“你给我100红包,我明儿给你200怎么样。”
敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。
北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特(Twitter)上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。
“为了回馈大家(为了支持比特币),现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”
Gate.io 首发上线SFIL交易,开盘2H内涨幅达2049%:据官方公告,Gate.io 已于今日(2月1日)16:00首发上线SFIL交易,开盘2H内最高涨幅达2049%,现报价19.675美元,约为上线开盘价1美元的19倍。SFIL系列理财产品即将上线,敬请期待。风险提示:项目近期刚发布,请务必在完全了解风险并能承担风险的情况下参与。[2021/2/1 18:37:35]
图片内容均来自CertiK安全专家截图
此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。
以上图片内容均来自CertiK安全专家截图
后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeff bezos, 彭博社创始人Bloomberg,苹果官方账号,特斯拉CEO Elon Musk, 著名歌手侃爷Kenye West、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。
聚币Jubi将于12月29日21:00首发上线PAC:据官方消息,聚币Jubi将于2020年12月29日21:00(UTC+8)首发上线PAC(Pacman),开放PAC/USDT币币交易。聚币的PAC充值现已开放。在聚币Jubi存入PAC可获得“存币挖矿”双倍算力。 Pacman团队将使得包括NFT、TCG、Roguelike等元素的不同类型的游戏都可以与DeFi完美结合。PAC持有者将会获得分享整个游戏平台红利的权利。[2020/12/29 15:59:47]
以上图片内容均来自CertiK安全专家截图
黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站(虽然早就怀疑美国的现任总统早就被黑了)。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。
库币DeFi专区首发开盘SUN/USDT交易 涨幅超1900%:据库币KuCoin交易所消息,库币已于9月11日11:00首发上线SUN,开放SUN/USDT交易市场,SUN现报价500USDT,较开盘价25USDT涨幅超1900%。[2020/9/11]
到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。
黑客交易地址信息截图
1. Twitter员工账户被黑,黑客获得管理后台访问权限
在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。
BIJIEEX即将首发上线CPT:据官方消息,BIJIEEX币界交易所将于近期全球首发上线CPT/USDT交易对。
据悉,CPT云矿币是基于Conditioned Proof Of Capacity的新型加密货币。其主要特点是使用 硬盘作为共识的参与者,降低加密货币对电力资源的消耗,降低参与门槛,让其生产方式更趋向去中心化。
CPT使用的CPOC共识,使用硬盘来作为共识的主要载体,让更多的普通人可以通过自己的电脑参与到算力的组建中。[2020/7/22]
2. 黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限
在昨天,一个关于Windows的DNS服务器的漏洞(CVE-2020-1350)被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MS DNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为Windows DNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。
币信、KKEX全球首发BQT:BQT今日上线币信钱包及币信战略合作交易所KKEX,币信已开通BQT零手续费场外交易担保支付等功能,KKEX也将开放零手续费BQT/BTC交易对。据悉,币信钱包与KKEX交易所已打通转账渠道,互转零手续费秒到账。
上线前就备受各方瞩目的BQT是BQI生态的社区权益证明(Community Proof Of Stake),BQI生态致力于区块链以及虚拟货币行情大数据,以开放的形式给区块链行业提供标准的数据输出,并通过BQT传递社区价值,连接生态社区的所有用户及成员。[2018/5/30]
Twitter官方回应
目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。
随后Twitter 表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。
社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强 Twitter账户安全的措施。
1. 取消被授权使用你Twitter账户的应用
登陆Twitter后,在More -> Settings and privacy -> Account -> Data and permissions -> Apps and sessions 里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps, 及时移除不必要的Apps. 登出可疑的Sessions.
2. 开启二次验证
登陆Twitter后,在More -> Settings and privacy -> Account -> Security -> Two-factor authentication界面开启二次验证,二次验证的方法有手机短信, Google Authentication app,和物理形式的Security Key。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。
无效的漏洞赏金计划?
在安全上的投入不足
Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter). 有人指出了Twitter对于Account takeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。
安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。
在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。
标签:WITITTTTETWIElon Buys TwitterTwitter DogeGlitter FinanceETWInfinity
文章系金色财经专栏作者币圈北冥供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.
1900/1/1 0:00:00头条▌比特币矿工6月份收入下降23%比特币矿工在6月份的收入下降了23%,这是由于网络费用降低和减半后区块补贴减少所致.
1900/1/1 0:00:00近年来,随着科学技术的发展和社会用户认知的普遍提高,区块链行业利好频传,区块链被正式纳入“新基建”范畴,并准备投入资金高达389亿规模,区块链行业逐渐迈入大浪潮时代.
1900/1/1 0:00:00波卡本周进展7月13日,Gavin 更新 Medium 文章,阐述了波卡的第一次 ”投票“,针对如何处理 DOT 面额提出四个选择供大家选择:保持不变、DOT 拆分 10 倍、DOT 拆分 10.
1900/1/1 0:00:00七月盛夏、活力余杭,由OKEX×哼哈互动联合举办的“聚力之夜 VIP私酒局”在杭州HIGH FIVE BAR成功落幕.
1900/1/1 0:00:002020年6月22日,由金色财经主办,节点咨询、IPFS100.com承办,麦客存储等联合主办的“星际漫游指南——IPFS技术与应用研讨论坛”在深圳拉开帷幕.
1900/1/1 0:00:00