宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > SOL > 正文

成都链安:7月发生较典型安全事件超19起

作者:

时间:1900/1/1 0:00:00

据成都链安『安全态势感知系统』数据监测显示:在过去的7月中,区块链安全形势依然严峻,整个区块链生态共发生超19起较典型的安全事件。其中,本月所曝出的交易所漏洞较多;在勒索软件/挖矿木马方面,所发生的安全事件依然较多,不可放松警惕。经成都链安安全人员统计,7月发生较典型安全事件细项如下:交易所方面,共发生『1』起较典型的安全事件

01英国加密货币交易所Cashaa表示,黑客从其中一个钱包中窃取了超过336枚比特币。随后,该交易所已停止所有与加密有关的交易。跑路/加密局方面,共发生『2』起较典型安全事件017月16日,包括比尔·盖茨,奥巴马,埃隆·马斯克,苹果官方账号等在内的诸多Twitter账号被黑客攻击并发布比特币钓鱼信息。经查询黑客留在推特上的地址发现,该地址目前已经收到了12.86枚比特币。02印度顶级YouTuberCarryMinati的第二个频道CharryIslive遭黑客入侵,并进行比特币。Beosin评论:Twitter名人账号被黑客入侵是本月发生的较为重大的安全事件,在此成都链安提醒各位用户,一定要注意账户安全,不要使用弱口令密码,不要在不熟悉的设备上选择记住密码。进入网站时,切记检查网站域名,不要登录非法钓鱼网站而因此造成损失。勒索软件/挖矿木马方面,共发生『5』起较典型安全事件

仙人掌CTS智能合约已通过Beosin(成都链安)安全审计:据官方消息,Beosin(成都链安)近日已完成仙人掌CTS智能合约项目的安全审计服务。

?仙人掌CTS是基于波场底层打造的一个去中心化开放金融底层基础设施。结合跨链,同时包含去中心化稳定数字货币,去中心化预言机,去中心化保险,流动性挖矿,智能挖矿等等功能的创新和聚合,进而打造全面的去中心化金融平台。仙人掌CTS代币无ICO、零预挖且零私募,社区高度自治。仙人掌CTS将会在9月28日晚20点上线Justswap,并开启流动性挖矿。

合约地址:TST5pvck2DSYXJk3hkuGH3t1AisCAT4t1s

审计报告编号:202009262149[2020/9/28]

01据Decrypt6月30日消息,6月初,加州一医学院遭遇黑客袭击,研究人员无法访问网络上的加密数据。该校已向黑客的钱包中转移了116.4枚比特币,以换取解锁加密数据的工具,并归还他们获得的数据。02腾讯安全威胁情报中心检测到国内大量企业遭遇亡命徒僵尸网络攻击。亡命徒僵尸网络已造成国内约2万台Linux服务器感染,影响上万家企业。其主要特征为通过SSH爆破攻击目标系统,同时传播基于Perl的Shellbot和门罗币挖矿木马。03在攻击中受损的数据库几乎占MongoDB所有数据库的47%。黑客要求每个数据库支付0.015BTC,因此要求的总金额超过320万美元。04英国国家网络安全中心:近日黑客针对体育公司发起攻击,要求支付400BTC赎金。05黑客要求Garmin支付1000万美元赎金以恢复Garmin系统。Garmin内部员工证实,Garmin受到了名为WastedLocke的勒索软件的攻击。这是一款新的勒索软件,由恶意软件开发团队EvilCorp运营。暗网方面,共发生『3』起较典型安全事件

分析 | 成都链安:盗窃Upbit交易所黑客开始测试向交易所充值:据成都链安反系统(Beosin-AML)监测显示,Upbit攻击者于28日下午17:08开始向0xf467816地址转移60100ETH,并将少量ETH转往可能随机选取的中间地址。通过该地址,这笔小额ETH目前已经进入疑似火币交易所钱包地址0x5401dbf7da53e1c9。目前攻击者正在分散资金,且通过少量的ETH测试是否能够成功进入交易所。[2019/11/28]

017月13日,暗网贩WilliamBurgamy和内布拉斯加药剂师HyrumWilson被指控试图炸弹袭击竞争对手,两人已对美国联邦指控认罪。02两名意大利17岁青年因于暗网支付比特币观看儿童性虐待、酷刑和谋杀相关直播视频被捕。03据报告称,近28万个Instacart帐户在暗网出售。Instacart通过应用程序为客户提供杂货配送服务。被非法出售数据包含客户名、信用卡号和数字、订单历史记录等。该公司发言人表其他方面,共发生『8』起较典型安全事件

声音 | 成都链安创始人:区块链领域存在六大安全漏洞,全球共损失90亿美元:在2019上海区块链国际周现场,成都链安科技有限公司创始人、电子科技大学副教授杨霞详细分析了行业的六大安全问题。即系统漏洞引起的损失、用户使用不当引起的问题、网络犯罪、暗网黑市交易、,盘和资金盘。根据数据来看,系统漏洞引起的损失,今年以来,由区块链漏洞引起的损失高达30多亿美元。从2011年到2018年损失高达90多亿美元。(华夏时报)[2019/9/17]

017月3日,CryptoScope团队发现Ravencoin区块链存在漏洞,经过RVN首席开发团队确认后已发布了紧急更新。据悉,该漏洞可生成额外的RVN,但是不会影响或控制已经存在的RVN资产。027月2日,黑客疑似侵入了俄罗斯外交部的官方Twitter账户。黑客通过该账户发帖出售某失窃『支付数据库』,要价66BTC。该数据库据称包含2020年6月俄罗斯联邦公共服务门户网站的游客支付详情。03俄罗斯外交部危机管理中心最近就成为了该类型黑客攻击的对象。据悉,该中心的Twitter账号最近遭到一个未具名组织攻击。04一个名为『Keeper』的黑客团伙建立了一个互连网络,从570多个电子商务网站窃取信用卡数据。自2017年以来,该组织通过在暗网出售信用卡信息而获得了超过700万美元的加密货币。057月10日,据外媒报道,美国检察官已起诉一名黑客,该黑客被起诉出售全球数百家组织和公司的网络后门访问权限,是企业网络犯罪的幕后黑手。06黑客利用游戏Runescape的漏洞进行双花攻击获取了数万亿的游戏币,价值超25万美元,并利用这些资金购买比特币。据称,Runescape发行商Jagex已经修补了Runescape的漏洞,但黑客却仍能对Runescape3进行类似的双花攻击。07数位银行应用程式和科技独角兽Dave.com遭黑客入侵,黑客在公开论坛上发布了7,516,625位用户的详细资料,任何人均可下载该数据。08英国约克大学公布了黑客窃取工作人员和学生的个人详细信息的数据泄露事件。被盗数据可能包括姓名、出生日期和学生编号以及地址、电话号码、电子邮件地址和专业详细信息等信息。鉴于当前区块链安全领域的新形势,『成都链安』在此总结:从总体上看,7月所发生的较典型的区块链安全事件与6月持平,整体安全事件发生数量依然处于『中等』水平。因此,在面对区块链生态的安全问题时,我们仍然不能放松警惕。另外需要注意的是,本月所曝出的交易所漏洞较多。在此,成都链安建议各大交易所,在进行交易所以及合约上线前,一定要做好代码审计以及安全测试工作,并在上线后定期进行安全检查,以保持安全的网络环境。在跑路/加密局方面,本月所发生的安全事件大部分是由黑客窃取目标账号所造成的。成都链安在此提醒用户,无论是使用企业账号还是个人账号,都应注意账号安全问题,切勿将密码泄露给他人。在勒索软件/挖矿木马方面,相关安全事件的发生数量依然居高不下;但交易所方面,安全情况较为良好。但我们依然要呼吁广大用户及交易所不可放松警惕。因为即使是一个微不足道的漏洞,也可能会造成巨大损失。因此,在日常工作中一定要保持良好的安全习惯,并寻找专业的安全公司进行定期的安全维护。

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

标签:EOS区块链SIN比特币eosdac币怎么没了aia币区块链Sincere Cate比特币是稳定币吗为什么

SOL热门资讯
国际局势难以成为比特币开启牛市的契机,资金才是关键

前天美国通知关闭中国驻休斯敦总领馆,今天中国就开始反击关闭了美国驻成都总领馆,国际形势逐渐呈现紧张态势.

1900/1/1 0:00:00
IOSG:YFI引领的Yield Farming还能持续多久?

编者按:本文来自IOSG,Odaily星球日报经授权转载。Part.1Insight#YFI引领的Yieldfarming还能持续多久?流动性挖矿的狂潮为去中心化金融带来了迅猛的增长.

1900/1/1 0:00:00
盘点融资上亿的波卡是如何一步步走到今天的?

编者按:本文来自链闻ChainNews,撰文:张改娟,星球日报经授权发布。备受关注的公链项目、以太坊一大竞争对手波卡即将于北京时间7月24日上午11点开启第三轮融资。波卡自启动以来共完成两轮融资,总计售出550万枚DOT.

1900/1/1 0:00:00
从比特币的法律性质谈比特币纠纷的裁决思路

编者按:本文来自北京仲裁委员会,Odaily星球日报经授权转载。摘要目前,各类争议解决机构关于比特币类纠纷裁决存在较大差异,反映了实践中争议解决机构对比特币在我国现行监管体制下的法律性质的认识还存在差异.

1900/1/1 0:00:00
2万张NFT数字收藏卡1小时抢空,区块链+收藏品是否能成新趋势?

区块链+产业,一直处于一个话题性高但落地性不足的困局中,区块链开发者和传统行业从业者似乎都找不到足够的“刚需”场景,因此也就缺乏推进落地的动力.

1900/1/1 0:00:00
星球日报 | PlusToken主要犯罪嫌疑人被抓捕归案;YFII锁仓资产总值超过YFI

头条 PlusToken27名主要犯罪嫌疑人及82名骨干成员已抓捕归案近日,按照部统一指挥部署,机关立案侦办“PlusToken平台”网络案,先后将潜逃境外的全部27名主要犯罪嫌疑人和该案82名骨干成员抓捕归案.

1900/1/1 0:00:00