近日惊爆加密货币圈的大新闻就是美国司法部成功追踪并逮捕了2016年盗取bitfinex近12万枚比特币(目前市值约45亿美元)的黑客Heather Morgan和IIya Lichtenstein。加密圈这两天一直在猜测黑客是如何入侵bitfinex的,加密货币KOL Eric Wall 2年前曾在纽约听过女黑客的社会工程学演讲,他发长推讲述了对女黑客演讲的观感和见闻。
我从HeaterReyhan处得到的主要收获是在/img/2022812161409/0.jpg" />
Heather解释了社会工程如何利用人们的认知偏见:“触发人们做他们已经编程好要做的事情”。
给出“白/灰帽黑客”的例子,例如AirBnB创始人在冷电子邮件/打电话预订时假装是自己的经纪人。
Heather显然不是一个笨蛋。这显然是一个聪明人给出的演讲。
她说话的方式和关于她专业领域的推理表明,她有相当体面的社交技能、幽默感和谦逊感。
金色财经合约行情播报 | BTC季度合约成交明显萎缩:据火币BTC永续合约行情显示,截至16:00(GMT+8),BTC价格暂报7337美元(-0.96%),20:00(UTC+8)结算资金费率为0.010000%。
昨夜至今,BTC在7200美元至7400美元区间进行窄幅震荡。根据火币交割合约数据,BTC季度合约成交明显萎缩,总持仓量、精英多空比稳定,季度合约正溢价略微下降。随着价格波动收窄,市场活跃降低,投资者观望情绪较浓,若接下来可能出现大幅度的方向性波动需进一步积蓄能量。[2020/4/9]
如果你无法将此与她的超现实主义说唱身份“Razzlekhan”相吻合,请阅读她《福布斯》专栏中的以下段落。
在过去的几天里,我从加密推特中看不明白的是,为什么都说“Razzlekhan”明显不胜任她的能力。愚蠢=经常有智慧的强烈迹象
她毫不掩饰自己在生活中使用社会工程的事实。举例说明她渗透到的地方。
她提到在埃及爬篱笆,使保安让她和朋友参观受限的宫殿,而不是把她赶出去。
BTC减半倒计时|金色财经挖矿收益播报:金色财经报道,据OKEx矿池数据显示,下一次BTC减半日期预计为2020年5月15日,今天距此还有44天。BTC当前块高623694,下一次减半块高630000。
今日全网算力约101.30EH/s,全网难度约13.91T,预测下次难度12.21T(-12.20%),距离调整还剩还有9天,今日BTC收益:0.00001808BTC/T/天。[2020/3/31]
我不知道Heather和Ilya是否是黑客,谁都想知道(fwiw)。他们完全控制私钥的事实当然意味着一些参与。
但他们也可以从真正的黑客那里偷走/找回它,也可以直接参与了黑客攻击。
以下是昨晚一些有趣的聊天
Mike Belshe - BitGo联合创始人兼首席执行官
Ben·Davenport - BitGo联合创始人兼首席技术官(在黑客攻击时)
Zane Tacket -?社区主任/img/2022812161409/4.jpg" />
金色沙龙 | MXC集团副总裁:衍生品交易满足了一大批现用户和潜在用户交易需求:今日举行的金色沙龙圆桌讨论中,针对“目前越来越多的衍生品交易所出现,主要原因有哪些”的问题,MXC集团副总裁Henry表示,一方面数字资产交易市场越来越成熟了,第二衍生品交易其实满足了一大批现用户和潜在用户交易需求,有需求。第三,数字资产平台推陈出新,瞄准当前交易品种和用户需求痛点出手,也是适应了市场发展方向。[2020/2/26]
上一张截图很有趣。/img/2022812161409/8.jpg" />
通常,当涉及0day漏洞等的黑客*技术上非常复杂时,目标会分享尽可能多的细节(以免除内部人士的怀疑等)。
如果他们不分享细节,更有可能以他们不引以为豪的方式发生。
回到谈话中。
Heather提到她通过社交工程认识的人。有照片拼贴画。我们可以看到John McAfee第一排,第三列。
分析 | 金色盘面:ETH/USDT跌幅扩大 阻力关注280:金色盘面综合分析:ETH/USDT继续扩大跌幅,目前无明显支撑参考,耐心等待恐慌情绪宣泄完毕,上方短线阻力暂时关注280[2018/8/14]
她还提到了与这样的人快速建立融洽关系的技巧。
她列举了一些如何影响他人的例子。
-?奉承
-对他们有用
-?贿赂
-?恐惧
出于某种原因,她强调了最后一个。她说,让别人处于报警的风险下,但如果你巧妙地这样做,它可以很好地工作......
她谈到首先在网上对目标进行尽可能多的研究。比如目标地区地图。公司组织结构图看起来像什么。跟踪人们的社交媒体。找出他们的喜好/厌恶。
Bitfinex首席技术官Paolo Ardoino正在阅读此长帖,并刚刚补充说,黑客是如何攻击成功的,可能值得写一本书。
我希望人们停止问这个问题。*没有*证据表明私钥在云存储中未加密。我已经发了这条推文。
一些进一步的解释,因为人们似乎可以放弃任何设法黑客入侵Bitfinex的人一定是超级人的想法
你不能接受黑客不完美吗?老实说,一个真正有才华的人不需要犯下冒险罪行就能实现他们的目标......
此外,在云存储中保留包含私钥的加密文件并不愚蠢!当然,这增加了一定程度的风险,但如果加密良好,它不一定会导致黑客攻击......
联邦调查局首先通过区块链追踪他们,发现他们使用/img/2022812161409/14.jpg" />
在联邦调查局知道他们是谁后,他们没收了所有设备。分析设备。也许他们发现某个地方不小心记录了部分密码,并强硬地执行其余密码。也许他们找到了完整的密码。无论如何,错误已铸成,*没有*在云上拥有加密
或者也许演出结束后,他们甚至故意放弃了密码?正如/img/2022812161409/16.jpg" />
无论如何,回到Heather。她提到了如何使用研究中的信息建立融洽关系的示例。也许你碰巧站在你研究过的一些他们喜欢的食物等。
我的解释:基本上是巴尼·斯丁森风格的追求目标。
Tom Trevethan说bitfinex被攻击是因为有bitfinex员工并打开收到自己宠物狗被撞伤的邮件导致的,这是我个人之前从未听说过的事情
这些是非常常见的社会工程技术(关于“达成一片”的主题)。
比如,你可以穿上杂工的衣服,走进一家繁忙的商店,看起来像你属于这几位商店,然后开始把昂贵的衣服从大楼里搬出来,说你在修理什么东西什么的。
她提到,她个人最喜欢的衣服之一是分层衣服,因为你可以边走边改变外观(脱下层/衣服=>新外观),并提到你可以用围巾做些事情来疯狂地改变自己(例如,必要时把它变成头巾)。
她讲述了搞砸的个人故事,比如试图通过阅读门卫保存的名单来进入某个地方,并意外+无意中试图冒充一个大个子男人。
听起来她对此非常热情,并在野外尝试了很多
这张PPT笑死我了。
它现在分为练习,这些练习将基于Heather实际经历的现实生活中略微调整的隐私情况。
有人问她为什么要这样做,她回应“挑战它”。
演讲结束她讲述了一些故事,还提到了她的朋友做了什么(例如,一个闯入Y Combinator活动并从Paul Graham那里获得资金的朋友),以及她的朋友是如何相互扮演的——例如,如果一个人被抓住了,他们就变回真的自己。
这很有趣,因为听起Heathe可能是某种黑客/社交工程师集体娱乐的一部分(如果这是她的爱好,这并不奇怪),这表明她可能不是单独攻击bitfinex,而是这样做的团队的一员。
最后,她被问及道德问题。她讲道,对她来说,“目的证明手段的合理的性”,并以“我想说我有自己的道德规范”结尾。
当年演讲视频地址:Youtu.be/JmahJCWJ8iM
标签:BITBTCITFTHEbitvenus交易所做秒合约btcs币有价值吗bitflyer交易平台提现Bitether
NFT浪潮的兴起让各大IP找到了新的市场,1月19日,国产知名动漫IP阿狸的官方社媒宣布进军NFT领域,推出「Ali&His Friends」系列 NFT.
1900/1/1 0:00:00去年,“元宇宙”概念被成功引爆,每个行业都充满了“元宇宙”的影子。但是随着“元宇宙”概念大热,喧嚣的背后,也有许多以“元宇宙”为噱头的行为在滋生.
1900/1/1 0:00:00很多人在有人提到Web 2.0的时候就说,还会有 Web 3.0;但目前,全球没有任何组织或人能够准确的给出 Web 3.0(简称 Web 3)的准确定义.
1900/1/1 0:00:002月15日盘后元宇宙第一股Roblox发布21Q4业绩,下跌15%,问题出在了哪?整体来看,Booking 7.7亿美元 vs 预期7.72亿美元;EPS -0.25美元 vs 预期-0.07美.
1900/1/1 0:00:00随着以太坊等区块链的不断扩展,第 2 层(或 L2 )解决方案为数百万新用户提供了机会。 目前可用的选择不计其数.
1900/1/1 0:00:00原文标题:《PwC Report: Crypto Merger Deals Skyrocketed 5,000% in 2021》原文来源:Jordan Lyanchev.
1900/1/1 0:00:00