以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > PEPE幣 > Info

黑客通過第三方竊取Circle、BlockFi等大型加密公司的客戶數據_POT:SPO

Author:

Time:1900/1/1 0:00:00

加密貨幣公司在網絡安全方面投入巨大,但黑客仍然可以通過攻擊第三方供應商“得手”。這就是Circle、BlockFi、PanteraCapital、NYDIG和其他知名加密公司在上周末披露其客戶數據遭到黑客攻擊的情況。

這些公司在發給客戶的電子郵件中透露,營銷和銷售平臺Hubspot曾通知它們,一名黑客獲取了客戶的個人數據。

“Pantera將Hubspot作為客戶關系管理平臺……可能被訪問的信息包括姓名、電子郵件地址、郵寄地址、電話號碼和監管分類,”PanteraCapital寫道。

Cosmos聯創:BNB Chain黑客通過RangeProof偽造Merkle證明實現攻擊:10月9日消息,Cosmos聯合創始人Ethan Buchman對BSC跨鏈橋攻擊事件發表看法表示,此次事件問題的關鍵在于黑客能夠偽造Merkle證明。這本不應該,因為Merkle證明應該提供高完整性。區塊鏈輕客戶端(和IBC)建立在Merkle證明之上,許多區塊鏈將數據存儲在Merkle樹中,這樣就可以生成證明,證明某些數據包含在樹中。

Cosmos鏈使用一種稱為IAVL的Merkle樹,IAVL存儲庫公開了一個使用范圍證明“RangeProof”的API,但事實證明RangeProof的內部工作存在嚴重錯誤。IAVL RangeProof的代碼問題在于其允許填充InnerNode中的Left和Right字段,攻擊者基本上利用了將信息粘貼到Right字段中的優勢,這些信息從未得到驗證,也從未影響哈希計算,以使驗證者相信某些葉節點是樹的一部分。因此,他們成功地偽造了Merkle證明。[2022/10/9 12:50:21]

Pantera補充說,該公司的“內部系統”沒有受到這次事件的影響,黑客也沒有獲得客戶提供的任何社會安全號碼或政府身份證。

黑客通過遠程劫持的惠普服務器進行加密挖礦并賺取11萬美元:12月25日消息,在12月9日至17日之間,惠普服務器的一個數據中心成為了Raptoreum加密貨幣區塊鏈的最大貢獻者。在峰值時期,該中心的產量超過了其他所有挖礦系統的總和。后來的一項調查發現,這些服務器很可能在此期間受到黑客的控制,這些黑客可能賺了大約11萬美元。

目前,服務器被黑的公司還沒有公開。他們可能是本月報告為Log4J漏洞受害者的大約100家主要計算組織之一,這些組織包括亞馬遜、IBM和微軟。

Log4J漏洞是在12月初發現的,它允許遠程執行任意代碼,甚至在沒有外部連接的本地主機上運行的系統上也是如此。目前該漏洞已經被廣泛地修復了,盡管它繼續在小范圍內困擾服務器。

12月17日,惠普服務器組突然消失,這表明服務器已被修補,顯示它們被非自愿使用。然而,其中一個一直在繼續挖礦,可能是補丁失敗了,也可能是被當作蜜罐保存了。所有這些信息都可以通過Raptoreum區塊鏈查看。(Techspot)[2021/12/26 8:04:11]

HubSpot在周末的一篇博客文章中稱,這次攻擊是“針對加密貨幣行業客戶的有針對性的事件”,并表示,一名“作惡者”入侵了一名員工的賬戶。

美國指控俄羅斯網絡黑客通過比特幣掩蓋黑客活動:根據美國檢察官周一發布的起訴書,俄羅斯國家網絡黑客使用比特幣來掩蓋其與關鍵黑客活動“基礎設施”的聯系,例如服務器和域名。訴訟中提到了俄羅斯國家黑客團隊的六名成員,他們涉嫌通過俄羅斯軍事單位7445對公司、軍隊、政府和2018年冬季奧運會的數千名受害者進行了攻擊。檢察官還聲稱,他們應對2017年災難性的“NotPetya”惡意軟件攻擊負責,該攻擊造成了數十億美元的損失。(coindesk)[2020/10/20]

Hubspot補充說,“數據是從Hubspot不到30家門戶網站導出的”,但沒有提供哪些客戶賬戶被泄露的名單。

一些受影響公司的身份之所以被公開,是因為這些公司自己提醒了他們的客戶——這是一種常見的做法,目的是提醒這些客戶,同時減少此類事件的法律風險。這類事件最后可能會導致一些集體訴訟,以及來自聯邦貿易委員會等監管機構的罰款。

目前還不清楚此次黑客攻擊的全面程度,部分原因是HubSpot尚未披露有多少數據被盜。但考慮到像BlockFi和Circle這樣的公司就有數百萬的客戶,這次黑客攻擊可能是重大的。

就Circle而言,該公司表示:“客戶資金、金融交易數據和KYC數據均未受到影響,”但補充說,客戶的聯系信息被盜。

同時,針對Hubspot發生的數據泄露事件,BlockFi和SwanBitcoin做出澄清并表示他們的運營沒有受到影響,儲備金資產也沒有處于風險中,密碼和其他內容信息也沒有受到影響,因為Hubspot是一種外部工具,因此黑客無法訪問內部系統。

目前尚不清楚黑客打算用這些數據做什么。在很多情況下,黑客會在暗網論壇上出售竊取的客戶數據,罪犯會在那里購買這些數據,進行進一步的黑客攻擊或網絡釣魚詐騙。

在HubSpot事件中,黑客或其他騙子可能會利用電子郵件地址等聯系信息來猜測受害者的密碼并竊取他們的加密貨幣。

Circle在發給客戶的電子郵件中也提到了網絡釣魚,但它沒有直接說明這會引發攻擊。

最近被Cloudflare收購的反網絡釣魚服務Area1的創始人OrenFalkowitz相信,網絡釣魚是這起事件的源頭。

“很明顯,針對HubSpot的網絡攻擊的根本原因是網絡釣魚。釣魚攻擊仍然是95%網絡攻擊的根源。”Falkowitz通過一封郵件表示,“這類攻擊的危害性,以及HubSpot等大量身份數據的持有者缺乏問責,在于這類事件還會引發了新一輪的網絡釣魚攻擊事件,而HubSpot的客戶已經報告了這一情況。”

本文來自?Decrypt,原文作者:JeffJohnRoberts

Tags:SPOSPOTPOTHUBSpool DAOSpots2HPPOTCryptHub

PEPE幣
祛魅“元宇宙” VR還剩多少干貨?_PICO:BOX

“元宇宙”正在被祛魅,不切實際的幻想,最終要回歸至VR等更多可落地的技術本源。?一直被認為是“元宇宙入口”的VR設備,正成為國內外互聯網公司和“元宇宙”創業者的發力重點.

1900/1/1 0:00:00
QitChain創始人Shoaib博士 有效數據聚合器將成為web3.0的關鍵引擎_Chain:HAI

QitChain創始人兼CEOShoaib博士近日在接受專訪時表示,QitChain的目標旨在通過構建一個Web3.0的分布式信息聚合器,打造總值高達1萬億美元的QTC生態體系.

1900/1/1 0:00:00
Mina基金會CEO:零知識證明成為Web 3的殺手級功能_ZKP:WEB3

Mina基金會CEO:零知識證明成為Web3的殺手級功能去年以來,趨勢表明零知識證明(ZKP)將在未來的加密貨幣和Web3中發揮重要的作用,以實現可擴展性和用戶許可的隱私性.

1900/1/1 0:00:00
金色觀察 | Jump Crypto:一個分析1層公鏈的框架_比特幣:tps幣行情

2022年3月30日,JumpCrypto副總裁RahulMaganti發文總結了一個簡潔但功能強大的,分析L1公鏈的框架.

1900/1/1 0:00:00
The Sandbox:開放意味著對性別的包容_SAN:AND

“性別方面的數據差異不僅僅源于人們長久以來對女性的漠視。這些漠視和差異還產生了重要的后果。”卡羅琳·克里亞多·佩雷斯在其《被忽視的女性》一書中表達.

1900/1/1 0:00:00
Dapp 開發:排名前10的區塊鏈 API_API:DAPP

API的用途是什么? 應用程序編程接口或API是不同用戶應用程序之間的接口。例如,讓我們在線購票、預訂酒店、叫出租車或查看匯率的應用程序可能使用特定的API.

1900/1/1 0:00:00
ads