月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 酷币 > 正文

TWI:员工导致Twitter陷入史诗级加密黑客风暴?官方回应来了_Twittelon BOSS

作者:

时间:1900/1/1 0:00:00

北京时间2020年7月16日凌晨三点左右,著名社交网站推特陷入了一场震惊全球的黑客风暴,包括比尔·盖茨、埃隆·马斯克、奥巴马、拜登等知名人士,以及像Coinbase、币安、Coindesk等区块链行业公司的官方Twitter账户全部背黑,并发布了类似的比特币的信息,截至目前,黑客账户已收到12.86个BTC,其中大部分已被其转移。

据悉,Twitter号拥有50多万粉丝的AndreasM.Antonopoulos,是区块链圈内非常有名的步道者,而他也是这次黑客事件的受害者之一,在得知自己的账户被黑后,Andreas被迫重新注册了一个小号,并阐述了自己的经历。

外媒:摩根大通已限制员工使用ChatGPT:金色财经报道,一位知情人士透露,摩根大通公司已限制员工使用 ChatGPT 人工智能聊天机器人。

这位知情人士表示,摩根大通并非因为任何特定事件而限制员工使用 ChatGPT,而是反映了对第三方软件的正常控制。目前尚无法确定该公司有多少员工在使用 ChatGPT,也无法确定他们的使用目的。?[2023/2/23 12:24:19]

而据Motherboard及两位消息人士获得的泄露截图显示,这些被黑的账户是通过使用Twitter的一个内部工具来完成修改的。

“有位代表实际上为我们做了所有的工作,”其中一位消息人士告诉Motherboard。

第二位消息人士则补充说,他们向这位Twitter内部人士支付了报酬,而对于消息人士的身份,Motherboard并没有透露,据称是为了让其坦率地谈论这次安全事件。

Bithumb:市场上出现假冒Bithumb员工索要高额上币费的现象:韩国加密交易所Bithumb表示,市场上出现假冒Bithumb员工索要高额上币费的现象,严重扰乱市场秩序。这些人使用伪造的Bithumb电子邮件地址进行,如涉及违法行为,Bithumb将采取法律行动。(中央日报)[2021/2/9 19:19:39]

据悉,其中一张泄露的截图显示了币安的面板和帐户,而币安正是今天被黑客接管的Twitter帐户之一,根据Motherboard看到的屏幕截图,至少有一些帐户是通过使用该工具来更改相关联电子邮件地址的。

动态 | 乌干达加密货币庞氏局取该公司员工的钱后跑路:据Cointelegraph 12月6日消息,乌干达一加密货币公司Dunamiscoins Resources Limited上个月在马萨卡开业,开始邀请个人投资并成为其“数字货币网络”的一部分。该公司的办公室在开业仅一个月后就秘密关闭了,据报道,员工来到办公室后发现里面空无一人。据报道,一位在Dunamiscoins关闭的办公室附近工作的人说,Dunamiscoins承诺40%的现金投资回报,以此来说服人们加入公司。据目击者称,该公司显然是在与该市的转账公司合作,为该计划招募新成员。此外,Dunamiscoins据称要求每个申请人支付2万乌干达先令(5美元)在该公司注册。Dunamiscoins的一位前销售人员称,该公司承诺高回报的投资,但同时也向员工收取注册费用。[2019/12/7]

根据Motherboard的说法,总共有4位接近或在地下黑客社区内部的消息人士提供了这些截图,其中有两位消息人士表示,Twitter面板还被用于改变一些所谓的OG账户的所有权。

动态 | Robinhood正在英国秘密招募员工筹备伦敦办事处:据techcrunch消息,股票交易应用程序和加密货币交易所Robinhood正在秘密招募筹备新的伦敦办事处,之后计划最终在英国推出。有消息来源称,Robinhood正在英国招聘多个职位,包括招聘、运营、营销/公关和客户支持。值得注意的是,该公司还在寻找合规和产品方面的员工,包括产品设计人才。Robinhood拒绝就其英国计划发表评论。[2019/1/9]

截至目前,Twitter已删除了相关的推文截图,并声称这些推文违反了Twitter的规定。

Twitter官方紧急锁定大量受影响的账户,并给出了回应

在事件发生后,Twitter官方立即采取了紧急措施,包括锁定受影响的账户,并删除相关的推文。

截至发稿时,Twitter还发表了一份简短的声明,其中提到:

“我们相信,有人成功地利用了我们的某些员工,并通过使用内部系统和工具发起了一次协同社会工程攻击。

我们知道黑客使用这种访问方式来控制了很多知名人士Twitter帐户,并以此发布推文。我们正在调查他们可能进行的其他恶意活动,或他们可能访问过的信息,并将在这里分享更多。

当我们意识到这一事件时,我们立即锁定了受影响的账户,并删除了攻击者发布的推文。

我们还限制了更多账户的功能,如所有已验证的帐户,同时我们将继续对此进行全面调查。

这是破坏性的举措,但却是降低风险的重要一步。大部分功能已经恢复,但我们可能会采取进一步的措施,并且会进行更新。

我们已锁定了被盗用的帐户,只有在我们确定可安全地进行操作时,才会恢复对原始帐户所有者的访问权限。

在内部,我们已采取重要措施来限制正在进行的调查期间对内部系统和工具的访问。随着调查的继续,我们还会有更多的更新。”

显然,Twitter官方的回应,也侧面证实了Motherboard报道的内容,即这是一次通过贿赂内部人士而发动攻击的实例。

Twitter的史诗级失败,却体现了区块链的价值所在?

显然,Twitter拥有的中心化控制权,是这次攻击成为可能的关键所在,这是任何中心化系统都会拥有的单点故障风险,也就是说,黑客只要成功取得Twitter的内部权限,就可以通过这个权限修改掉任何人的账户。

而最近冲上国内热搜的“艾斯奥特曼粉丝的复仇”一事,其实也是类似的道理。

那问题来了,黑客真正的目的是什么?为什么要大费周章地去贿赂Twitter员工,并通过Twitter公司的内部权限黑掉名人的账户,然后发布一些看上去非常低级的局信息?

就目前而言,我们似乎只能进行一些猜测:

为了取比特币;

为了给比特币打广告;

为了提醒人们中心化系统有多不安全,或者是为了促进去中心化系统?

对于第一点和第二点,多数人都是能考虑到的,那第三点又怎么解释呢?

相比较Twitter这样的中心化系统,像比特币、以太坊这样的区块链,由于并不存在对系统的个人管理权限,因此,黑客仅仅攻击掉单个点,是无法对系统的安全造成巨大威胁的,这也是比特币系统本身自成立11年以来稳定运行的主要原因。

也就是说,区块链的设计赋予了比特币抗脆弱性,而中心化系统则需要依靠控制者的“不作恶”,但实际上,任何人都有可能因为一些原因而选择作恶。

你怎么看这起事件?

标签:TWITTEWITTERTwittelon BOSSPhantom Matter Witcher FansMaterium

酷币热门资讯
比特币:比特币ETF什么时候通过?“安全港”计划有何进展?对话SEC“加密妈妈”_EST

第三届亚洲区块链峰会于2020年7月15日至19日举行。来自顶尖的行业内初创企业、投资公司、金融服务巨头、全球品牌、学术机构、国际媒体和政策组织的专业人士聚集在一起,讨论区块链技术在现实世界中的.

1900/1/1 0:00:00
区块链:巴比特专栏 | 区块链的本质浅析_TOK

区块链发展到今天已经有一段时间了,在这段时间里,人们对区块链的认知经历了快速的迭代,对于区块链本质的理解也陆续出现过若干个版本,很多大咖都从不同的角度阐述过他们所理解的区块链本质.

1900/1/1 0:00:00
比特币:“暴拉”2%,空头爆仓4亿!横盘的BTC也是恐怖“绞肉机”_比特币红包无法追回

“涨了!涨了!”7月21日,在连续横盘了的许久之后,比特币终于有动静了,久违的突破瞬间点燃了市场的热情.

1900/1/1 0:00:00
比特币:合约红海狂暴 期权「才露尖尖角」_BTCX价格

一场数字货币市场的上涨狂欢,也给了期权一个露脸机会。近日,最大的数字货币期权交易所Deribit宣布单日期权交易数据创造历史新高,期权市场的体量得以壮大.

1900/1/1 0:00:00
TOKEN:OKEx投研 | 换汤不换药,比特币或复制前期走势_ETHFan Burn

免责声明:本专栏內容概不构成任何投资意见,內容亦并非就任何个别投资者的特定投资目标、财务状况及个别需要而编制。投资者不应只按本专栏內容进行投资.

1900/1/1 0:00:00
COM:教程 | 一文教你上手Compound和Uniswap_EFI

今年5月底,去中心化借贷平台Compound公布了治理代币COMP的分配方案,推出了“流动性挖矿”激励机制.

1900/1/1 0:00:00