以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 波場 > Info

首發|推特大規模被黑 蘋果、亞馬遜及美國前總統紛紛中招 專業人士給出哪些防范建議?_TER:EternalFlow

Author:

Time:1900/1/1 0:00:00

“你給我100紅包,我明兒給你200怎么樣。”

敢發紅包篤定能收到回饋的,怕是只有最信任的人了。法制節目經常會播放一些類似的騙局來警示大家。然而能上當的本質還是在于這兩個字:信任。

北京時間2020年7月16日凌晨三點左右,CertiK安全團隊的研究人員檢測到,著名社交網站推特(Twitter)上多位有影響力的大V賬戶被盜。這些被盜的賬戶全部都發布了如下的比特幣釣魚信息。

“為了回饋大家(為了支持比特幣),現在對大家進行回饋。你只要給以下地址轉賬1000美金,我就返還你2000美金。活動僅限半小時!”

廈門鼓浪嶼數字藏品在虛獼數藏平臺首發上線:7月18日消息,日前,為慶祝鼓浪嶼成功申請世界遺產名錄五周年,“鼓浪嶼日與夜”系列數字藏品在虛獼數藏平臺首發上線。這些藏品由廈門鼓浪嶼旅游投資集團有限公司和廈門文廣電影控股有限公司聯合出品,旨在創新文旅消費新模式,推動鼓浪嶼多元數字化發展。

此次發行的“鼓浪嶼日與夜”系列數字藏品,包括《鼓浪嶼的日與夜》《日光巖》《八卦樓》等。其中,《鼓浪嶼的日與夜》以“海島翻轉”的方式,凸顯出鼓浪嶼美不勝收的日夜雙景;《日光巖》以日光巖為主體,用琺瑯彩徽章的展現形式,通過山石、云霧及夜色的烘托,3D繞轉展示日光巖觀景臺靜待早晨第一縷陽光的幽靜之美;《八卦樓》則特別針對別墅的造型進行了細致的還原,利用紅頂石梁和大石柱的設計,充分展示了中西結合的新古典主義風格。(閩南網)[2022/7/18 2:19:50]

圖片內容均來自CertiK安全專家截圖

此次黑客攻擊始于區塊鏈行業,如Gemini交易所、Coinbase交易所、幣安交易所的CEO趙長鵬、Tron的CEO孫宇晨,區塊鏈媒體Coindesk,均受到攻擊并發布相關消息。

Gate.io 將于明日18:00開啟Startup首發項目LOCG:據官方公告,Gate.io將于5月1日18:00至5月2日上午10:00 開啟Startup首發 DAO SHO 項目 Legends of Crypto (LOCG)認購通道,16小時內有效下單同等對待。用戶需要同意 DAO 鎖倉 15 天。用戶下單后到結束認購后2小時內,請務必保證現貨交易賬戶中有不低于認購金額的足夠金額,金額不足將自動排除在有效訂單之外。

請務必注意:用戶預計于5月3日前會獲得代幣。[2021/4/30 21:14:09]

以上圖片內容均來自CertiK安全專家截圖

后來索性在推特上呈現了病式傳播,包括比爾·蓋茨,亞馬遜創始人Jeff bezos, 彭博社創始人Bloomberg,蘋果官方賬號,特斯拉CEO Elon Musk, 著名歌手侃爺Kenye West、美國前總統奧巴馬和約瑟夫·拜登等人的賬號,無一幸免。

Gate.io Startup首發項目IDV認購成功并上線交易:據官方公告,Gate.io Startup 首發項目Idavoll Network (IDV)認購已成功,共有2,438人下單,下單總價值超過1,000萬美金,認購系數約為0.02 。Gate.io將根據每個人的下單情況和每個下單幣種的認購系數進行IDV分發,并已開通IDV交易和充提服務。[2021/3/4 18:14:02]

以上圖片內容均來自CertiK安全專家截圖

黑客攻擊了著名社交網站推特,一個大家都不怎么相信就連美國前總統賬戶也會被黑的一個網站(雖然早就懷疑美國的現任總統早就被黑了)。利用了民眾對推特的信任以及名人的公信力,讓大家認為這次活動是真的。

OKExChain即將上線 生態合作伙伴TokenPocket首發支持:據官方消息稱,OKT創世發行階段結束后,OKExChain主網即將上線。OKExChain憑借強大的技術實力,大規模應用落地承載能力,以及生態拓展潛力,已經累計了大批優質的生態合作伙伴,其中,多鏈錢包TokenPocket已與OKEx達成合作并將首發支持主網上線。屆時用戶使用TokenPocket錢包即可進行賬號注冊與交易轉賬操作,后續通過TokenPocket錢包還可便捷體驗OKExChain DEX、OKExChain SWAP等DApp。[2021/1/8 16:44:26]

到目前為止,黑客的賬戶一共收到了12.86個BTC,折合美金118,209刀,人民幣825,805元。

BKEX Global將于今日15:30首發上線GHST:據BKEX Global公告,BKEX Global將于2020年9月15日15:30(UTC+8)首發上線GHST(Aavegotchi),開放交易對:GHST/USDT。

Aavegotchi 基于DeFi借貸平臺Aave生態,并為以太坊區塊鏈游戲引入了多項創新,包括DeFi代幣抵押、動態變化的稀有性、稀缺性收益挖礦,基于DAO治理的游戲機制以及微型游戲的虛擬空間等。 Aavegotchi是一種全新的NFT數字收藏品,每一個Aavegotchi均為一枚ERC721標準的NFT,這意味著每一個Aavegotchi都是獨一無二的,并由抵押資產數量、不同特質和對應的游戲裝備來決定其價值和稀缺性。[2020/9/15]

黑客交易地址信息截圖

1. Twitter員工賬戶被黑,黑客獲得管理后臺訪問權限

在telegram上爆出的截圖疑似是Twitter員工的后臺管理界面。黑客可以通過后臺管理界面修改用戶郵箱,之后把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。

2. 黑客利用最近爆出的漏洞攻擊Twitter服務器,獲得管理后臺訪問權限

在昨天,一個關于Windows的DNS服務器的漏洞(CVE-2020-1350)被公開,攻擊者可以通過發送特定的請求,從而遠程執行任意的代碼。有人就此提出了這樣一個猜想:Twitter有一個公開的MS DNS服務器,這個服務器并沒有對CVE-2020-1350進行修復,攻擊者通過此漏洞獲取了該服務器的控制權,而因為Windows DNS服務器是核心網絡組件,該漏洞可引發蠕蟲式傳播,且無需用戶交互和身份驗證,攻擊者由此進入了Twitter內部的后臺管理界面,然后通過該界面修改用戶郵箱,把重置密碼的鏈接發送到自己控制的郵箱中,以此來取得目標賬戶的控制權。

Twitter官方回應

目前各個賬戶被黑的原因還未被官方公開,推特也于北京時間當日凌晨5:45分進行了官方回復,表示會盡快調查原因。

隨后Twitter 表示在調查期間,某些用戶的發推和重置密碼的功能可能會無法使用。

社交網站一兩個賬號被盜的事件也許經常有,但是大規模被黑客襲擊的事件,也許又能算作2020魔幻一年的大事記了。在這里CertiK安全團隊整理了一些加強 Twitter賬戶安全的措施。

1. 取消被授權使用你Twitter賬戶的應用

登陸Twitter后,在More -> Settings and privacy -> Account -> Data and permissions  -> Apps and sessions 里面可以看到當前被授權獲取你Twitter相關權限的應用和登陸了的Sessions。CertiK安全團隊推薦定期檢查被授權的Apps, 及時移除不必要的Apps. 登出可疑的Sessions.

2. 開啟二次驗證

登陸Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面開啟二次驗證,二次驗證的方法有手機短信, Google Authentication app,和物理形式的Security Key。使用二次驗證可以防止黑客在接觸到用戶的賬號密碼的情況下,盜取用戶賬號。

無效的漏洞賞金計劃?

在安全上的投入不足

Twitter在HackerOne漏洞賞金平臺上面有設置漏洞賞金計劃(https://hackerone.com/twitter). 有人指出了Twitter對于Account takeover(賬號盜取)類型的漏洞,只給予7700美金的獎勵,而這次黑客利用此類漏洞,已經盜取了10萬美金以上的金額。這樣的對比,引人深思。

安全對于一個公司來講,沒被黑的時候覺得無所謂,不愿意在安全上投入金錢。而真正在被黑之后,所造成的損失是不可計量的。

在這里,CertiK想提醒大家,就算是看起來非常厲害的推特,也可能會遭到黑客攻擊。所以不要過于相信某個項目有著百分之百的安全,一旦有了0.00000000000001%的可能性被攻擊,按照墨菲定律,也一定會發生。因此在安全上的投入,是必不可少的。

Tags:WITTERITTTWISHIWBAWITCH TOKENEternalFlowGoFitterAITWI幣

波場
為何美股比特幣會齊跌?DeFi市場風險在哪兒?_BAS:區塊鏈

據火幣行情顯示,昨日晚間BTC價格從最高9430開始大幅下跌,窄幅震蕩后跌勢未止,中午再度下挫,最低觸及9126.49,目前局部價格在9150附近.

1900/1/1 0:00:00
金色趨勢丨以史鑒今 BTC已悄然步入牛市行情?_BTC:lbtc幣在中幣為什么沒周交易量了

金色財經行情播報丨BTC震蕩回調,多頭仍存后勁:據火幣行情顯示,BTC行情今日早晨最高觸及9377.55USDT,下午整體處于震蕩回調下降通道.

1900/1/1 0:00:00
電商巨頭角逐區塊鏈 歐科云鏈徐明星:“區塊鏈+電商”從根本上降低信任成本_SHOP:Shopayment

在區塊鏈賽道,電商巨頭終有一戰。7月1日,中國專利保護協會發布《2020年區塊鏈領域全球授權專利報告》,從授權專利上分析區塊鏈發展狀況.

1900/1/1 0:00:00
灰度以太坊信托暴跌 對幣價影響幾何?_ETH:DCG

狂人說 大餅用了兩天的時間,從9785跌到9000,合約市場一共才暴了3個億,這和過去的爆倉量已經不可同日而語,從側面反應出市場正在進一步冷清,主力想繼續從合約市場撈錢已經越來越困難了.

1900/1/1 0:00:00
ETH2.0 首個公測網絡臨近 礦工或將開啟大遷徙_以太坊:ETH2

6月23日,以太坊官方博客更新其開發進度,Altona v0.12 測試網預計將在下周啟動。這也就意味著,在經過探討和不斷的改進后,以太坊開發團隊終于將啟動第一個公開的、多客戶端測試網絡.

1900/1/1 0:00:00
聚幣HRP溢價回購解讀丨回購銷毀的核心是價值賦能_JUB:Jubi

今日,聚幣官方宣布將于7月14日在聚幣官網開啟HRP回購模型的場外回購申請,7月15日將以HRP價格在二級市場直接掛單回購。據悉,7月HRP回購價格是0.221U.

1900/1/1 0:00:00
ads