一、Cashaa被盜幣事件簡述
CoinCrunch在2020年7月10日收到一封投訴信,受害者稱自己在1:23分登錄并進行兩筆交易后,自己的1.06005561BTC被盜。被盜BTC轉進了地址
14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。
投訴憑證如下所示:
△圖1
Swapos被盜事件關聯地址將110枚ETH轉至Tornado Cash:金色財經報道,據CertiK監測,與4月19日Swapos被盜事件關聯的EOA地址0x73d8c將110枚ETH(約20.56萬美元)轉至Tornado Cash。[2023/4/26 14:27:20]
而后不久,Cashaa公司涉及的總計8個比特幣錢包,共計
335.91312085個比特幣被攻擊者通過同樣的手段轉移到同一個地址
14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。
Tornado Cash(TORN)跌至21.58美元,24小時跌幅28.72%:金色財經消息,據CoinMarket Cap數據顯示,以太坊隱私交易平臺Tornado Cash治理Token TORN價格跌至21.58美元,24小時跌幅28.72%。[2022/8/9 12:11:25]
事件發生后,Cashaa的CEOKumarGaurav對此次事件做出了回應,聲稱此次事件只是個例,Cashaa其余賬戶的余額仍是安全的,并呼吁各大交易所禁止此次事件的相關地址提現,否則就是『助紂為虐』,幾乎所有的交易所都積極響應了Cashaa的呼吁。
Casa將下線Node硬件和Sats軟件產品線,專注開發CasaApp:4月6日消息,加密貨幣錢包服務提供商Casa宣布將于2021年6月30日正式結束對比特幣節點產品CasaNode1、CasaNode2和SatsApp的更新和支持,以支持Casa團隊專注構建CasaApp。使用CasaApp的用戶無需執行任何操作,Casa官方建議使用SatsApp的用戶把剩余資金轉移到CasaApp中,建議仍要使用CasaNode硬件的用戶停止使用Casa軟件,選擇Umbrel和MyNode來運行節點軟件。
Casa曾于今年2月宣布完成400萬美元融資,富達投資母公司FMRLLC的關聯風投公司AvonVentures領投,TiogaCapital、CastleIslandVentures、Cadenza、ChampionHill、CompoundVC、PrecursorVentures、LererHippeauVentures和CoinbaseVentures參投。[2021/4/6 19:51:13]
根據Cashaa給出的解釋,本次事件是因為一個雇員使用了自己的私人電腦造成的,黑客通過瀏覽器session控制了雇員的電腦,但具體攻擊方式還在調查中。
Dahlia Malkhi:以太坊Casper驗證方法是給富豪更多權利:分布式系統專家、VMware researcher創始人Dahlia Malkhi批評了以太坊社區2018年的Casper協議,認為它使得財富團體有了更多權利。Casper協議使得貨幣證明不需要像比特幣那樣通過計算機算力解題消耗大量能源來通過驗證增加區塊,而是讓參與者直接驗證區塊并獲得獎勵來添加新的區塊,旨在提供一種更好更綠色的算法。[2018/3/4]
Cashaa公司此前并不允許使用個人電腦,此次員工使用個人電腦是因為雇員設備故障,Cashaa公司考慮到『客戶體驗』于8號為其臨時開通權限。雇員在10號使用電腦操作后,不久336BTC便被盜走。根據線上地址來看,被盜的BTC在轉移過程中還進行了混幣。
二、Cashaa被盜幣事件分析
成都鏈安·安全實驗室針對此次事件進行分析,本次涉及BTC是在雇員操作后很短的時間內被盜的,且轉移過程中流入混幣,這說明
黑客對區塊鏈技術早有積累,很有可能是相關從業人員或黑產成員。
根據Cashaa給出的信息,雇員在8號獲得許可,在10號就遭受攻擊,這太過于巧合,我們相信Cashaa公司在對員工電腦進行臨時授權前,應當是會對員工電腦進行過安全檢查的。這里我們推測這是一起有極高針對性的攻擊,黑客極有可能瞄準Cashaa已久,對公司內部成員和動向都非常了解,才能在這么短的時間內,控制雇員的電腦;但也不排除內部人員配合作案的可能性。
針對于目前掌握到的信息,我們推測有兩種可能性:
攻擊者是專業從事相關黑產的團伙,其瞄準Cashaa已久,掌握著公司相關人員信息和網絡管理制度,通過傳統攻擊手段持續性的對公司人員的信息設備進行攻擊,或已掌握部分系統的權限,此次攻擊是建立在前期攻擊基礎上進行的。
公司內部有相關人員配合作案,將公司信息泄露給了攻擊實施者,再針對性的配合社工手段進行攻擊,拿到雇員電腦權限。
三、安全建議
針對此次事件,成都鏈安呼吁各大交易所和錢包服務商,『千里之堤毀于蟻穴』。網絡安全建設是一個面,任何薄弱點都能可能成為擊垮堤壩的『蟻穴』。
1、從交易所出發:服務器層、網絡層、終端層、智能合約層、業務層、安全管理制度等各個層面的安全都不可或缺;一旦出現短板,即使其他方面做的再好,也無濟于事。
2、『安全』永遠是一個博弈的過程,沒有攻不破的系統。隨著技術的不斷發展,原先所謂『安全』的系統也會變得不安全,因此與第三方安全公司建立持續的合作關系也是不可或缺的。
3、對于安全體系來講,人往往是最薄弱的環境,隨時存在『違規操作』的可能性,加強員工的信息安全意識,切實實施良好的安全管理制度可以規避很大的風險。
4、『亡羊補牢,為時不晚』。在遭受黑客攻擊后,交易所應第一時間向專業的安全公司尋求幫助,追蹤資金動向,盡可能將公司的損失降到最低。
盡管比特幣持續橫盤,但這一領先加密貨幣的哈希率卻越來越高。 圖片來源:visualhuntCoinCorner的馬特?沃德指出,數據顯示,比特幣全網算力在7月13日剛剛創下歷史新高,達到了147.
1900/1/1 0:00:00金色財經報道,本周周三,負責監管美國聯邦特許銀行的美國貨幣監理署宣布,其管轄范圍內的銀行現已獲準提供加密貨幣托管服務。此前,6月初,OCC表示,正在審查有關數字銀行活動的法規.
1900/1/1 0:00:00“漲了!漲了!” 7月21日,在連續橫盤了的許久之后,比特幣終于有動靜了,久違的突破瞬間點燃了市場的熱情.
1900/1/1 0:00:00摘要 Medalla多客戶端測試網已確定啟動時間初始beta版攻擊者網絡已啟動。號召所有白帽子參與Eth1+Eth2合并研究取得令人興奮的進展 Medalla測試網 繼?Altona?測試網表現.
1900/1/1 0:00:00來源:加密谷Live,作者:TonyToro,翻譯:Liam周一的時候,滬綜指出現了五年來最大幅度的單日上漲。收盤上漲5.7%,為2015年上一輪牛市以來的最大漲幅.
1900/1/1 0:00:00礦業公司BitFury的研究分支機構CrystalBlockchain發布的一份報告顯示,過去一年來,比特幣混幣服務的使用猛增了2,100%.
1900/1/1 0:00:00