<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    6.25億美元,再次刷新加密貨幣盜竊案紀錄

    VSole2022-03-30 16:23:57

    3月29日,區塊鏈游戲Axie Infinity的一名用戶正打算如往常一樣提取他的5000個以太幣,然而這次卻失敗了。用戶發現不對勁后立馬向Axie Infinity報告了這一情況。Axie Infinity這才發現,早在一周前,Ronin驗證器節點和Axie DAO驗證器節點就已遭到破壞,173600個以太幣和2550萬USDC(一種與美元掛鉤的穩定幣)通過兩筆交易被攻擊者轉走。

    Ronin是由Sky Mavis創建的以太坊側鏈,用于促進Axie Infinity游戲的交易。

    據Axie Infinity發布的安全公告,攻擊發生在3月23日,攻擊者通過利用黑來的私鑰偽造虛假提款達成了目的。以太坊側鏈Ronin由9個驗證器節點組成,需要九個驗證者簽名中的五個才能確認一筆交易。并且驗證器密鑰方案是設置為分散的,以確保安全性。但攻擊者利用gas-free RPC節點的后門,控制了五個驗證者簽名——Sky Mavis的四個Ronin驗證器和由Axie DAO運行的第三方驗證器。

    根據Chainalysis的一份報告,過去一年攻擊者從投資者那里竊取了總計32 億美元的加密貨幣。而今年這一起案件涉及的加密貨幣價值就已高達6.25億美元,超過了2021年8月跨鏈DeFi平臺Poly Network那次的6.11億美元,使其成為了有史以來涉案金額最大的加密貨幣黑客攻擊案。

    大多數被盜的加密貨幣還留存在攻擊者的以太坊地址中,但攻擊者正持續將其轉移到交易所和其他地址。

    Axie Infinity表示,它會確保所有用戶失竊的資產都能夠被追回,或者是得到相應的賠償。

    資訊來源:securityaffairs

    轉載請注明出處和本文鏈接

    每日漲知識

    黑帽黑客與白帽黑客

    黑帽是指以非法目的進行黑客攻擊的人,通常是為了經濟利益。他們進入安全網絡以銷毀、贖回、修改或竊取數據,或使網絡無法用于授權用戶。

    白帽則是指那些用黑客技術來進行合法的安全測試分析的黑客,通過測試網絡和系統的性能來判定他們能夠承受入侵的強弱程度。

    這種稱呼來自于老式的黑白西部電影,其中惡棍通常戴著黑帽子,而好人則戴著白帽子。

    網絡安全貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著全球加密貨幣規模正在超高速的增長,加密貨幣的安全存儲成為了關鍵的一環。去年一年,加密貨幣行業已逐步從2022年的丑聞、市場暴跌中復蘇過來,市場熱度也逐步回升。與此同時,與加密貨幣有關的網絡犯罪也再度活躍。
    亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    隨著數字化、網絡化、智能化的深入推進,網絡安全對國家總體安全、經濟社會運行、人民生產生活的影響愈加凸顯。7月2日,2022西湖論劍·網絡安全大會“網絡安全趨勢分論壇”在北京舉行。論壇以“網絡安全未來之路”為主題,旨在共同探討網安發展趨勢,提升全民網安意識和防護技能,攜手構建未來安全可信的網絡世界。
    2022年,全球重大網絡安全事件頻發,供應鏈攻擊、勒索軟件攻擊、業務欺詐、關鍵基礎設施攻擊、大規模數據泄露、地緣政治相關黑客攻擊等網絡犯罪威脅持續上升。襲擊背后的可疑勒索軟件團伙名為Lapsus$。事后經BleepingComputer證實,這是一次Conti勒索軟件攻擊。截至當地時間2月4日,至少有7艘油輪被迫在安特衛普港外等候,無法靠港。此次網絡攻擊中,該勒索軟件團伙成功竊取一個數據庫,其中包含來自全球約10萬多名客戶的個人數據信息。
    IBM 發布年度《數據泄露成本報告》,顯示 2023 年全球數據泄露平均成本達到 445 萬美元,比過去 3 年增加了 15%。創下該報告的歷史新高。IBM 全球安全服務部總經理Chris McCurdy說道。在研究的受害者中,有47% 支付了贖金。跨環境破壞數據根據 IBM 的 2023 年威脅情報指數,防御者去年阻止勒索軟件攻擊的比例有所提高,但攻擊者仍在尋找突破防御漏洞的方法。
    網絡攻擊變得如此普遍, 每 39 秒就有一次。敏感數據一直是網絡犯罪分子的主要目標。 Statista 的一份報告稱:“2023 年第一季度,全球有超過 600 萬條數據記錄因數據泄露而被泄露。”攻擊者傾向于瞄準高價值數據,例如付款詳細信息、PII、醫療記錄、身份驗證憑據、保險記錄等。數據泄露是一個代價高昂的問題。根據IBM 的數據泄露成本報告, 2023 年數據泄露的全球平均
    加密貨幣世界主要存在于數字領域,面臨著眾多不斷變化的網絡威脅,這些威脅所帶來的風險,給個人和企業組織造成了重大損失。
    網絡安全公司 Kromtech 偶然發現了一個 MongoDB 數據庫,其中包含了超過 25,000 名投資或得到 Bezop(加密貨幣)的用戶的個人信息,涉及姓名、家庭住址、電子郵件地址、加密密碼、錢包信息以及掃描的護照、駕駛執照或身份證等數據。 Bezop 是去年年底推出的一個新的加密貨幣,最近它的團隊舉辦了一次首次發行代幣(ICO),以籌集資金來創建一個由區塊鏈驅動的電子商務網絡。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类