月亮链 月亮链
Ctrl+D收藏月亮链
首页 > OKB > 正文

TWI:推特大规模被黑,币安、苹果、亚马逊以及前总统,戳进来看看防范建议?_KITTY

作者:

时间:1900/1/1 0:00:00

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。“为了回馈大家,现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

以上图片内容均来自CertiK安全专家截图此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

马斯克:推特已控制住开支,但仍不安全:12月26日消息,马斯克在回复推特用户时表示,尽管已经控制住了开支,但推特目前还不安全。公司只是没有走上破产的快车道,但仍有很多工作要做。据此前消息,马斯克表示一旦找到继任者便会辞去CEO职务,之后将只会负责管理软件和服务器团队。[2022/12/26 22:07:25]

以上图片内容均来自CertiK安全专家截图后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeffbezos,彭博社创始人Bloomberg,苹果官方账号,特斯拉CEOElonMusk,著名歌手侃爷KenyeWest、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

推特高管发布视频展示\b正在开发中的NFT功能:金色财经报道,推特消费者营销主管Justin Taylor发布了一段视频,向想要设置NFT个人资料图片的用户展示了尚未发布的、正在开发的工具。该视频由推特高级软件工程师Mada Aflak录制。在视频中,Aflak展示了用户如何通过点击“更改照片”以更改他们的个人资料图片。随后将出现“选择NFT”选项,允许用户连接来自Coinbase、Metamask或其他来源的数字钱包。用户将可选择他们想要的NFT作为个人资料图片。除了经过验证的NFT个人资料图片之外,用户还可以通过即将推出的“收藏”菜单选项展示他们拥有的其他NFT,该选项将位于用户的“推文和回复”、“媒体”、“反应”和推特上的其他活动之间。[2021/9/30 17:16:37]

以上图片内容均来自CertiK安全专家截图黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

Skew:比特币的隐含波动率对推特黑客攻击事件的反应平平:加密货币分析公司Skew的数据显示,比特币的隐含波动率对推特黑客攻击事件的反应平平,交易员们似乎不太担心这一意外事件会引发价格波动。过去一个月,比特币的隐含波动率平均为55%。分析人士表示,数据表明比特币价格可能会在一段时间内保持低迷,这一状况可能会持续到9月或10月左右。(Bitcoin.com)[2020/7/17]

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

黑客交易地址信息截图目前网络上的谣言

动态 | 推特调查:57.8%的投票者认为BSV是正在进行的退出局:BTC投资者、英国企业家、AltanaDigitalCurrencyFund首席投资官AlistairMilne在推特发起调查“BSV是正在进行的退出局吗?”截至目前总共2646票,其中57.8%的人选择“是”,19.7%的人选择“不是”。[2020/1/12]

1.Twitter员工账户被黑,黑客获得管理后台访问权限在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

2.黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限在昨天,一个关于Windows的DNS服务器的漏洞被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MSDNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为WindowsDNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

动态 | 慈善家Bill Pulte在推特捐赠比特币,称去中心化系统是未来:金色财经报道,Pulte Capital首席执行官、慈善家Bill Pulte在推特上捐赠了很多现金和比特币。Pulte表示,他在互联网上赠送比特币的原因是,相信点对点系统是未来的方式。我们一直在去中心化慈善事业以实现点对点,这可以帮助更多人并且速度更快。[2019/11/6]

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

安全措施及建议

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强Twitter账户安全的措施。1.取消被授权使用你Twitter账户的应用登陆Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps,及时移除不必要的Apps.登出可疑的Sessions.

2.开启二次验证登陆Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面开启二次验证,二次验证的方法有手机短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter).有人指出了Twitter对于Accounttakeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。CertiK作为世界顶级的区块链安全专家,就是要帮助你找到那0.00000000000001%的漏洞,并且消除它。如果您的项目有需求,欢迎发送邮件至bd@certik.org进行咨询。

标签:TWIITTTTEWITPepe TwinsKITTYbeFITTERKillSwitch

OKB热门资讯
比特币:星球日报 | 消息人士称PayPal或将推出加密交易服务;赵长鹏:目前正处于山寨币季_加密货币交易所下载

头条PayPal或将在Paxos的帮助下推出加密交易服务,公告或于本周正式公布CoinDesk报道称,金融科技巨头PayPal已选择与Paxos合作提供加密货币交易服务.

1900/1/1 0:00:00
MAS:MASS的技术先进性:智能合约、二层插件、跨链均可实现_mass币跑路了吗

关于主讲人Max近几年Max一直在关注各类区块链项目的技术进展,去年通过massnet.org了解到了MASS项目,并且被它对于PoC的创新所吸引,是一位喜欢研究源代码的技术极客.

1900/1/1 0:00:00
EOS:跌出市值前10的EOS这些年到底经历了什么_Crabada

编者按:本文来自Rossa私想汇,作者:Rossa,Odaily星球日报经授权转载。一、丰满的理想对于EOS,中国投资人都不会陌生,因为EOS曾经是明星项目.

1900/1/1 0:00:00
区块链:星球前线|加密交易所Cashaa被盗超336枚BTC,已暂停所有交易_Cashaa

本文来自Cointelegraph,作者:VireshwarTomarOdaily星球日报译者|余顺遂英国加密货币交易所Cashaa表示,黑客从其中一个钱包中窃取超过336枚比特币.

1900/1/1 0:00:00
API:邹传伟:从开放银行趋势看银行业务平台化的风险与监管_数字货币

编者按:本文来自PlatON,Odaily星球日报经授权转载。本文提出银行业务平台化概念,提出应该在银行业务平台化框架下理解开放银行。本文共分四部分:第一部分讨论开放银行趋势.

1900/1/1 0:00:00
BAL:Placeholder:Balancer凭什么吸引流动性提供者?未来将如何发展?_Bitball Treasure

编者按:本文来自链闻ChainNews,星球日报经授权发布。作者:ChrisBurniske和AlexEvans,均就职于区块链投资机构Placeholder编译:卢江飞在过去的一年里,基于资金.

1900/1/1 0:00:00