<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客從加密貨幣公司 Nomad 竊取了近 2 億美元

    VSole2022-08-03 09:40:00

    圖片:土坯股票

    美國加密公司 Nomad 一直是數字盜竊的受害者,黑客竊取了該服務用戶擁有的 1.9 億美元的加密貨幣。8 月 1 日,Nomad在一條推文中證實了盜竊案,稱:“我們知道涉及 Nomad 代幣橋的事件。我們目前正在調查,并會在我們有更新時提供更新。”

    利用當前的加密貨幣熱潮,Nomad開發了連接不同區塊(如比特幣和以太坊)的軟件。目標是幫助加密貨幣投資者在各種區塊鏈之間安全地交換他們的數字資產或代幣,而無需使用第三方作為中間人。Nomad 推文中提到的代幣橋是一種工具,可以幫助用戶在不同的區塊鏈之間轉移他們的代幣。

    代幣橋:區塊鏈安全目標

    路透社援引區塊鏈分析公司 Elliptic 的信息報道稱,區塊鏈代幣橋梁過去曾遭受過數起盜竊事件,截至 2022 年,此類橋梁被盜的金額已超過 10 億美元。6 月,美國加密公司 Harmony 透露,黑客從其 Horizo??n 橋產品中竊取了價值約 1 億美元的代幣。3 月,黑客從 Ronin Bridge 竊取了價值約 6.15 億美元的加密貨幣,這是一種用于轉移游戲Axie Infinity中的資產的工具。

    這些盜竊表明區塊鏈代幣橋的漏洞以及試圖保護加密貨幣交易的困難。

    安全意識培訓公司 KnowBe4 的安全意識倡導者 Erich Kron 表示:“雖然我們已經有數千年的時間來學習如何保護實物資產和金錢,但保護數字貨幣,尤其是加密貨幣的做法仍處于起步階段。” “與實物資產不同,對數字商品和金錢的攻擊可以在世界任何地方進行,而且與一個人因試圖竊取實物商品而被捕不同,竊取數字物品的企圖被視為正常,很少有人逮捕。”

    8 月 2 日,Nomad 發布了一條后續推文,其中包含有關該事件的更新。該公司表示,它正在與領先的連鎖分析和情報公司以及執法部門合作,追蹤并試圖追回被盜資金。它還表示,它正在開發技術修復和行動計劃,大概是為了防止未來發生此類盜竊。

    受害者可以期待什么?

    目前,Nomad 正在依靠白帽黑客的好感來歸還一些被盜的貨幣。該公司表示,它正在與托管銀行 Anchorage Digital 合作,以在特定數字錢包中接受和保護以太坊和 ERC-20(以太坊征求意見 20)。Nomad 網站的主頁甚至顯示了一條通知,呼吁“白帽黑客朋友”將 ETH 或 ERC-20 返還到錢包地址。否則,追回被盜資金可能會很困難。

    “加密貨幣的不可逆性使其成為網絡犯罪分子的最愛,”Kron 說。“與銀行之間的許多可以逆轉的數字交易不同,一旦發生加密貨幣交易,它就是永久性的。更令人沮喪的是,我們可以看到貨幣所在的賬戶,但對此無能為力,除非該賬戶經過驗證并直接與個人相關聯。”

    加密公司和投資者如何更好地保護自己免受損害?

    “對于從事加密貨幣交易的個人或組織而言,了解他們面臨的威脅至關重要,”Kron 說。“由于網絡釣魚、網絡釣魚和 smishing 等社會工程攻擊是不良行為者用來攻擊該行業的一些主要方法,因此處理加密貨幣的人,尤其是組織,應確保用戶不斷了解這些攻擊的工作原理,并經常進行測試模擬攻擊。”

    黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司Sucuri發現,黑客正在對WordPress網站進行大規模攻擊,向其注入腳本,迫使訪問者的瀏覽器暴力破解其他網站的密碼。該公司一直在追蹤一個以破壞網站以注入加密錢包抽水腳本而聞名的威脅人員。當有人連接他們的錢包時,它會竊取所有的加密貨幣和資產。當人們訪問這些被入侵的網站時,腳本會顯示誤導性信息,以說服用戶將錢包連接到該網站。這些腳本在過去一年中變得非常普遍,威脅者創建了帶有錢包抽水器
    CutOut.Pro是一個專門從事圖像和視頻編輯的人工智能平臺,于2024年2月27日面臨黑客聲稱的數據泄露。CutOut.Pro否認了此次泄露,并將此次泄露標記為“明顯的騙局”
    據外媒報道,《堡壘之夜》發行商Epic Games疑似遭到一個名為Mogilvich的黑客組織勒索軟件攻擊,黑客組織在暗網上發布售賣信息,聲稱擁有200GB敏感數據。但Epic Games調查之后表示,沒有任何證據表明數據泄露的真實性。根據最新媒體披露顯示,Mogilevich現已承認他們并沒有竊取Epic Games的任何數據,而是在實施另一種騙局。
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    近期有安全研究人員警告稱,黑客濫用谷歌云運行服務傳播大量銀行木馬,如Astaroth、Mekotio和Ousaban。
    Pwn2Own Automotive 2024于1月24日至26日在日本東京舉行。Pwn2Own Automotive 2024是由趨勢科技零日計劃組織的為期三天的競賽在趨勢科技公開披露之前,供應商有90天的時間發布安全補丁。
    “在這起案件中,網絡黑客共攻擊了涉及全國21個省市的社保、醫療等共計29個行業的51個系統。”近日,記者在四川省成都市新都區檢察院了解到,該院辦理了一起利用技術手段非法竊取公民個人信息案,并于2023年5月對犯罪嫌疑人王某等10人提起公訴。近日,法院以侵犯公民個人信息罪判處王某等人有期徒刑三年至十個月不等。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    黑客在臭名昭著的數據庫泄露論壇上共享了兩個鏈接。第一個鏈接包含12GB的用戶數據,而第二個鏈接包含分布在800多個CSV文件和生產數據中的驚人的214GB信息。需要強調的是,根據黑客的說法,這個12GB的文件包含超過4100萬Hathway客戶的個人詳細信息。這些綜合數據包含他們的全名、電子郵件地址、電話號碼、家庭住址、客戶注冊表、帶有表格的Adhaar卡副本以及包括KYC數據在內的各種其他個人信
    來越多黑客盯上了 X(原 Twitter)上的政府和企業官方賬戶,這些認證賬戶側邊一般都標有 "金色 "或 "灰色 "對勾。黑客劫持這些賬號后,會借助其進行推廣加密貨幣詐騙、釣魚網站和加密貨幣放水網站等。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类