月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Luna > 正文

SHA:首发 | Cashaa钱包336 BTC被盗事件分析_INUYASHA

作者:

时间:1900/1/1 0:00:00

一、Cashaa被盗币事件简述

CoinCrunch在2020年7月10日收到一封投诉信,受害者称自己在1:23分登录并进行两笔交易后,自己的1.06005561?BTC被盗。被盗BTC转进了地址14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。投诉凭证如下所示:

图一

而后不久,Cashaa公司涉及的总计8个比特币钱包,共计335.91312085个比特币被攻击者通过同样的手段转移到同一个地址14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

首发 | 百度财报体现区块链 BaaS平台成为新战略重点:金色财经报道,2020年2月28日,百度(股票代码BAIDU)公布财报,其中将区块链BaaS平台相关的进展进行了单独叙述,依托于百度智能云的区块链平台有望成为技术创新方向的新增长引擎。在AI服务上,百度与上海浦东发展银行达成合作,共建区块链联盟,在百度区块链服务(BaaS)平台上实现跨行信息验证。[2020/2/28]

事件发生后,Cashaa?的CEO?KumarGaurav对此次事件做出了回应,声称此次事件只是个例,Cashaa其余账户的余额仍是安全的。并呼吁各大交易所禁止此次事件的相关地址提现,否则就是『助纣为虐』,几乎所有的交易所都积极响应了Cashaa的呼吁。

首发 | 嘉楠耘智宣布与Northern Data在AI、区块链等高性能计算领域达成战略合作:据官方消息,2020年2月17日,嘉楠耘智宣布与区块链解决方案及数据中心服务提供商Northern Data AG达成战略合作。本次合作的内容涵盖AI、区块链及数据中心运维等高性能计算领域。

嘉楠耘智拥有丰富的高性能计算专用ASIC芯片研发经验。Northern Data AG则专注于区块链和数据中心等高性能计算基础设施的建设。通过本次战略合作,双方将在AI、区块链等新兴领域进一步释放增长潜能。[2020/2/19]

根据Cashaa给出的解释,本次事件是因为一个雇员使用了自己的私人电脑造成的,黑客通过浏览器session控制了雇员的电脑,但具体攻击方式还在调查中。Cashaa公司此前并不允许使用个人电脑,此次员工使用个人电脑是因为雇员设备故障,Cashaa公司考虑到『客户体验』于8号为其临时开通权限。雇员在10号使用电脑操作后,不久336BTC便被盗走。根据线上地址来看,被盗的BTC在转移过程中还进行了混币。

首发 | 百度推动246家博物馆线上藏品上链:金色财经讯,近日,百度超级链联合百度百科,基于区块链技术创建 “文博艺术链”,推动百科博物馆计划中的246家博物馆线上藏品上链。基于“文博艺术链”,百度将与博物馆共同推动线上藏品版权的确权与维护,同时探索线上藏品版权数字化交易方式,为合作的博物馆提供更全面的服务和更多的权益。据介绍,此项目将分阶段进行,一期将完成线上藏品的入链确权,为每一件藏品生产专属的版权存证证书。让每一名用户可以在百度百科博物馆计划的PC端和WAP端的藏品页查看证书。后续,百度还将推动AI与区块链技术在文博领域的结合应用,用来保障上链数据与藏品相匹配,为后续进行藏品图像版权数字化交易奠定基础。[2019/1/30]

二、事件分析

成都链安-安全实验室针对此次事件进行分析,本次涉及BTC是在雇员操作后很短的时间内被盗的,且转移过程中流入混币,这说明黑客对区块链技术早有积累,很有可能是相关从业人员或黑产成员。

根据Cashaa给出的信息,雇员在8号获得许可,在10号就遭受攻击,这太过于巧合,我们相信Cashaa公司在对员工电脑进行临时授权前,应当是会对员工电脑进行过安全检查的。这里我们推测这是一起有极高针对性的攻击,黑客极有可能瞄准Cashaa已久,对公司内部成员和动向都非常了解,才能在这么短的时间内,控制雇员的电脑。但也不排除内部人员配合作案的可能性。

针对于目前掌握到的信息,我们推测有两种可能性:

攻击者是专业从事相关黑产的团伙,其瞄准cashaa已久,掌握着公司相关人员信息和网络管理制度,通过传统攻击手段持续性的对公司人员的信息设备进行攻击,或已掌握部分系统的权限,此次攻击是建立在前期攻击基础上进行的。

公司内部有相关人员配合作案,将公司信息泄露给了攻击实施者,再针对性的配合社工手段进行攻击,拿到雇员电脑权限。

三、安全建议

针对此次事件,成都链安呼吁各大交易所和钱包服务商,『千里之堤毁于蚁穴』。网络安全建设是一个面,任何薄弱点都能可能成为击垮堤坝的『蚁穴』。

1、从交易所出发:服务器层、网络层、终端层、智能合约层、业务层、安全管理制度等各个层面的安全都不可或缺。一旦出现短板,即使其他方面做的再好,也无济于事。

2、『安全』永远是一个博弈的过程,没有攻不破的系统。随着技术的不断发展,原先所谓『安全』的系统也会变得不安全,因此与第三方安全公司建立持续的合作关系也是不可或缺的。

3、对于安全体系来讲,人往往是最薄弱的环境,随时存在『违规操作』的可能性,加强员工的信息安全意识,切实实施良好的安全管理制度可以规避很大的风险。

?4、『亡羊补牢,为时不晚』。在遭受黑客攻击后,交易所应第一时间向专业的安全公司寻求帮助,追踪资金动向,尽可能将公司的损失降到最低。

标签:SHACASHCashaaASHINUYASHASpectrumCashSlash Protocol

Luna热门资讯
比特币:俞泽:8.2早评比特币 BTC连续破高 19年高点还能不能保住?_HBTC价格

独家原创丨比特币连续破高19年高点还能不能保住?我们除了生活还有投资,投资不是兴趣爱好,投资是为了挣钱,为了更好的生活.

1900/1/1 0:00:00
USDT:VET、LUNA齐上线,专属活动助你盈!_foin币可以转usdt吗

亲爱的库币用户,为了庆祝VET与LUNA上线杠杆交易区,库币推出以下活动。活动时间:2020年8月4日00:00:00至2020年8月9日23:59:591.参与VET、LUNA杠杆交易,瓜分2.

1900/1/1 0:00:00
比特币:比特币突然砸盘,熊市来了?_比特币价格今日行情走势K线

人生如棋,落子无悔。过去的荣耀与成功,现在已不再重要,需要做的,是走好脚下的每一步,下好眼前的每步棋.

1900/1/1 0:00:00
BTC:仲文:8.2比特币早间分析见解_DASH

btc目前技术面来看日线图上价格延续上行姿态,RSI、KDJ都处于超卖区域有用的指标还是看均线,大多数都可以按照5日线法来操作,5日线之上继续持有,跌破可以考虑卖出,目前价格处于MA5之上.

1900/1/1 0:00:00
:币圈小蝶:币圈牛市已成定局,不学习让你赚钱的方法?_

?很多投资者看了几本投资的书籍,了解了一些金融知识,知道了K线,均线和一些指标就认为自己已经掌握了投资技术,就开始信心十足的准备在投资市场赚钱了.

1900/1/1 0:00:00
AMPL:BKEX Global 关于支持AMPL(Ampleforth)弹性供应机制并恢复交易以及充提功能的公告_IMPL

亲爱的BKEXer:?BKEXGlobal现已支持AMPL弹性供应机制,详情如下:充值功能恢复时间:已恢复交易功能恢复时间:2020年8月2日20:30提现功能恢复时间:2020年8月2日20:.

1900/1/1 0:00:00