置顶

澎湃新闻黑客_黑客入侵新闻

作者:hacker | 分类:邮箱破解 | 浏览:81 | 日期:2022年07月18日

文章目录:

黑客侵入虚拟币交易所了吗?

日前福布斯首个数字货币领域富豪榜(加密货币净资产)排名第三的赵长鹏,创办的虚拟货币交易所币安(Binance)遇到了黑客攻击,在大部分虚拟币价格暴跌的同时只有一个币种突然被异常拉升。对此币安表示对异常账户进行了冻结,目前没有产生损失。

3月7日深夜,有币安的用户反映,自己的账户被盗,账户中的各类数字货币被按照市价交易成了比特币,各类虚拟币出现普跌,与此同时,币安网站上一个叫做VIA(维尔币)被异常拉升到原价的100倍。

从币安网站提供的VIA的K线图来看,VIA在24小时内的最低价仅为0.00021美元,但是在7日夜间极短的时间内直接拉升到0.025美元。

而其他数字货币普遍出现了大跌,比如下图。

根据币安网站数据,24小时内VIA的成交量在所有数字货币中最高,相当于13948个比特币,按照比特币1万美元的价格计算,交易量约为1.4亿美元。

根据Coinmarketcap统计,币安24小时各类数字货币美元交易量在全球排名第二,截止到发稿前为近21亿美元。

针对此种异常,3月8日晨间,币安发布公告称,面临本次大规模的攻击,Binance风控系统及时监控到异常,并锁定了提现需求,阻止盗币行为,反向锁定31个账户,攻击者在本次尝试中被Binance冻结了大量资产。

数小时后,币安又出具了一份更加详细的说明。

该说明显示,3月7日22:58-22:59两分钟内,VIA对比特币出现了交易异动,触发风控,自动停止了提币。币安称:“这是一次大规模通过钓鱼获取用户账号并试图盗币事件。”

该说明称,黑客在长时间里,利用第三方钓鱼网站偷盗用户的账号登录信息。最早被钓鱼的账号可追逆到1月初,但大多数账号是在2月22日左右。黑客获得账号后,自动创建交易API(应用程序编程接口),之后便无动作,直至3月7日。

据澎湃新闻了解,简单来讲,不需要登入交易网站,只要使用账户API秘钥,就能操作账户的买卖,做到程序化交易。

而在3月7日夜间,在两分钟内,黑客在VIA/BTC(比特币)交易市场,程序化下市价买单,和31个预先充值VIA币的账号高价卖VIA,目的为把比特币输入到31个预先准备的账号,然后迅速想将这31个账号里的比特币提走。但因异常交易触发了自动风控,导致提币暂停,这些币并未被提出。反而,这31个账号预先存入的VIA币也被冻结。黑客非但没有提走币,反而自己的币被扣留。

币安称,这次事件中的黑客有组织有纪律,在成功钓鱼用户的账号信息后,并不急于获利,而是耐心等到最佳时机,选择了流动性较低的VIA币,来最大化自己的获利。

对于本次有没有产生相应损失,币安表示,所有资金安全,无任何资金逃离。而且已经恢复提现。

虽然币安已经作此解释,但是币圈有人并不这么看。有业界公众号文章表示,当前不少交易所上线了做空交易,黑客的真正目的是通过在开通做空交易的市场上挂空单,等到币值下降的时候,直接收割一波离场,“这样操作,根本不需要冒着风险从币安提币,在市场下跌的那一刻,就直接完成了利益收割”。

但尚无证据显示该猜测属实。

但截止到发稿前,受到币安交易所的此次风险事件影响,交易较热的虚拟货币都遭遇了普跌。根据Coinmarketcap统计,截止到发稿前,比特币价格为9990美元,跌5.82%;以太坊跌4.22%;莱特币跌3.81%。

这已经不是今年发生的第一次黑客针对数字加密货币交易网站攻击了。1月28日,日本数字货币交易平台Coincheck上5亿枚NEM(价值约5.33亿美元)遭黑客窃取,涉及用户26万人。

据路透社3月7日报道,熟知内情的消息人士透露,日本金融厅(FSA)将于本周向多个加密数字货币交易所发出行政处罚通知,并计划强制命令某些交易所暂停业务。

台积电台湾三大基地被曝遭勒索病毒入侵对其有何影响?

8月3日晚间接近午夜时分,台积电位于台湾新竹科学园区的12英寸晶圆厂和营运总部,突然传出电脑遭病毒入侵且生产线全数停摆的消息。几个小时之内,台积电位于台中科学园区的Fab 15厂,以及台南科学园区的Fab 14厂也陆续传出同样消息,这代表台积电在台湾北、中、南三处重要生产基地,同步因为病毒入侵而导致生产线停摆。

随后,台积电也对外证实此事。台积电方面称,8月3日傍晚,部分生产设备受到病毒感染,非如外传之遭受黑客攻击,公司已经控制此病毒感染范围,同时找到解决方案,受影响生产设备正逐步恢复生产。受病毒感染的程度因工厂而异,部分工厂在短时间内已恢复正常,其余工厂预计在一天内恢复正常。

台积电的芯片代工业务全球市场占有率高达56%。除了是苹果iPhone手机核心处理器芯片的唯一供应商,台积电全球还拥有465个客户,包括几乎所有的全球主要芯片设计商。苹果、高通、AMD、英伟达、博通、恩智浦、华为芯片部门海思、联发科等公司均依赖台积电前沿的制造工艺,打造先进芯片。

一位消息人士对澎湃新闻记者表示,这次攻击台积电设备的是勒索病毒Wannacry,具体现象是电脑蓝屏,锁各类文档、数据库。

去年5月,勒索病毒曾在全球肆虐,全球上百个国家遭受该勒索病毒攻击。据称,该病毒利用的是黑客组织“影子经纪人”从美国国家安全局网络武器库中盗取的黑客工具“永恒之蓝”。

前述消息人士表示,以往因病毒袭击导致生产线停摆的情况也有过,但都是小规模,像台积电三条12英寸的生产线,包括生产设备和检测设备都中招的情况没有过。 

不过,一般来说,生产线上的设备一般并不链接互联网,外界目前并不清楚台积电是如何受到攻击的。

多位业内人士均认为,像这种生产停摆事件会给公司造成很大损失,生产设备上的晶圆沦为废片的概率很大。

至于病毒攻击前,台积电生产线上在为哪家客户代工,目前还没有清晰的消息。不过,每年的第三季起是台积电大客户的备货旺季,尤其是智能手机大客户苹果开始拉货的季节。因此,台积电的生产线出问题,是否会影响客户后续旺季备货效应,需要继续观察。

此次病毒入侵事件考验台积电的新班子。今年6月份,被誉为台湾半导体教父的台积电董事长张忠谋正式退休。原本台积电企业防黑客工作是由台积电资讯技术资深副总兼资讯长左大川把关,但他已于今年3月退休。 

有业内人士透露,受台积电受到病毒入侵事件影响,另一家集成电路代工厂中芯国际也在严查病毒。

来源:澎湃新闻网

网游宕机8小时1700万人上不了是黑客所为吗?

2018年2月18日,总部坐落于张江高科技园区的一家网游公司旗下一款游戏产品服务器突然无法打开,造成约1700万用户无法登陆,持续时间长达8小时之久,公司损失难以估量。

3月19日,公司至浦东公安分局报案。经警方研判,该起案件属于典型的“黑客”攻击公司计算机系统的网络犯罪案件。浦东警方迅速成立专案小组,经仔细走访公司,梳理案件脉络,遍寻线索,离职人员马某逐渐进入民警视线。

2017年下半年,马某为获取私利,工作期间曾擅自制作一款公司手游的外挂程序,后被公司发现并被开除,这起“黑客”事件,是否是马某的恶意报复?

一系列侦查的结果,印证了民警的判断没错。在确定了马某的身份和居住地之后,浦东警方依托区域合作机制与山东青岛警方取得联系。2018年4月12日,在青岛警方配合下,民警最终在青岛市的一家科技公司内与马某“碰了面”。

得知“来访者”是上海警方后,马某难掩惊诧,“我知道你们会来的,只是没想到会这么快!”

据马某交代,其为报复前公司,于2018年2月18日在青岛家中笔记本电脑上,利用前公司后台服务器漏洞进行入侵,恶意删除游戏数据,导致约1700万用户无法登陆。目前,马某已因涉嫌破坏计算机信息系统罪被依法逮捕并移送起诉。 

马某的落网,是上海“净网2018”专项行动中的一例。这项行动根据公安部统一部署,由上海市公安机关针对当前网上违法有害信息突出,网络诈骗、涉枪涉爆、黑客攻击以及侵犯公民个人信息等犯罪活动态势进行打击。

自今年2月开展“净网2018”专项行动以来,上海警方已侦破各类新型网络违法犯罪案件590余起,抓获犯罪嫌疑人610人。此外,警方还侦破黑客类犯罪案件58起,抓获犯罪嫌疑人58人。 

来源:澎湃新闻网

女黑客1分钟攻破4款共享单车APP是怎么回事?

近日,有媒体报道在极客大赛“GeekPwn”年中赛上,小鸣单车、永安行、享骑和百拜四款共享单车APP的漏洞被网名为“tyy”的女程序员轻松破解。利用应用程序的漏洞,tyy直接获取澎湃新闻黑客了用户的个人资料,并现场远程连线,演示利用澎湃新闻黑客他人账户,实现开锁、骑行的过程。

针对APP漏洞被破解的情况,小鸣单车方面发表声明称,“小鸣单车注意到了GeekPwn关于共享单车安全漏洞的相关报道,并在第一时间与GeekPwn官方取得了联系,于14日晚间获得了漏洞的相关信息,目前相关漏洞已经紧急修复完毕。感谢GeekPwn和白帽黑客tyy对共享单车系统安全作出的努力。 ”

据悉,2015年毕业于浙江大学计算机专业的tyy如今在上海做程序员,在大概一个月时间里,她尝试攻击了十几款APP,最终她发现其中7款有问题,但因为做了太多测试,除了上述4款APP,其余三款她已经忘记。

tyy回忆,她最早看出问题的是摩拜单车,但摩拜修复得很快,在当天晚上就修复了,她再试验时,摩拜的漏洞已经修好。

闪骑电单车技术合伙人董兆辉告诉澎湃新闻记者,这中间的关键在于被攻击的手机连到了被tyy控制的WiFi上,她可以监控该网络上所有的数据流。如果共享单车APP传递的信息没有加密或者加密信息被破解,信息就会暴露。

董兆辉强调,不是跟其他黑客在同一个WiFi就会被监控,必须是这个WiFi已经被黑客黑掉,是可以被监控的。平时正常的比如联通、移动的信号是不会有这样的情况发生的,但是如果周围有假基站的情况下,数据也有可能被监控,但这种可能性很小。“黑客造假基站更多地是想去黑支付宝、微信的信息,共享单车账户毕竟也没几个钱。”

“其实不单是共享单车,所有的APP都有漏洞被破解的风险,主要就是看用户的使用习惯,不知名的WiFi就不要连。”董兆辉说,“很多不专业的APP在设计过程中,对信息安全考虑不周,就有可能没有对信息进行加密,导致用户信息泄露。但比如支付宝因为牵涉到第三方支付,一定程度上跟银行一样,安全性很重要,所有信息都是加密的,信息安全性很高。”

董兆辉表示,为了避免这样的情况,APP在通讯上要做一些加密,太简单的加密也容易被破解,一定是要有一定独到之处的加密,基本上就解决了这个问题。

发表评论

访客 游客 2022-07-18 · 回复该评论
鹏,创办的虚拟货币交易所币安(Binance)遇到了黑客攻击,在大部分虚拟币价格暴跌的同时只有一个币种突然被异常拉升。对此币安表示对异常账户进行了冻结,目前没有产生损失。3月7日深夜,有币安的用户反映,自己的账户被盗,账户中的各类数字货币被按照市价交易成了比特币,各类虚拟币出现普跌,

取消
微信二维码
支付宝二维码