火星链 火星链
Ctrl+D收藏火星链
首页 > SAND > 正文

TTE:推特大规模被黑,币安、苹果、亚马逊以及前总统,戳进来看看防范建议?

作者:

时间:1900/1/1 0:00:00

“你给我100红包,我明儿给你200怎么样。”

敢发红包笃定能收到回馈的,怕是只有最信任的人了。法制节目经常会播放一些类似的局来警示大家。然而能上当的本质还是在于这两个字:信任。北京时间2020年7月16日凌晨三点左右,CertiK安全团队的研究人员检测到,著名社交网站推特上多位有影响力的大V账户被盗。这些被盗的账户全部都发布了如下的比特币钓鱼信息。“为了回馈大家,现在对大家进行回馈。你只要给以下地址转账1000美金,我就返还你2000美金。活动仅限半小时!”

以上图片内容均来自CertiK安全专家截图此次黑客攻击始于区块链行业,如Gemini交易所、Coinbase交易所、币安交易所的CEO赵长鹏、Tron的CEO孙宇晨,区块链媒体Coindesk,均受到攻击并发布相关消息。

以太坊核心开发者Tim Beiko的推特账号持有者已恢复掌控权:金色财经报道,以太坊核心开发者Tim Beiko的推特账号被盗,其半个小时内发布两条关于“ETH空投”的推文并附带钓鱼链接,目前持有者已恢复掌控权。[2023/8/3 16:16:07]

以上图片内容均来自CertiK安全专家截图后来索性在推特上呈现了病式传播,包括比尔·盖茨,亚马逊创始人Jeffbezos,彭博社创始人Bloomberg,苹果官方账号,特斯拉CEOElonMusk,著名歌手侃爷KenyeWest、美国前总统奥巴马和约瑟夫·拜登等人的账号,无一幸免。

英国茶品牌Yorkshire Tea将推特简介改为\"Let's have a Bitcoin\":昨日,英国知名茶品牌Yorkshire Tea将推特简介改为\"Let's have a Bitcoin\"(让我们拥有一个比特币)。随后,英国加密播客主持人Peter McCormack将其推特名改为了PeTea McYorkshire。不过,Yorkshire Tea官方表示,“明天就会将其改回,否则就会被人骂。”截至目前,该简介仍未更换。[2021/5/7 21:34:36]

以上图片内容均来自CertiK安全专家截图黑客攻击了著名社交网站推特,一个大家都不怎么相信就连美国前总统账户也会被黑的一个网站。利用了民众对推特的信任以及名人的公信力,让大家认为这次活动是真的。

Arca首席投资官:昨日推特被黑是推特局而非加密货币局:金色财经报道,针对16日凌晨推特被黑一事,纽约投资管理公司Arca首席投资官Jeff Dorman发推文称,这是一个推特局,而不是加密货币局。就像一个尼日利亚王子让我给他电汇10万美元一样,这是一个电子邮件局,而不是美元局。[2020/7/17]

到目前为止,黑客的账户一共收到了12.86个BTC,折合美金118,209刀,人民币825,805元。

黑客交易地址信息截图目前网络上的谣言

1.Twitter员工账户被黑,黑客获得管理后台访问权限在telegram上爆出的截图疑似是Twitter员工的后台管理界面。黑客可以通过后台管理界面修改用户邮箱,之后把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

动态 | 过去1小时推特讨论量前十币种:金色财经报道,据CoinTrendz数据显示,在过去1小时推特讨论量前十的币种为:BTC、ETH、XRP、LTC、LINK、ALGO、BCH、TRX、EOS、XTZ、。[2020/2/24]

2.黑客利用最近爆出的漏洞攻击Twitter服务器,获得管理后台访问权限在昨天,一个关于Windows的DNS服务器的漏洞被公开,攻击者可以通过发送特定的请求,从而远程执行任意的代码。有人就此提出了这样一个猜想:Twitter有一个公开的MSDNS服务器,这个服务器并没有对CVE-2020-1350进行修复,攻击者通过此漏洞获取了该服务器的控制权,而因为WindowsDNS服务器是核心网络组件,该漏洞可引发蠕虫式传播,且无需用户交互和身份验证,攻击者由此进入了Twitter内部的后台管理界面,然后通过该界面修改用户邮箱,把重置密码的链接发送到自己控制的邮箱中,以此来取得目标账户的控制权。

马斯克发推特:庆祝火箭发射成功 热门评论为假冒子取ETH: 近日,特斯拉创始人马斯克频频在推特庆祝其火箭发射成功,而其推文评论被点赞最多的则是一条,“马斯克要回馈广大关注者,自掏5000个ETH开撒,为了识别你的ETH地址,请转入以下地址0.5-2个ETH,之后会返回5-20个ETH作为回馈”的评论,该评论者由于头像、名称、账号几乎与马斯克一模一样又处于第一评论位,不少人纷纷评论感谢并表示已按照其所说的转少量ETH到指定账户,期待得到推文所说的翻倍奖励。此前《Wired》杂志曾报道过该局,称利用该局,子在不到一周之内已到数千比特币。[2018/2/22]

Twitter官方回应

目前各个账户被黑的原因还未被官方公开,推特也于北京时间当日凌晨5:45分进行了官方回复,表示会尽快调查原因。

随后Twitter表示在调查期间,某些用户的发推和重置密码的功能可能会无法使用。

安全措施及建议

社交网站一两个账号被盗的事件也许经常有,但是大规模被黑客袭击的事件,也许又能算作2020魔幻一年的大事记了。在这里CertiK安全团队整理了一些加强Twitter账户安全的措施。1.取消被授权使用你Twitter账户的应用登陆Twitter后,在More->Settingsandprivacy->Account->Dataandpermissions->Appsandsessions里面可以看到当前被授权获取你Twitter相关权限的应用和登陆了的Sessions。CertiK安全团队推荐定期检查被授权的Apps,及时移除不必要的Apps.登出可疑的Sessions.

2.开启二次验证登陆Twitter后,在More->Settingsandprivacy->Account->Security->Two-factorauthentication界面开启二次验证,二次验证的方法有手机短信,GoogleAuthenticationapp,和物理形式的SecurityKey。使用二次验证可以防止黑客在接触到用户的账号密码的情况下,盗取用户账号。

在安全上的投入不足

Twitter在HackerOne漏洞赏金平台上面有设置漏洞赏金计划(https://hackerone.com/twitter).有人指出了Twitter对于Accounttakeover(账号盗取)类型的漏洞,只给予7700美金的奖励,而这次黑客利用此类漏洞,已经盗取了10万美金以上的金额。这样的对比,引人深思。

安全对于一个公司来讲,没被黑的时候觉得无所谓,不愿意在安全上投入金钱。而真正在被黑之后,所造成的损失是不可计量的。

在这里,CertiK想提醒大家,就算是看起来非常厉害的推特,也可能会遭到黑客攻击。所以不要过于相信某个项目有着百分之百的安全,一旦有了0.00000000000001%的可能性被攻击,按照墨菲定律,也一定会发生。因此在安全上的投入,是必不可少的。CertiK作为世界顶级的区块链安全专家,就是要帮助你找到那0.00000000000001%的漏洞,并且消除它。如果您的项目有需求,欢迎发送邮件至bd@certik.org进行咨询。

标签:TERTTETWIWITtera币官网polkadotted中文TWI币EWIT

SAND热门资讯
COIN:Filecoin当道,防指南请收好

有着宏大愿景的明星项目Filecoin官方最新消息称主网将于8月中下旬上线,整个矿圈被点燃。很多看好Filecoin的投资者在现下的测试网阶段,便已经开始备战抢“头矿”了.

1900/1/1 0:00:00
CLOCK:吴说评测室:全盘解析Filecoin

文字版摘要:FIL项目致力于解决IPFS存储数据的激励问题,虽处风口中,但是否能实际应用受到质疑,且多次跳票.

1900/1/1 0:00:00
TER:泰国央行在公开发行前测试数字泰铢

编者按:本文来自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日报经授权转载。据报道,泰国央行进入了其央行数字货币开发的新阶段.

1900/1/1 0:00:00
ATIC:详解灰度Q2投资表现:单季资金创新高,81%机构投资多种产品

内容重点概述1、2020年上半年灰度在数字资产领域里的投入资金达到10亿美元并创新最大单季融资金额.

1900/1/1 0:00:00
区块链:一文了解交易所期权产品

Overview概述本文将通过对比股票市场期权产品、商品交易所期权产品以及比特币期权产品来介绍比特币期权市场价格的有效性.

1900/1/1 0:00:00
以太坊:波卡上线,现阶段是否值得投资?

7月17日,包括火币和OK等在内的各大交易所开始陆续上线波卡。当天下午五点,火币开放了波卡代币和USDT的交易。在之前的文章中我曾经和大家分享过波卡的信息,今天再和大家回顾一下.

1900/1/1 0:00:00