木星链 木星链
Ctrl+D收藏木星链

CAS:Cashaa钱包336BTC被盗事件分析:被盗公司或有内鬼配合

作者:

时间:1900/1/1 0:00:00

一、Cashaa被盗币事件简述

CoinCrunch在2020年7月10日收到一封投诉信,受害者称自己在1:23分登录并进行两笔交易后,自己的1.06005561BTC被盗。被盗BTC转进了地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

投诉凭证如下所示:

OneCash已在币安智能链部署CNH稳定币:据悉,OneCash 稳定币 CNHC 已完成在 BSC 公链部署智能合约。此前 OneCash 已经基于TRON、ETH 发行了圆币和HKC。

CNHC是 OneCash 发行的合规稳定币。[2021/10/28 21:04:58]

△图1

而后不久,Cashaa公司涉及的总计8个比特币钱包,共计

335.91312085个比特币被攻击者通过同样的手段转移到同一个地址

14RYUUaMW1shoxCav4znEh64xnTtL3a2Ek。

HashCash Consultants为全球电子商务企业提供基于区块链的商户解决方案:区块链和加密开发公司HashCash Consultants与一家全球电子商务企业合作,将通过整合其产品HC Commerce,帮助他们开发基于区块链的商户解决方案。该方案包括支付处理和钱包应用,使购物者能够进行加密支付。(PRWeb)[2020/8/15]

事件发生后,Cashaa的CEOKumarGaurav对此次事件做出了回应,声称此次事件只是个例,Cashaa其余账户的余额仍是安全的,并呼吁各大交易所禁止此次事件的相关地址提现,否则就是『助纣为虐』,几乎所有的交易所都积极响应了Cashaa的呼吁。

Bitcoin Cash Node公布5月份的升级计划和难度算法研究:3月2日,Bitcoin Cash Node项目背后的开发者宣布该团队5月份及以后的升级计划。开发者们强调,无论基础设施融资计划(IFP)是否被投票通过,该项目都将中立地遵循最长的链,而不会造成链分裂的风险。Bitcoin Cash Node还将实施两项新功能,计划在5月升级,并有计划评估改进比特币现金难度调整算法(DAA)。据此前报道,2月27日,Bitcoin Cash Node背后开发人员发布该项目代码库的第一个版本。新客户端本质上是Bitcoin ABC 0.21.0版本的替代版,因为该代码旨在禁用基础设施融资提案(IFP)。(Bitcoin.com)[2020/3/4]

根据Cashaa给出的解释,本次事件是因为一个雇员使用了自己的私人电脑造成的,黑客通过浏览器session控制了雇员的电脑,但具体攻击方式还在调查中。

动态 | CasperLabs在测试网上推出可扩展的POS区块链:据breakermag报道,开源区块链项目CasperLabs今天宣布推出其节点版本0.2以及其区块链的本地令牌Ectoplasm,该公司已聘请21名工程师全职负责该项目。据悉,CasperLabs的最终目标是成功构建一个安全的区块链,依赖于PoS而不是使用分片的PoW。[2019/4/18]

Cashaa公司此前并不允许使用个人电脑,此次员工使用个人电脑是因为雇员设备故障,Cashaa公司考虑到『客户体验』于8号为其临时开通权限。雇员在10号使用电脑操作后,不久336BTC便被盗走。根据线上地址来看,被盗的BTC在转移过程中还进行了混币。

二、Cashaa被盗币事件分析

成都链安·安全实验室针对此次事件进行分析,本次涉及BTC是在雇员操作后很短的时间内被盗的,且转移过程中流入混币,这说明

黑客对区块链技术早有积累,很有可能是相关从业人员或黑产成员。

根据Cashaa给出的信息,雇员在8号获得许可,在10号就遭受攻击,这太过于巧合,我们相信Cashaa公司在对员工电脑进行临时授权前,应当是会对员工电脑进行过安全检查的。这里我们推测这是一起有极高针对性的攻击,黑客极有可能瞄准Cashaa已久,对公司内部成员和动向都非常了解,才能在这么短的时间内,控制雇员的电脑;但也不排除内部人员配合作案的可能性。

针对于目前掌握到的信息,我们推测有两种可能性:

攻击者是专业从事相关黑产的团伙,其瞄准Cashaa已久,掌握着公司相关人员信息和网络管理制度,通过传统攻击手段持续性的对公司人员的信息设备进行攻击,或已掌握部分系统的权限,此次攻击是建立在前期攻击基础上进行的。

公司内部有相关人员配合作案,将公司信息泄露给了攻击实施者,再针对性的配合社工手段进行攻击,拿到雇员电脑权限。

三、安全建议

针对此次事件,成都链安呼吁各大交易所和钱包服务商,『千里之堤毁于蚁穴』。网络安全建设是一个面,任何薄弱点都能可能成为击垮堤坝的『蚁穴』。

1、从交易所出发:服务器层、网络层、终端层、智能合约层、业务层、安全管理制度等各个层面的安全都不可或缺;一旦出现短板,即使其他方面做的再好,也无济于事。

2、『安全』永远是一个博弈的过程,没有攻不破的系统。随着技术的不断发展,原先所谓『安全』的系统也会变得不安全,因此与第三方安全公司建立持续的合作关系也是不可或缺的。

3、对于安全体系来讲,人往往是最薄弱的环境,随时存在『违规操作』的可能性,加强员工的信息安全意识,切实实施良好的安全管理制度可以规避很大的风险。

4、『亡羊补牢,为时不晚』。在遭受黑客攻击后,交易所应第一时间向专业的安全公司寻求帮助,追踪资金动向,尽可能将公司的损失降到最低。

标签:CASASHCASHSHAMCASH价格EXPOCashDCASH价格SHAEL币

中币交易所热门资讯
DEF:刚刚,BTC又双叒突破10000美元,这次“牛来了”是真的吗?

BTC再次突破10000美元,连续3个月出现单日突破刚刚,BTC现货价格爆拉,瞬间突破10000美元关口,最高触达10150美元,截至发稿,回落至9963美元.

1900/1/1 0:00:00
NFT:加密猫NFT的世界,你还记得吗,它还可以与DeFi结合

不知道还有多少用户记得17年最火爆的DApp加密猫CryptoKitties,作为第一款现象级DApp,曾经风靡一时,它让很多人了解到了什么是DApp,让以太坊第一次出现大规模拥堵.

1900/1/1 0:00:00
BTC:合约红海狂暴 期权「才露尖尖角」

一场数字货币市场的上涨狂欢,也给了期权一个露脸机会。近日,最大的数字货币期权交易所Deribit宣布单日期权交易数据创造历史新高,期权市场的体量得以壮大.

1900/1/1 0:00:00
区块链:数字化契约如何守护?解析盲签名的妙用

作者:廖飞强|微众银行区块链核心开发者来源:微众银行区块链微信公众号数字签名在数字契约中包含不便公开的敏感信息时,如何进行有效的签名?签名时看不到信息明文.

1900/1/1 0:00:00
BAL:错过了 YFI,还有哪些流动性挖矿项目值得关注?

作者?|?StevenZheng摘要充分利用流动性挖矿和收益耕作,TheBlock总结并可视化了DeFi协议推出的受欢迎的激励计划这些项目涉及Balancer.

1900/1/1 0:00:00
PHA:以太坊基金会5问5答:Phase 1和Phase 2有哪些进展?

编者注:2020年7月,以太坊基金会研究员再一次在Reddit上举行AMA活动。本文为问答内容的节选.

1900/1/1 0:00:00