研究院 在昨天紐約時報DealBook在線峰會上接受采訪時,蘋果首席執行官蒂姆庫克透露,他個人擁有一些加密貨幣,為了多元化目的而持有一些加密貨幣是“合理的”.

1900/1/1 0:00:00
知情人士:NYDIG以約3億美元收購英國比特幣初創公司Bottlepay_EPAY:BOT

據TheBlock10月29日消息,據知情人士透露,總部位于紐約的加密貨幣公司NYDIG已收購專注于比特幣閃電網絡的英國支付初創公司Bottlepay.

1900/1/1 0:00:00
萬事達正在為部署CBDC準備其基礎設施_加密貨幣:BDC

在與投資者和利益相關者的財報電話會議上,萬事達首席執行官MichaelMiebach討論了他對加密貨幣行業的積極展望.

1900/1/1 0:00:00
ads