木星链 木星链
Ctrl+D收藏木星链

ASH:成都链安:Cashaa钱包336枚BTC被盗事件分析

作者:

时间:1900/1/1 0:00:00

一、Cashaa被盗币事件简述

CoinCrunch在2020年7月10日收到一封投诉信,受害者称自己在1:23分登录并进行两笔交易后,自己的1.06005561BTC被盗。被盗BTC转进了地址14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。投诉凭证如下所示:

图1而后不久,Cashaa公司涉及的总计8个比特币钱包,共计335.91312085个比特币被攻击者通过同样的手段转移到同一个地址14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。事件发生后,Cashaa的CEOKumarGaurav对此次事件做出了回应,声称此次事件只是个例,Cashaa其余账户的余额仍是安全的,并呼吁各大交易所禁止此次事件的相关地址提现,否则就是『助纣为虐』,几乎所有的交易所都积极响应了Cashaa的呼吁。根据Cashaa给出的解释,本次事件是因为一个雇员使用了自己的私人电脑造成的,黑客通过浏览器session控制了雇员的电脑,但具体攻击方式还在调查中。Cashaa公司此前并不允许使用个人电脑,此次员工使用个人电脑是因为雇员设备故障,Cashaa公司考虑到『客户体验』于8号为其临时开通权限。雇员在10号使用电脑操作后,不久336BTC便被盗走。根据线上地址来看,被盗的BTC在转移过程中还进行了混币。二、Cashaa被盗币事件分析

成都链安:BaconProtocol遭受攻击事件分析:据成都链安链必应-区块链安全态势感知平台舆情监测显示,BaconProtocol遭受黑客攻击损失约958,166 美元,关于本次攻击,成都链安团队第一时间进行了分析:1. 本次攻击利用重入漏洞,并凭借闪电贷扩大收益额。2:目前攻击者地址还没有被加入USDC的黑名单中。[2022/3/6 13:40:01]

成都链安·安全实验室针对此次事件进行分析,本次涉及BTC是在雇员操作后很短的时间内被盗的,且转移过程中流入混币,这说明黑客对区块链技术早有积累,很有可能是相关从业人员或黑产成员。根据Cashaa给出的信息,雇员在8号获得许可,在10号就遭受攻击,这太过于巧合,我们相信Cashaa公司在对员工电脑进行临时授权前,应当是会对员工电脑进行过安全检查的。这里我们推测这是一起有极高针对性的攻击,黑客极有可能瞄准Cashaa已久,对公司内部成员和动向都非常了解,才能在这么短的时间内,控制雇员的电脑;但也不排除内部人员配合作案的可能性。

声音 | Beosin(成都链安)预警:某EOS竞猜类游戏遭受攻击 损失超1200枚EOS:根据成都链安区块链安全态势感知系统Beosin-Eagle Eye检测发现,今日上午 8:53:15开始,黑客yunmen****对EOS竞猜类游戏th****sgames发起攻击。截止到现在,该黑客已经获利超过1200枚EOS。Beosin建议游戏项目方应该加强项目运维工作,在收到安全公司的安全提醒之后第一时间排查项目安全性,才能及时止损,同时也呼吁项目开发者应该重视游戏逻辑严谨性及代码安全性。Beosin提醒类似项目方全方面做好合约安全审计并加强风控策略,必要时可联系第三方专业审计团队,在上链前进行完善的代码安全审计,防患于未然。[2019/4/3]

比原链牵手成都链安科技,共建区块链安全新生态:近日,比原链基金会与成都链安科技签署战略合作协议。双方将在区块链安全技术领域达成初步合作意向,未来成都链安科技将会为比原链提供底层平台的形式化安全验证,智能合约的开发、审计、安全验证等服务,保证比原链平台和智能合约的安全性、功能正确性。[2018/5/10]

针对于目前掌握到的信息,我们推测有两种可能性:攻击者是专业从事相关黑产的团伙,其瞄准Cashaa已久,掌握着公司相关人员信息和网络管理制度,通过传统攻击手段持续性的对公司人员的信息设备进行攻击,或已掌握部分系统的权限,此次攻击是建立在前期攻击基础上进行的。公司内部有相关人员配合作案,将公司信息泄露给了攻击实施者,再针对性的配合社工手段进行攻击,拿到雇员电脑权限。三、安全建议

针对此次事件,成都链安呼吁各大交易所和钱包服务商,『千里之堤毁于蚁穴』。网络安全建设是一个面,任何薄弱点都能可能成为击垮堤坝的『蚁穴』。1、从交易所出发:服务器层、网络层、终端层、智能合约层、业务层、安全管理制度等各个层面的安全都不可或缺;一旦出现短板,即使其他方面做的再好,也无济于事。2、『安全』永远是一个博弈的过程,没有攻不破的系统。随着技术的不断发展,原先所谓『安全』的系统也会变得不安全,因此与第三方安全公司建立持续的合作关系也是不可或缺的。3、对于安全体系来讲,人往往是最薄弱的环境,随时存在『违规操作』的可能性,加强员工的信息安全意识,切实实施良好的安全管理制度可以规避很大的风险。4、『亡羊补牢,为时不晚』。在遭受黑客攻击后,交易所应第一时间向专业的安全公司寻求帮助,追踪资金动向,尽可能将公司的损失降到最低。

标签:ASHSHACashaaCASontologycashBSHARE币YoloCash

中币交易所热门资讯
加密货币:星球前线 | 美国OCC授权银行提供加密托管服务,行业内外怎么看?

本文来自:TheBlock,原文作者:FrankChaparro、MichaelMcSweeneyOdaily星球日报译者|Azuma周三,负责监管美国联邦特许银行的美国货币监理署宣布.

1900/1/1 0:00:00
比特币:星球前线 | 比特币波动率创三年新低,会是牛市先兆吗?

Odaily星球日报译者|念银思唐自5月初以来,比特币的价格一直停滞在8500美元至1万美元之间的狭小区间.

1900/1/1 0:00:00
比特币:从2013年开始买入比特币且从未卖出,华尔街传奇投资者比尔·米勒相信比特币会带来1000倍回报

编者按:本文来自巴比特资讯,编译:Kyle,星球日报经授权发布。MillerValuePartners董事长兼首席投资官比尔·米勒分享了他的加密货币投资策略以及他为何看好比特币.

1900/1/1 0:00:00
区块链:星球日报 | 雪崩协议AVA公募推迟至7月15日;狗狗币疑因TikTok视频暴涨,官方提示交易者理智判断

头条雪崩协议AVA称技术伙伴Tokensoft遭受攻击,公募推迟至7月15日雪崩协议AVA官方7月8日晚间在推特表示,尽管施行了保护措施,但其技术伙伴Tokensoft仍然受到了攻击.

1900/1/1 0:00:00
WEI:秒懂NFT加密艺术版税

原地址:https://daodsssy.substack.com/p/lexart作者:audsssy译者:李意翻译机构:DAOSquare前言这是我深入研究加密艺术所学到的一系列知识中的第一.

1900/1/1 0:00:00
EFI:为什么这波DeFi你没赚到钱?

编者按:本文来自橙皮书,Odaily星球日报经授权转载。标题这句话其实是对自己说的。最近开始频繁通过朋友听说了DeFi里的一些十倍币、百倍币,从Compound的流动性挖矿开始,圈内关于DeFi.

1900/1/1 0:00:00