<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】不明人士向名人發送0.1 ETH 疑似抗議美國制裁混幣器Tornado

    VSole2022-08-11 08:46:58

    1、卡巴斯基報告顯示Maui勒索組織很可能是朝鮮Andariel組織換皮

    卡巴斯基發布安全報告,分析Maui勒索組織最新攻擊,并指出它很可能與朝鮮Andariel組織有關系。

    Andariel組織歷史悠久,15年就開始活動,一直針對政府、軍隊和金融機構發起攻擊。美國上個月也終于受不了,追加千萬美元懸賞該組織情報。Maui根據消息最初被發現是去年4月,目標則多為美國醫療機構。此前FBI和CIA曾發布Maui組織相關通告,指責朝鮮政府在背后進行支援,并動用各種手段扣押50萬美元加密貨幣。

    此次卡巴斯基配合早先的Andariel情報,終于將Maui與Andariel關聯起來,雖然還無法保證100%準確,但足以在面對Andariel和Maui攻擊時更有準備和底氣。

    2、PyPI叕被發現竊取開發者賬號密碼的惡意包

    安全研究員近日再次發現PyPI中的惡意包,分析后發現依然是用來竊取開發者賬號密碼的。

    這次同樣采用了近似名的釣魚方式,有一些則用了“同義”命名法,比如art——ascii2text,非常標準的名字很容易就會取得開發者的信任。向官方報告后,大部分包已被刪除,但已下載的就只能自己刪了。

    安全研究員提醒,PyPI從不保障軟件包的安全性,所以對于有高安全需求的項目,一定要多多檢查。

    3、Cloudflare表示Twilio遭到的攻擊看起來有點眼熟

    看到Twilio遭網絡攻擊后,Cloudflare也沉不住氣了,趕緊出來組團發聲,表示這事我熟。

    如Twilio事件一樣,Cloudflare最開始也是員工遭到SMS釣魚攻擊,接著通過員工賬號拿到用戶敏感信息。不過Cloudflare事件中有一點不同,那就是黑客在登錄員工賬號時,被安全防護阻斷,他們也沒真正泄露數據,這也是他們如今才站出來說的原因。

    4、不明人士向名人發送0.1 ETH 疑似抗議美國制裁混幣器Tornado

    本周一(8 月 8 日),美國財政部外國資產控制辦公室 (OFAC) 對混幣協議 Tornado.cash 實施制裁,禁止美國個人和實體通過隱私工具進行交互或交易。不過在周二,有不明人士通過 Tornado 協議向多位名人發送了 0.1 個 ETH,疑似對制裁 Tornado 做出抗議。

    根據 NFT 借貸平臺 Astaria 技術官 Joseph Delong 揭露,這位不明人士正從受制裁的Tornado Cash錢包向大批錢包地址發送0.1ETH,主要是ENS域名和知名公眾人物的錢包。Terra研究員FatMan舉出其中數位收到ETH的名人或單位:

    Jimmy Fallon(知名脫口秀主持人吉米法隆)
    Shaquille O’Neal(前NBA球員奧尼爾)
    PUMA(運動品牌PUMA)
    Randi Zuckerberg(Facebook執行長扎克伯格的妹妹)
    Logan Paul(Youtube網紅羅根·保羅)
    Brian Armstrong(Coinbase執行長布萊恩·阿姆斯特朗)
    Steve Aoki(知名音樂制作人史帝夫?青木)
    Ukraine Crypto Donation(烏克蘭募款錢包)
    Dave Chappelle(知名喜劇演員戴夫?查普爾)
    Beeple(知名NFT藝術家)

    Tornado Cash 是一種混幣器(Coin Shuffle), 是一個去中心化的隱私功能,它可以讓用戶快速高效地與其他用戶的資金進行混合,在現有的用戶賬戶和混幣后的新賬戶之間創建隨機的映射關系,從而實現完全匿名。。美國官員稱,流經混幣器的大量資金與犯罪活動有關,例如朝鮮從黑客入侵各種加密貨幣交易所和服務中獲得的收益。

    這位名叫 Depression2019 的不明用戶在本周一發布推文,分享了鏈上交易的屏幕截圖。此舉表明調侃美國政府的制裁是無效的。加密貨幣的開放性旨在消除中介機構,這與傳統金融部門使用銀行和其他金融機構充當此類交易的看門人不同。

    由于 Tornado Cash 是受制裁的實體,美國人可能有法律義務阻止其錢包中的傳入交易。OFAC 規則要求美國人凍結從 Tornado Cash 發送的任何交易或資金。

    tornadoeth
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨后,Chainalysis利用其跨鏈資產轉移追蹤工具對資金流進行了追蹤。總結 研究人員成功追回了Lazarus從Axie Infinity竊取的價值超過3000萬美元的加密貨幣,占竊取加密貨幣總量的10%,占竊取加密貨幣價值的5%。Chainalysis稱這是首次從朝鮮黑客組織處追回被竊的加密貨幣。2022年,朝鮮黑客組織從DeFi協議成功竊取了加密10億美元的加密貨幣。
    卡巴斯基發布安全報告,分析Maui勒索組織最新攻擊,并指出它很可能與朝鮮Andariel組織有關系。
    美國財政部正在對 Tornado Cash 實施制裁,這是一種臭名昭著的加密貨幣混合器,據稱已被勒索軟件團伙 Lazarus 等威脅組織用來清洗被盜的數字資產。
    美國財政部周一對加密貨幣混合服務 Tornado Cash 實施制裁,理由是朝鮮支持的 Lazarus Group 在高調的以太坊橋黑客攻擊中使用它來洗錢和套現不義之財。
    你好呀~歡迎來到“安全頭條”!如果你是第一次光顧,可以先閱讀站內公告了解我們哦。歡迎各位新老顧客前來拜訪,在文章底部時常交流、瘋狂討論,都是小安歡迎噠~如果對本小站的內容還有更多建議,也歡迎底部提出建議哦!
    加密貨幣交易所 Crypto.com首席執行官 Kris Marszalek 已經證實,有數百個用戶賬號被黑客入侵、并導致了資產損失。
    ?加密幣圈的故事也跨年“內卷”?去年的魷魚幣SQUID等事件剛剛落下帷幕,今年的新故事又在RugPull的“再添新丁”中款款而來了。
    8 月 10 日,跨鏈協議 Poly Network 確認被盜,使用該協議的 O3 Swap 損失慘重,在以太坊、幣安智能鏈、Polygon 三條網絡上的資產幾乎被洗劫一空。據瀏覽器顯示,在 34 分鐘內,黑客帶走了 3.02 億枚 USDT、5.5 萬枚 ETH、2000 枚比特幣等等若干類資產,總價值 6.1 億美金。
    本報告聚焦于 2022 年上半年區塊鏈行業所發生的重大事件,并首次公布一種針對混幣器資金追蹤的高級分析方法。
    Water Labbu攻擊流程截至發文之時,研究人員已經發現45個與加密貨幣相關的DApp網站已被Water Labbu破解。在第二階段腳本中,執行第三個余額檢查并請求令牌限額批準。負責顯示令牌允許批準的腳本令牌批準請求要求受害者授予對給定地址的許可,以完成交易并使用加密貨幣資產。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类