近日惊爆加密货币圈的大新闻就是美国司法部成功追踪并逮捕了2016年盗取bitfinex近12万枚比特币的黑客HeatherMorgan和IIyaLichtenstein。加密圈这两天一直在猜测黑客是如何入侵bitfinex的,加密货币KOLEricWall2年前曾在纽约听过女黑客的社会工程学演讲,他发长推讲述了对女黑客演讲的观感和见闻。
我从HeaterReyhan处得到的主要收获是在@tarunchitra的纽约沙龙的演讲“如何将社会工程运用到任何事物”。
Heather解释了社会工程如何利用人们的认知偏见:“触发人们做他们已经编程好要做的事情”。
给出“白/灰帽黑客”的例子,例如AirBnB创始人在冷电子邮件/打电话预订时假装是自己的经纪人。
Heather显然不是一个笨蛋。这显然是一个聪明人给出的演讲。
她说话的方式和关于她专业领域的推理表明,她有相当体面的社交技能、幽默感和谦逊感。
如果你无法将此与她的超现实主义说唱身份“Razzlekhan”相吻合,请阅读她《福布斯》专栏中的以下段落。
金色晚报 | 10月3日晚间重要动态一览:12:00-21:00关键词:JaredGrey、TransitSwap、Tether
1. JaredGrey以超过83%的得票率当选Sushi新任CEO;
2. 新兴生活方式及游戏元宇宙项目MTTower启动第三轮种子融资;
3. SEC起诉金·卡戴珊违法推广加密证券,后者同意支付罚款并配合调查;
4. 数据:第三季度NFT总销售额为34亿美元,环比下降60%;
5. 安全团队:TransitSwap最大黑客目前已归还超8成被盗资金;
6. Tether商业票据持有量已降至5000万美元以下;
7. 纽约数字投资集团NYDIG为其机构比特币基金筹集7.2亿美元;
8. Trait Sniper创始人:项目财务状况确实存在困难,正通过裁员来缩减成本。[2022/10/3 18:38:39]
在过去的几天里,我从加密推特中看不明白的是,为什么都说“Razzlekhan”明显不胜任她的能力。愚蠢=经常有智慧的强烈迹象
她毫不掩饰自己在生活中使用社会工程的事实。举例说明她渗透到的地方。
她提到在埃及爬篱笆,使保安让她和朋友参观受限的宫殿,而不是把她赶出去。
金色晚报 | 8月31日晚间重要动态一览:12:00-21:00关键词:萨尔瓦多、斯洛文尼亚、玖富、FTX.US
1. 萨尔瓦多1.5亿美元比特币信托基金获得议会批准;
2. 数据:以太坊上的稳定币流通量突破830亿美元;
3. 萨尔瓦多发布首个由政府推出的比特币广告;
4. 网贷公司玖富宣布将专注NFT、元宇宙和区块链技术的研发;
5. 斯洛文尼亚准备对消费和销售加密货币征收10%的税;
6. FTX.US宣布收购LedgerX,将提供CFTC监管的期货和期权交易;
7. 中国建行和交通银行探索e-CNY在基金投资和保险上的用例。[2021/8/31 22:50:10]
我不知道Heather和Ilya是否是黑客,谁都想知道。他们完全控制私钥的事实当然意味着一些参与。
但他们也可以从真正的黑客那里偷走/找回它,也可以直接参与了黑客攻击。
以下是昨晚一些有趣的聊天
MikeBelshe-BitGo联合创始人兼首席执行官
Ben·Davenport-BitGo联合创始人兼首席技术官
ZaneTacket-?社区主任@bitfinex,Zane是黑客攻击期间处理所有公共通信的人
金色晨讯 | 7月19日隔夜重要动态一览:21:00-7:00关键词:稳定币小组委员会、DeFi、Ripple
1.美国政府推迟公布交易所上报信息规则。
2.日本加密资产商业协会宣布创建一个稳定币小组委员会。
3.朱嘉明:DeFi技术彻底摧毁了传统金融的基本逻辑。
4.Ripple首席技术官:Ripple计划进军DeFi领域。
5.当前DeFi代币总市值超90亿美元。
6.DeFi生态中锁定的资产总价值突破26亿美元。
7.以太坊3-5年活跃供应量创历史新高 达1800万枚。
8.网络安全评论员:使用区块链技术可避免推特黑客入侵。
9.昨日凌晨CDN服务商Cloudflare宕机导致比特币交易量下降。[2020/7/19]
上一张截图很有趣。@mikebelshe提到,是@bitfinex的系统被破坏了,而不是@BitGo,但@tackettzane似乎暗示BitGo至少也是有错的。
好奇从未写过尸检。也许里面有隐情......尴尬吗?
加密推特上的人们似乎已经认定,黑客攻击是以非常复杂的技术方式发生的,但没有证据表明这一点。
金色晨讯 | 比特币不具备证券属性 Tether重启帐户验证:1.SEC主席:比特币ETF获批前需解决市场操纵问题
2.SEC主席:已经确定比特币不具备证券属性
3.Coinbase为机构投资者推出交易柜台
4.泰国主要数字资产交易所TDAX将发行STO
5.经济参考报:区块链等金融科技监管将升级
6.VanEck正与纳斯达克合作推出受监管的加密期货合约
7.安联首席经济顾问:数字货币仍将存活下去
8.工信部副部长王江平:利用区块链等技术提高中小企业适应市场的能力
9.Tether重新开启帐户验证 并可直接从其平台赎回法币[2018/11/28]
如果你狡猾,人们似乎也忘记了社交工程有多强大。大量重大黑客通过社会工程发生......
事实上,我认为@mikebelshe几乎揭示了当他说“andpeople”时,黑客攻击涉及重要的人的因素,BitGo没有被黑客入侵。
听起来有人耍了手腕......而不是这里大多数人似乎想象的“缓冲溢出有效载荷黑客”
通常,当涉及0day漏洞等的黑客*技术上非常复杂时,目标会分享尽可能多的细节。
如果他们不分享细节,更有可能以他们不引以为豪的方式发生。
回到谈话中。
Heather提到她通过社交工程认识的人。有照片拼贴画。我们可以看到JohnMcAfee第一排,第三列。
金色财经现场报道 哈希投行创始人叶京:打通六个布局 形成六个生态:金色财经现场报道,在“2018联盟链的未来暨瑞链科技区块链产品发布会”上,进行以《联盟链的未来》为题的圆桌论坛,哈希投行创始人叶京指出:我们经过总结,认为区块链行业有六个赛道,每个赛道都有机会。第一是交易所环节,综合性的交易所其实已经没有机会了,但垂直领域的交易所有机会;第二是矿场,包括矿机芯片;第三是公链,关于联盟链等底层技术,公链领域有巨大的机会,每个垂直的行业和场景都会细化出自己的公链;第四是投行,目前投行有很多服务型的价值,很多行业对于区块链的理解和设计还不是很清晰,区块链领域中尚没有顶尖投行,我们希望成为第一家;第五是DApp应用,目前的大部分应用还不是十分的落地,这块未来面临很大的机会;第六是媒体和社群的布局。我们希望能打通六个布局,形成六个生态。[2018/5/31]
她还提到了与这样的人快速建立融洽关系的技巧。
她列举了一些如何影响他人的例子。
-?奉承
-对他们有用
-?贿赂
-?恐惧
出于某种原因,她强调了最后一个。她说,让别人处于报警的风险下,但如果你巧妙地这样做,它可以很好地工作......
她谈到首先在网上对目标进行尽可能多的研究。比如目标地区地图。公司组织结构图看起来像什么。跟踪人们的社交媒体。找出他们的喜好/厌恶。
Bitfinex首席技术官PaoloArdoino正在阅读此长帖,并刚刚补充说,黑客是如何攻击成功的,可能值得写一本书。
我希望人们停止问这个问题。*没有*证据表明私钥在云存储中未加密。我已经发了这条推文。
一些进一步的解释,因为人们似乎可以放弃任何设法黑客入侵Bitfinex的人一定是超级人的想法
你不能接受黑客不完美吗?老实说,一个真正有才华的人不需要犯下冒险罪行就能实现他们的目标......
此外,在云存储中保留包含私钥的加密文件并不愚蠢!当然,这增加了一定程度的风险,但如果加密良好,它不一定会导致黑客攻击......
联邦调查局首先通过区块链追踪他们,发现他们使用@bitrefill等服务与他们的*个人电子邮件*,将东西订购到他们的*家庭地址*。这,如果有的话,比上面要笨得多。联邦调查局知道他们是谁。
在联邦调查局知道他们是谁后,他们没收了所有设备。分析设备。也许他们发现某个地方不小心记录了部分密码,并强硬地执行其余密码。也许他们找到了完整的密码。无论如何,错误已铸成,*没有*在云上拥有加密
或者也许演出结束后,他们甚至故意放弃了密码?正如@udiWertheimer所说,联邦调查局已经抓住了他们,并有证据表明是他们。同样,错误被抓住了。
无论如何,回到Heather。她提到了如何使用研究中的信息建立融洽关系的示例。也许你碰巧站在你研究过的一些他们喜欢的食物等。
我的解释:基本上是巴尼·斯丁森风格的追求目标。
TomTrevethan说bitfinex被攻击是因为有bitfinex员工并打开收到自己宠物狗被撞伤的邮件导致的,这是我个人之前从未听说过的事情
这些是非常常见的社会工程技术。
比如,你可以穿上杂工的衣服,走进一家繁忙的商店,看起来像你属于这几位商店,然后开始把昂贵的衣服从大楼里搬出来,说你在修理什么东西什么的。
她提到,她个人最喜欢的衣服之一是分层衣服,因为你可以边走边改变外观,并提到你可以用围巾做些事情来疯狂地改变自己。
她讲述了搞砸的个人故事,比如试图通过阅读门卫保存的名单来进入某个地方,并意外+无意中试图冒充一个大个子男人。
听起来她对此非常热情,并在野外尝试了很多
这张PPT笑死我了。
它现在分为练习,这些练习将基于Heather实际经历的现实生活中略微调整的隐私情况。
有人问她为什么要这样做,她回应“挑战它”。
演讲结束她讲述了一些故事,还提到了她的朋友做了什么,以及她的朋友是如何相互扮演的——例如,如果一个人被抓住了,他们就变回真的自己。
这很有趣,因为听起Heathe可能是某种黑客/社交工程师集体娱乐的一部分,这表明她可能不是单独攻击bitfinex,而是这样做的团队的一员。
最后,她被问及道德问题。她讲道,对她来说,“目的证明手段的合理的性”,并以“我想说我有自己的道德规范”结尾。
当年演讲视频地址:Youtu.be/JmahJCWJ8iM
自从NFTs进入主流文化一年过去了。对于那些在过去12个月中还没有完全弄明白的人,我们把基础知识的复习课程放在一起学习下.
1900/1/1 0:00:00美国最大的银行摩根大通(JPMorgan)已向元宇宙迈出了一大步,在广受欢迎的区块链世界Decentraland中开设了一个虚拟休息室,此前它将该行业称为“1万亿美元的机会”.
1900/1/1 0:00:00DID&PoP身份验证和管理上期《人机博弈才刚刚开始》讲到了为什么DID和PoP在Web3.0尤为重要.
1900/1/1 0:00:00最近,科技、加密货币和风险投资领域都热衷于讨论一个流行词汇,而且当今的对话中充满了这个词,甚至如果你不把它添加到你的Twitter个人简介里,就说明你不关心未来,这个词就是Web3.
1900/1/1 0:00:002022年之后,以太坊社区将停止使用“Eth1”与“Eth2”,转而使用“执行层”与“共识层”描述即将到来的以太坊升级.
1900/1/1 0:00:00DeFi数据1.DeFi代币总市值:1110.41亿美元 DeFi总市值数据来源:coingecko2.过去24小时去中心化交易所的交易量:37.
1900/1/1 0:00:00