chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

讓人后怕的一次數(shù)字貨幣黑客事件

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 10:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、事件回顧

2018年3月7日,福布斯數(shù)字貨幣富豪榜排行第三的幣安交易所大量用戶賬戶異常,黑客通過釣魚攻擊獲取了部分用戶的賬戶及密碼,但這一次黑客并沒有直接將受害者的數(shù)字貨幣提出,他們在1小時內(nèi)用10000個比特幣(BitCoin,BTC)讓一個并不怎么火的 VIA(Viacoin)幣迅速暴漲,將用戶的現(xiàn)有貨幣以市價賣出,兌換成 BTC,并且高價買入VIA 幣,導(dǎo)致VIA幣在幾小時內(nèi)暴漲了110倍。一時間不明真相的散戶開始慌亂拋售代幣、絕大多數(shù)幣種(除了比特幣及少數(shù)幾個幣種)開始下跌,全球代幣交易所也隨之震動。

黑客預(yù)判到交易所會立即停止所有賬戶提現(xiàn)來挽回損失,所以他們最大的利潤并不從幣安上獲取,而是來自于之前在全世界各個交易所上早就掛出的“數(shù)字貨幣和代幣做空單”,在漲跌之間,輕易完成了韭菜收割。據(jù)悉除了幣安之外,全球還有9個交易所也上線了 VIA。

事件發(fā)生后24小時內(nèi),幣安交易量高達20億美元左右,除開黑客的交易量,想必韭菜們在顫抖中也貢獻了不少操作。目前受此事件影響,比特幣大跌10%。以全球總計1700萬個比特幣計算,比特幣一夜蒸發(fā)170億美元。

二、智商碾壓韭菜,你脫身了嗎?

此次事件中的黑客,明顯具備豐富的金融知識,在整過行動過程中,有著幾乎毫無破綻的資源調(diào)度、平臺協(xié)調(diào)能力,這也表明攻擊者們早有預(yù)謀,策劃良久。在有組織、有紀律、有知識、有“財富”、有計謀的黑客面前,E小編只能感慨,幸好早日脫身,不然這次就在不明真相中默默地傾家蕩產(chǎn)了。

三、數(shù)字貨幣交易存在哪些風(fēng)險?

幣安用戶反映,此次事件中幣安賬戶的 Google 二步驗證沒有起效,幣安在 Reddit 確認此次賬號被盜與 API 有關(guān)。

釣魚網(wǎng)站真假難辨

據(jù)調(diào)查此次幣安黑客事件的調(diào)查人員表示,黑客大概兩周之前就開始準備,他們精心制作了幾個模仿幣安的釣魚網(wǎng)站,其中一個網(wǎng)站甚至還同步了幣安上的黑客事件聲明,誘導(dǎo)用戶去網(wǎng)站上登錄用戶名和密碼。

幣安漏洞與“API”功能

黑客最終通過釣魚網(wǎng)站,掌握了31個賬戶。然而,獲得用戶名和密碼也沒有什么作用,因為還需要手機驗證碼等二次驗證,才能將用戶的幣提走。但黑客卻發(fā)現(xiàn)幣安的一個漏洞:知道了用戶名和密碼,就可以直接開通“API”功能。該功能可以幫助交易量巨大、需要隨時面對市場變動的“大客戶”批量做賬戶的買入賣出操作。通常,交易所在開通 API 的時候,還會進行二次驗證,但據(jù)調(diào)查人員表示,幣安并沒有這個步驟,這就讓黑客有了可乘之機。

“內(nèi)鬼”風(fēng)險

黑客緣何能夠?qū)虐步灰灼脚_如此熟悉,能夠在極短的時間內(nèi)完成割韭菜?或許他們真的是技術(shù)牛掰,但會不會也有可能存在“內(nèi)鬼”呢?(請容許E小編的內(nèi)心黑暗一下下)我們都知道,在安全領(lǐng)域的安全防護方面,人的因素能夠嚴重影響安全防護的能力。很多安全事件的發(fā)生歸根結(jié)底都是人的問題。除了技術(shù)問題之外,還應(yīng)在安全領(lǐng)域盡量規(guī)避所謂的“內(nèi)鬼風(fēng)險”。如果“人”沒有問題,那將會大大降低安全領(lǐng)域所面臨的風(fēng)險和威脅。

四、當(dāng)前數(shù)字貨幣交易真的是“去中心化”?

幣安交易平臺進行的安全防護是否存在不到位之處?當(dāng)前,區(qū)塊鏈在互聯(lián)網(wǎng)金融領(lǐng)域應(yīng)用最為廣泛,數(shù)字貨幣的匿名交易特性讓監(jiān)管變得有心無力。盡管數(shù)字貨幣中“去中心化”越來越熱,但卻不意味著真正的安全,畢竟傳統(tǒng)安全的安全問題依然不可避免,例如web 漏洞,系統(tǒng)漏洞,接口漏洞仍然存在,身份驗證等數(shù)字貨幣安全問題的引入,需要企業(yè)針對數(shù)字貨幣的交易系統(tǒng)做更多的安全保障:在做好傳統(tǒng)安全防護的基礎(chǔ)上,還需要對交易所的用戶數(shù)據(jù),交易數(shù)據(jù),數(shù)據(jù)鏈路等敏感信息進行更強的加密和隔離,控制外部接口等手段提升安全性。這些問題是數(shù)字貨幣交易所普遍存在的問題。

此次“幣安黑客事件”中,黑客通過惡意操作讓幣安交易所幣種價格波動輻射全球其他交易所,引發(fā)部分吃瓜群眾如今的數(shù)字貨幣并非“去中心化”的思考。

用去中心化的技術(shù)進行點對點交易,而不是通過目前大量交易所采用的方式進行中心化交易。貨幣通過去中心化聯(lián)系,隨著越來越多人加入數(shù)字貨幣大營,交易量實時變化,數(shù)量巨大,很多交易平臺為了交易方便等因素并沒有真正的去中心化,這讓本身去中心化的數(shù)字貨幣中的部分環(huán)節(jié)又回到中心化模式。

五、數(shù)字貨幣交易監(jiān)管道路任重道遠

據(jù)統(tǒng)計,2017年全球共發(fā)生了數(shù)十起交易所遭遇黑客攻擊事件,損失金額達到5億美金左右。目前全球數(shù)字貨幣約7000家,動輒千萬的上幣費,讓交易所成為最賺錢的一塊生意。但是,監(jiān)管卻長期處于真空階段。

全球范圍內(nèi),在數(shù)字貨幣監(jiān)管方面,日本和美國近期出臺了相關(guān)措施。美國證券交易委員會(SEC)的市場、交易與執(zhí)法部門發(fā)布公告,提醒投資者注意數(shù)字化資產(chǎn)交易使用的非法平臺,暗示 SEC 對此類交易平臺的監(jiān)管行動趨嚴。SEC認為,此類在線平臺提供的數(shù)字化資產(chǎn)交易機制符合聯(lián)邦證券法定義的“證券”范疇(securities),這些平臺也符合“全國性質(zhì)證券交易所”的定義(exchange)。因此,上述平臺必須跟 SEC 注冊成為證券交易所,或者申請豁免注冊資格。

但目前關(guān)于數(shù)字貨幣監(jiān)管所采取的相關(guān)措施是遠遠不夠的,仍需要各國乃至全球的相關(guān)部門加大力度,重拳出擊,最大限度地規(guī)避相關(guān)風(fēng)險和威脅,維護廣大用戶的財產(chǎn)安全及相關(guān)利益。

此次事件讓黑客們嘗到了甜頭,同時充滿了刺激與“勝利”的多巴胺,今后針對虛擬貨幣交易所及韭菜們的攻擊也不會因此停歇,或許真如此前安全專家的預(yù)言,當(dāng)好幾波兒黑客都想從同一交易平臺獲取資金進行地盤爭奪時,或?qū)?dǎo)致交易平臺崩潰甚至更多重創(chuàng)行業(yè)及用戶的事件發(fā)生。

人生哪能不勞而獲、一夜暴富是不可能實現(xiàn)的,E小編還是踏踏實實多搬兩塊磚吧

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 比特幣
    +關(guān)注

    關(guān)注

    58

    文章

    7008

    瀏覽量

    144492
  • 數(shù)字貨幣
    +關(guān)注

    關(guān)注

    36

    文章

    3135

    瀏覽量

    50445

原文標(biāo)題:讓人后怕的一次數(shù)字貨幣黑客事件

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    固定式測斜儀多久需要校準一次?

    在結(jié)構(gòu)物安全監(jiān)測領(lǐng)域,固定式測斜儀的校準頻率直接影響數(shù)據(jù)可靠性。根據(jù)工程實踐與設(shè)備特性,科學(xué)制定校準計劃需綜合考量環(huán)境條件、使用強度及工程風(fēng)險等級。那么固定式測斜儀多久需要校準一次?常規(guī)校準周期建議
    的頭像 發(fā)表于 08-13 14:47 ?483次閱讀
    固定式測斜儀多久需要校準<b class='flag-5'>一次</b>?

    智能客服驅(qū)動效率和體驗升級,上海電信+昇騰AI的一次民生應(yīng)用實踐

    上海電信+昇騰AI的一次民生應(yīng)用實踐
    的頭像 發(fā)表于 07-30 23:44 ?2510次閱讀
    智能客服驅(qū)動效率和體驗升級,上海電信+昇騰AI的<b class='flag-5'>一次</b>民生應(yīng)用實踐

    從不同的角度來探討一次消諧裝置存在的價值!

    、從原理角度看 一次消諧裝置的主要作用是消除電壓互感器(PT)的鐵磁諧振。當(dāng)電力系統(tǒng)中出現(xiàn)鐵磁諧振時,會產(chǎn)生過電壓和過電流,對設(shè)備和系統(tǒng)的安全運行構(gòu)成威脅。一次消諧裝置通過在電壓互感器的開口三角
    的頭像 發(fā)表于 07-24 09:40 ?282次閱讀

    移動電源EMC整改:認證失敗到一次通過的實戰(zhàn)經(jīng)驗

    深圳南柯電子|移動電源EMC整改:認證失敗到一次通過的實戰(zhàn)經(jīng)驗
    的頭像 發(fā)表于 05-26 11:25 ?475次閱讀
    移動電源EMC整改:認證失敗到<b class='flag-5'>一次</b>通過的實戰(zhàn)經(jīng)驗

    充電樁EMC整改:測試失敗到一次過檢的標(biāo)準化流程設(shè)計

    南柯電子|充電樁EMC整改:測試失敗到一次過檢的標(biāo)準化流程設(shè)計
    的頭像 發(fā)表于 05-09 11:19 ?628次閱讀

    一次消諧裝置與二消諧裝置區(qū)別、一次消諧器與二消諧器的區(qū)別

    一次消諧器與二消諧器是電力系統(tǒng)中用于抑制諧振過電壓的不同裝置,主要區(qū)別如下: 安裝位置:一次消諧器串聯(lián)于電壓互感器(PT)一次側(cè)中性點與地之間,直接承受高電壓;二
    的頭像 發(fā)表于 05-07 09:58 ?2569次閱讀
    <b class='flag-5'>一次</b>消諧裝置與二<b class='flag-5'>次</b>消諧裝置區(qū)別、<b class='flag-5'>一次</b>消諧器與二<b class='flag-5'>次</b>消諧器的區(qū)別

    微機消諧器與一次消諧器區(qū)別與聯(lián)系

    微機消諧器與一次消諧器都是用于電力系統(tǒng)中抑制諧波和消除鐵磁諧振的設(shè)備,
    的頭像 發(fā)表于 04-22 16:21 ?516次閱讀

    一次性使用心電電極片性能測試 深圳

    一次性使用心電電極片性能測試 :YICE0196 心電電極電性能測試儀、 心電電極電性能測試儀(SEAM) 心電電極性能測試儀
    的頭像 發(fā)表于 03-19 11:27 ?842次閱讀
    <b class='flag-5'>一次</b>性使用心電電極片性能測試 深圳<b class='flag-5'>一</b>測

    歐度MEDI-SNAP一次性醫(yī)用插頭發(fā)布

    歐度MEDI-SNAP一次性醫(yī)用插頭產(chǎn)品組加入新成員啦!為滿足一次性內(nèi)窺鏡、一次性手術(shù)消融刀等設(shè)備中的耗材需求,歐度將ODU MEDI-SNAP一次性醫(yī)用插頭的鎖定方式擴展為插拔自鎖和
    的頭像 發(fā)表于 02-21 16:00 ?755次閱讀

    一次性鋰電池為什么不能充電?文講清!

    一次性鋰電池不能充電,是由它的正負極材料、電解液等決定的。雖然它不能充電,但在某些場景下,還是有著不可替代的作用。希望通過這篇文章,能讓大家對一次性鋰電池有更深入的了解,以后在生活中使用的時候,也能更安全、更環(huán)保。
    的頭像 發(fā)表于 01-23 14:11 ?2072次閱讀
    <b class='flag-5'>一次</b>性鋰電池為什么不能充電?<b class='flag-5'>一</b>文講清!

    MSP430G2與多個ADS1120通訊,工作的ADS1120只能讀取一次數(shù)值,為什么?

    MSP430G2與多個ADS1120通訊,單獨焊接塊ADS1120切正常,連接多個ADS1120芯片后,雖然其余ADS1120的CS拉高,工作的ADS1120只能讀取一次數(shù)值,請問有無多機通信案例程序以供參考。
    發(fā)表于 01-07 07:23

    系統(tǒng)要求20微秒采集一次數(shù)據(jù),每次數(shù)據(jù)量4.8Kb,總的速率為240Mbps,ADC0XD1520RB評估板能否滿足需求?

    有幾個問題請教各位專家: 1、我的系統(tǒng)要求20微秒采集一次數(shù)據(jù)(單通道模式下3Gsps),每次數(shù)據(jù)量4.8Kb,總的速率為240Mbps,ADC0XD1520RB這個評估板能否滿足需求。緩沖容量
    發(fā)表于 12-26 07:43

    調(diào)試ADS1278,讀取數(shù)據(jù)過程中在下一次SYNC低脈沖信號前出現(xiàn)反復(fù)進入中斷的現(xiàn)象,請問是否正確?

    條讀取一次數(shù)據(jù)。 近中斷后讀取一次數(shù)據(jù)(僅讀取CH1)出現(xiàn)的SPI時鐘波形。 并且在讀取過程DRDY信號有脈動。
    發(fā)表于 12-25 07:03

    請問ADC12D1000有一次轉(zhuǎn)換完成標(biāo)志嗎?

    老師說AD轉(zhuǎn)換芯片,每轉(zhuǎn)換完成一次后,會發(fā)出個轉(zhuǎn)換完成信號標(biāo)志,我確定需要多少周期時間后再采樣,但是我在數(shù)據(jù)手冊上面 并沒有轉(zhuǎn)換完成信號標(biāo)志的輸出, 數(shù)據(jù)手冊上寫的是只要有時鐘給AD芯片
    發(fā)表于 11-21 06:45

    AFE4403是在ADC_RDY中斷后只讀取一次數(shù)據(jù)嗎?

    是在ADC_RDY中斷后只讀取一次數(shù)據(jù)么?還是會有4組數(shù)據(jù)
    發(fā)表于 11-15 08:31