火星链 火星链
Ctrl+D收藏火星链

COI:Coinbase:我们如何成功阻止了一场攻击,数十亿美元的加密货币幸免于难

作者:

时间:1900/1/1 0:00:00

加密货币交易所Coinbase透露,其成为了“一场复杂的、高度有针对性的、有组织有计划的攻击”的目标,但其已经阻止了这场攻击。这次攻击的目标是入侵该交易所的系统,可能是为了盗取其持有的价值数十亿美元的加密货币。

在周五的一篇文章中,Coinbase公布了这场攻击的技术细节以及其如何应对这次盗窃活动。Coinbase说,黑客采取了多种方式,试图蒙该交易所的员工以进入重要的系统——其采用的方式包括钓鱼攻击、社交工程以及浏览器零时差攻击。

MUFG宣布Progmat Coin将很快被用于推出与日元挂钩的稳定币:金色财经报道, Megabank Mitsubishi UFJ Financial Group (MUFG) 宣布其稳定币发行平台Progmat Coin将很快被日本银行用于在多个公共区块链上推出与日元挂钩的稳定币,在6月2日的公告中,MUFG概述了Progmat Coin将用于促进在以太坊、Polygon、Avalanche 和 Cosmos 上发行银行支持的稳定币,未来将添加更多网络。

MUFG 还透露,其区块链技术和安全合作伙伴TOKI和Datachain正在搭建一座桥梁,以在支持的区块链列表之间实现跨链交易、借贷和互换。该银行预计跨链基础设施将于2022年第二季度启动。[2023/6/3 11:56:09]

这场攻击始于5月30日,十几名员工收到了据称来自剑桥大学研究基金管理人员GregoryHarris的电子邮件。这些邮件并不是随机的,而是准确说出了这些员工过去的经历,并要求他们帮忙评价一些项目,以进行评比。

Coinbase将上线STG和LOKA:8月4日消息,Coinbase将在以太坊网络(ERC-20 Token)上增加对Stargate Finance(STG)和League of Kingdoms Area(LOKA)的支持。

目前支持交易的地区已开启STG和LOKA站内转账,交易将于2022年8月5日0点或之后开始。一旦资产的供应充足,STG-USD、STG-USDT、LOKA-USD 和LOKA-USDT交易对将分阶段启动。对 STG 和 LOKA 的支持可能在一些受支持的司法管辖区受到限制。[2022/8/4 12:01:27]

Coinbase说:

币赢CoinW将于9月7日14:00上线“锁仓CWT挖DeFi”申购:币赢CoinW将于9月7日14:00上线“锁仓CWT挖DeFi”第二期申购,本次活动DeFi流动性挖矿的币种为SUSHI、YFII、CRV。总额度:1000000个CWT,每份:1000个CWT,人均购买额度:1-10份,锁仓时间:30天。

据悉,币赢CoinW将拿出锁仓的CWT等额的资金用于DeFi流动性挖矿,并且将挖矿收益100%空投给参与此次CWT锁仓活动的用户。此次选择的DeFi流动性挖矿项目是CoinW研究院将通过严格的审核标准为投资者筛选出相对安全、被市场广泛认可和收益较高的DeFi流动性挖矿项目。详情查看原文链接。[2020/9/7]

“这封邮件的确来自剑桥大学的域名,不包含恶意元素,通过了垃圾邮件检测,并准确了收件人的背景。在接下来的几周内,我们收到了类似的邮件。似乎没什么不对劲的地方。”

Gatecoin上线GEN:Gatecoin是第一个上线DAOstack(GEN)的加密货币交易所。现在可以在BTC和ETH交易市场上交易GEN。[2018/5/16]

攻击者与几名Coinbase员工开始进行邮件往来,直到6月17日“Harris”才开始发送恶意代码。当天,“Harris”又发送了一封邮件,其中包含一个URL,当这个URL在Firefox浏览器中打开时,将安装能够接管他人电脑的恶意软件。

Coinbase说,“在几个小时内,Coinbase安全部门发现并阻止了这次攻击。”

文章指出,攻击的第一阶段首先确定了目标机器上的操作系统和浏览器,向没有使用Firefox浏览器的macOS用户显示了一个“很难辨别出真假的错误”,并提示他们安装最新版本的应用程序。

一旦Firefox访问了通过电子邮件发送的URL,攻击代码就会从5月28日注册的另一个域名发出。Coinbase说,正是在这个时候,“根据一名员工的报告和自动警报”确定了这次攻击。

经分析发现,第二阶段将会出现另一种恶意负载,其形式是以Mac为目标的后门恶意软件Mokes的进化版。

Coinbase解释说,本次攻击采用了两次独立的Firefox零时差漏洞:“一个允许攻击者升级浏览器页面上的JavaScript权限,另一个允许攻击者躲过主机上的浏览器沙箱和执行代码”。

Coinbase将这个黑客团队标记为CRYPTO-3或HYDSEVEN——用于判断一个黑客团队的手法。该团队接管或创建了两个电子邮件账户,并在剑桥大学创建了登录页面。

Coinbase说:

“我们不知道攻击者是什么时候取得了剑桥账户的访问权,也不知道这些账户是被接管还是重新创建的。正如其他人所指出的,与电子邮件账户相关的身份几乎在网上是找不到的,而领英上的个人资料几乎肯定是假的。”

Coinbase说,在发现该公司某台电脑出问题后,他们撤销了该电脑上的所有证书,并锁定了所有员工的账号。

“在我们确定已经控制好局面之后,我们就联系了Mozilla安全团队,并分享了这次攻击中使用的攻击代码。Mozilla的安全团队迅速做出了回应,并在第二天发布了CVE-2019-11707补丁,并在同一周发布了CVE-2019-11708补丁。”

Coinbase还联系了剑桥大学,报告并帮助解决这个问题,同时获得了关于攻击方法的更多信息。

Coinbase总结道:

“加密货币行业将继续看到类似手段复杂的攻击,通过建设防御性基础设施,通过攻击信息的共享,我们将能够保护自己和我们的客户,支持加密经济,同时构建开放的未来金融体系。”

标签:OINCOICOINcoinbaseNoah Decentralized State Coincoinbase下载GABECOINcoinbase什么意思

欧易交易所热门资讯
CON:合约高手是如何炼成的?深度解析加密货币衍生品丨SheKnows访谈

交易作为加密货币生态发展的最重要一环,自比特币诞生以来,早已发展到不再局限于单纯的币币交易、法币交易等等.

1900/1/1 0:00:00
WAR:Overstock的比特币迷弟CEO走了,离职声明不忘为区块链打call

美国企业家兼比特币倡导者PatrickByrne宣布辞去Overstock.com首席执行官兼董事会成员的职务.

1900/1/1 0:00:00
ARK:链下扩容方案之链下计算,尚在征途的扩容良方——区块链技术引卷之十三

通证通研究院×FENBUSHIDIGITAL联合出品文:宋双杰,CFA;田志远;王泽龙;金佳豪特别顾问:沈波;Rin导读链下计算是区块链链下扩容的解决方案之一.

1900/1/1 0:00:00
SEC:比特币日历:把握这几个时间节点,你也许就可以把好市场的“脉”

比特币在未来几个月将迎来几个重要的日子,任何与该网络有利害关系的人都应该对此感兴趣。根据结果如何,我们很可能看到信心和信心的恢复,以及另一轮牛市.

1900/1/1 0:00:00
LAD:为什么我要退出币圈,All in 炒鞋 ?

“10年前你错过炒房,5年前你错过炒比特币,现在难道你还要错过炒鞋吗?”网上流传这样一句口号,可见鞋市的疯狂.

1900/1/1 0:00:00
POL:从特区币到数字货币:深圳38年发币往事

又是深圳,又是货币,又是对外贸易。但是38年的时空转换,当年深圳特区币的夭折命运已不会降临到即将在深圳发行的数字货币身上.

1900/1/1 0:00:00