一、Cashaa被盗币事件简述
CoinCrunch在2020年7月10日收到一封投诉信,受害者称自己在1:23分登录并进行两笔交易后,自己的1.06005561BTC被盗。被盗BTC转进了地址
14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。
投诉凭证如下所示:
数据:iearn yUSD Exploiter将5200枚ETH转入TornadoCash:金色财经报道,MetaSleuth发推称,iearn yUSD Exploiter 正在将资金转入TornadoCash ,目前有5200枚ETH已被转入 Tornado Cash,约 150 万美元的资金在0xf22开头的钱包地址中。[2023/5/26 9:44:01]
△图1
而后不久,Cashaa公司涉及的总计8个比特币钱包,共计
335.91312085个比特币被攻击者通过同样的手段转移到同一个地址
Casper Labs扩大与Google Cloud的合作关系,允许开发者在Casper上构建和扩展应用:金色财经报道,Casper Labs 宣布扩大与 Google Cloud 的合作关系,包括将其部分基础设施和企业应用程序迁移到 Google Cloud,并为 Casper Association 捐赠接收者提供访问 Google Cloud 技术的机会,帮助其在 Casper 协议上构建和扩展区块链项目和解决方案。
Google Cloud 将为 Casper Labs 的团队提供所需的基础架构,以部署和管理能够从私有和混合角度满足客户需求的区块链解决方案[2023/3/1 12:35:10]
14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。
BCH混币协议Cashfusion扩展至可融合8.2 BCH:8月11日,Electron Cash开发者Jonald Fyookball宣布,BCH混币协议Cashfusion等级已经扩展,可以融合的代币数量从0.82 BCH升至8.2 BCH。
据此前报道,Cashfusion已通过安全公司Kudelski Security的审计,并发布正式版本。除了审计之外,Electron Cash开发者Calin Culianu宣布推出包含Cashfusion的Electron Cash钱包4.1.0版本。(Bitcoin.com)[2020/8/12]
事件发生后,Cashaa的CEOKumarGaurav对此次事件做出了回应,声称此次事件只是个例,Cashaa其余账户的余额仍是安全的,并呼吁各大交易所禁止此次事件的相关地址提现,否则就是『助纣为虐』,几乎所有的交易所都积极响应了Cashaa的呼吁。
动态 | Handcash推出比特币现金开发套件:据bitcoin.com消息,Handcash钱包的创建者已经为希望将比特币现金网络用于应用程序和网站的程序员发布了免费软件开发工具包(SDK)。名为“Cashport”的SDK是一个基于BCH的开源微支付系统,适用于Android操作系统和Web打字稿,可以集成到各种服务中。[2018/10/29]
根据Cashaa给出的解释,本次事件是因为一个雇员使用了自己的私人电脑造成的,黑客通过浏览器session控制了雇员的电脑,但具体攻击方式还在调查中。
Cashaa公司此前并不允许使用个人电脑,此次员工使用个人电脑是因为雇员设备故障,Cashaa公司考虑到『客户体验』于8号为其临时开通权限。雇员在10号使用电脑操作后,不久336BTC便被盗走。根据线上地址来看,被盗的BTC在转移过程中还进行了混币。
二、Cashaa被盗币事件分析
成都链安·安全实验室针对此次事件进行分析,本次涉及BTC是在雇员操作后很短的时间内被盗的,且转移过程中流入混币,这说明
黑客对区块链技术早有积累,很有可能是相关从业人员或黑产成员。
根据Cashaa给出的信息,雇员在8号获得许可,在10号就遭受攻击,这太过于巧合,我们相信Cashaa公司在对员工电脑进行临时授权前,应当是会对员工电脑进行过安全检查的。这里我们推测这是一起有极高针对性的攻击,黑客极有可能瞄准Cashaa已久,对公司内部成员和动向都非常了解,才能在这么短的时间内,控制雇员的电脑;但也不排除内部人员配合作案的可能性。
针对于目前掌握到的信息,我们推测有两种可能性:
攻击者是专业从事相关黑产的团伙,其瞄准Cashaa已久,掌握着公司相关人员信息和网络管理制度,通过传统攻击手段持续性的对公司人员的信息设备进行攻击,或已掌握部分系统的权限,此次攻击是建立在前期攻击基础上进行的。
公司内部有相关人员配合作案,将公司信息泄露给了攻击实施者,再针对性的配合社工手段进行攻击,拿到雇员电脑权限。
三、安全建议
针对此次事件,成都链安呼吁各大交易所和钱包服务商,『千里之堤毁于蚁穴』。网络安全建设是一个面,任何薄弱点都能可能成为击垮堤坝的『蚁穴』。
1、从交易所出发:服务器层、网络层、终端层、智能合约层、业务层、安全管理制度等各个层面的安全都不可或缺;一旦出现短板,即使其他方面做的再好,也无济于事。
2、『安全』永远是一个博弈的过程,没有攻不破的系统。随着技术的不断发展,原先所谓『安全』的系统也会变得不安全,因此与第三方安全公司建立持续的合作关系也是不可或缺的。
3、对于安全体系来讲,人往往是最薄弱的环境,随时存在『违规操作』的可能性,加强员工的信息安全意识,切实实施良好的安全管理制度可以规避很大的风险。
4、『亡羊补牢,为时不晚』。在遭受黑客攻击后,交易所应第一时间向专业的安全公司寻求帮助,追踪资金动向,尽可能将公司的损失降到最低。
布局DeFi,虎符下了重注。早在4月底,这家从钱包起家的交易平台就上线了两个以太坊上的应用代币,包括DeFi协议UMA。正如虎符COO超华所说,「我们是所有交易所里最早布局DeFi的」.
1900/1/1 0:00:00今日消息:据7月17日消息,在CoinShares最新发布题为“新冠肺炎危机期间了解比特币”的报告,强调在危机期间比特币展示了很强的韧性.
1900/1/1 0:00:007月24日,Polkadot拿出30万DOT开启第三轮公募。不到3天,公募结束,募资地址中收到了3791枚BTC,折合约4070万美元.
1900/1/1 0:00:00Coinbase打造的AroundtheBlock系列旨在阐明加密行业中的关键问题。在本期文章中,Coinbase企业开发+风险投资部门的贾斯汀·玛特探索了迅速发展的DeFi格局和“收益耕耘”的.
1900/1/1 0:00:00进入7月以来,比特币一直维持在略显枯燥的小幅震荡行情中,让人无法提起精神更别提吸引圈外人的关注.
1900/1/1 0:00:007月18日,yearn.finance正式推出子治理代币YFI,YFI价格在发布之后最高涨幅达40倍.
1900/1/1 0:00:00