宇宙链 宇宙链
Ctrl+D收藏宇宙链

推特大规模被黑,币安、苹果、亚马逊以及前总统,戳进来看看防范建议?

作者:

时间:1900/1/1 0:00:00

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。“为了回馈大家,现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

以上图片内容均来自CertiK安全专家截图此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

分析师:狗狗币或被引入推特:金色财经报道,截止目前,狗狗币累计上涨了11%,目前币价为0.16美元。本周一,SEC的一份文件显示,特斯拉CEO马斯克已经购入了社交媒体公司推特9.2%的股份。由于马斯克一直以来对比特币、狗狗币等加密货币的喜爱,市场开始猜测马斯克接下来很有可能推动推特在加密领域的发展。年初,推特推出了NFT头像功能,允许用户使用NFT作为其个人头像。

Binance Labs投资总监Ken Li在接受媒体采访时表示,马斯克对推特的投资可能推动该社交媒体公司的加密计划向前发展,甚至可能将狗狗币整合进该平台。Ken Li指出,马斯克对推特的投资有助于加快推特采用加密货币的速度,但推特是否会采用马斯克喜爱的狗狗币还需要观察。

此前,马斯克曾多次在社交媒体提及狗狗币,同时特斯拉也在今年开始接受狗狗币作为其商品的付款方式之一。[2022/4/6 14:07:12]

推特创始人:比特币可能成为“互联网的原生货币”:金色财经报道,Twitter 和 Square 首席执行官Jack Dorsey在The ? Word会议上表示,我希望比特币创造世界和平或帮助创造世界和平,这听起来可能有点荒谬,但若修复了那个基础水平,它上面的一切都会得到改善,Jack表示喜欢加密货币的主要原因是它的社区其“具有深刻的原则性”,市值最大的加密货币有一个“怪异的”社区,但这就是他喜欢的原因,Jack补充道,我们今天的货币体系所带来的成本和干扰是真实存在的,它会分散人们对更大问题的注意力,Jack还认为比特币可能成为互联网的原生货币。[2021/7/22 1:08:42]

以上图片内容均来自CertiK安全专家截图后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeffbezos,彭博社创始人Bloomberg,苹果官方账号,特斯拉CEOElonMusk,著名歌手侃爷KenyeWest、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

马斯克已将推特头像换成比特币和激光眼图片:推特显示,马斯克今日已将推特头像换成比特币和激光眼图片。此前消息,特斯拉CEO马斯克昨日在推特上回复网友评论时说:“我也要激光眼。”[2021/6/5 23:14:16]

以上图片内容均来自CertiK安全专家截图黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

动态 | Facebook、Uber、推特以及阿里巴巴成立Presto基金会 将大规模处理分布式数据:9月23日,Linux基金会(Linux Foundation)宣布,被广泛采用的交互式数据查询引擎Presto将由Linux基金会托管。新成立的“Presto基金会”(Presto Foundation)将采用开放和中立的管理模式,以便使Presto能够扩大规模并使其社区多样化。Presto基金会的创始成员包括Facebook、阿里巴巴、Twitter和Uber,他们将利用该基金会使贡献者能够推动项目的未来发展,帮助Presto成为用于大规模分布式数据处理的最快、最可靠的SQL引擎。(The Linux Foundation)[2019/9/24]

黑客交易地址信息截图目前网络上的谣言

1.Twitter员工账户被黑,黑客获得管理后台访问权限在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

动态 | 推特网友发现Apple新图标集包括比特币:据bitcoinist消息,网友brandnanthny发推称,Apple的新图标集(ICON SET)包括比特币符号。[2019/6/5]

2.黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限在昨天,一个关于Windows的DNS服务器的漏洞被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MSDNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为WindowsDNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

安全措施及建议

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强Twitter账户安全的措施。1.取消被授权使用你Twitter账户的应用登陆Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps,及时移除不必要的Apps.登出可疑的Sessions.

2.开启二次验证登陆Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面开启二次验证,二次验证的方法有手机短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter).有人指出了Twitter对于Accounttakeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。CertiK作为世界顶级的区块链安全专家,就是要帮助你找到那0.00000000000001%的漏洞,并且消除它。如果您的项目有需求,欢迎发送邮件至bd@certik.org进行咨询。

标签:TERTWIWITITTGutter Cat GangTWIN币Wrapped WitMicroCreditToken

比特币行情热门资讯
锁仓突破20亿美金,现在玩DeFi币还晚吗?

编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。大家好,我是佩佩,本周defi市场一个重要的里程碑——锁仓资金正式突破20亿美元! 这会是一个需要引起注意的指标,2019年的defi市场经过一整年慢慢成长最高时.

1900/1/1 0:00:00
邹传伟:从开放银行趋势看银行业务平台化的风险与监管

编者按:本文来自PlatON,Odaily星球日报经授权转载。本文提出银行业务平台化概念,提出应该在银行业务平台化框架下理解开放银行。本文共分四部分:第一部分讨论开放银行趋势.

1900/1/1 0:00:00
星球日报 | 马斯克称只卖"狗狗币"引发币价暴涨;以太坊DeFi总锁仓量突破30亿美元

头条 以太坊DeFi总锁仓量突破30亿美元,iearn锁仓量飙涨至逾1.11亿美元DeBank数据显示,以太坊DeFi的总锁仓量突破30亿美元,Compound以6.419亿美元排名第一.

1900/1/1 0:00:00
Dfinity推出去中心化“抖音”CanCan,主网预计今年年底上线

近日,DFINITY举办中国媒体线上发布会,DFINITY创始人兼首席科学家DominicWilliams在会上对DFINITY项目进展、互联网计算机以及全新编程语言Motoko做了详细回答.

1900/1/1 0:00:00
科普:如何在Opium上购买看涨期权来对冲Gas价格

编者按:本文来自以太坊爱好者,作者:AnastasiaKorchagina,翻译:闵敏,Odaily星球日报经授权转载.

1900/1/1 0:00:00
海外币圈“王多鱼”在推特开启“撒币”之路

空投这件事情大家都屡见不鲜了,甚至现在很多人都懒得理会一些空投了。其实最早空投并不吸引人,真正让人们对空投这件事情趋之若鹜是因为早期有几个空投的币,白给的币后来价值很高。很多人光领领一些空投币就赚的盆满钵满.

1900/1/1 0:00:00