麻豆国内精品欧美在线-麻豆国内精品久久久久久-麻豆国产在线观看一区二区-麻豆国产在线观看免费-麻豆国产原创-麻豆国产一区二区在线观看

黑客大軍撞庫攻擊交易所,是誰泄露了用戶數據?區塊鏈

一本區塊鏈 2018-08-01 15:25
分享到:
導讀

交易所是資金安全重地,用戶應該設置獨立的賬號和密碼,它們不和其他任何地方的賬號密碼相同或相似。

image.png

上周開始,一頭部交易所開始頻繁遭遇撞庫攻擊。

“幾十個數據包,都在凌晨開始撞庫,嘗試登錄用戶的賬號。”該交易所安全負責人CC稱。

該交易所有十幾位用戶宣稱自己丟了幣,有趣的是,他們在這個平臺上的用戶名和密碼,和幣安的最為相似,“只是多了一個特殊字符”。

CC所在團隊攔截了其中一個撞庫的數據包,發現其中有4000條交易所的用戶名和密碼數據。

到底是誰泄露了用戶的數據?

01 不翼而飛

7月20日8點半,用戶珂賢醒來了。按照平時的慣例,他準備先打開交易所的頁面,查看各種數字貨幣的價格。

但他突然看到,手機上有很多彈出的郵件。

“凌晨3點,居然有多次登錄交易所的郵件提示。”珂賢突然警覺,馬上登錄交易所,卻發現自己價值37萬的數字貨幣,只剩下價值400元的。

他馬上查看交易記錄,發現了一件有趣的事情:

所有的幣,都被兌換成ETH,然后購買了一個小幣種——WICC。

image.png

有趣的是,黑客買入的價格都是固定的,即0.000853個ETH(2.63元),而賣出的價格,都是0.0007782個ETH(2.4元)。

而買入操作5秒后,必然開始賣出操作。

每次的交易量也不高,一般都是500到1000個WICC。

“一看如此的規律操作,就知道是機器和程序化交易。如此精密,人做不到。”資深黑客CC稱。

那為何黑客都是高買低賣?這樣操作的原因是什么?

“黑客在另外一邊,操作了其他賬號,低價買幣之后,再高價拋出,相當于低買高賣。”CC稱,在這個反復操作的過程中,用戶的錢,就被轉移到了黑客的賬戶上。

而珂賢的37萬,就在幾秒一次的操作中,被一點點蠶食,最終只剩下400元。

“黑客的進化速度是驚人的,他們根本不需要提幣。”CC稱,一般的交易所,對提幣操作的安全防護會比較多,比如給郵箱發驗證鏈接,給手機發驗證碼等。

但黑客繞開了這一步,開始利用交易所的流動性,選擇一些流量較小的小幣種,將錢“洗出來”。

和珂賢有同樣遭遇的用戶,有十多人,他們被以同樣方式洗走的錢,從幾萬到幾十萬不等。

案發時間,幾乎都是7月19日凌晨。

除了WICC之外,黑客還購買了小幣種SHOW。一共兩個幣種,操作手法完全相同。

“我們都在凌晨3點左右收到了登錄郵件。但這時大家都在睡覺,沒人會注意。”被盜用戶Woody稱。

而CC追蹤這些登錄的IP地址,發現來自日本、巴基斯坦、阿爾及利亞等國家,但有一個IP,在所有的賬戶都出現過,它來自墨西哥。

在所有賬戶里出現同一個IP,證明這是同一批黑客團隊所為。

02 撞庫攻擊

多個安全團隊對這次攻擊進行了監測,并證實這是一次典型的“撞庫攻擊”。

所謂的撞庫攻擊,核心的邏輯是,黑客用一個平臺的用戶名和密碼,去嘗試登錄其他平臺。

image.png

那么問題來了:這些撞庫的用戶數據,都是怎么來的?

被撞庫的用戶都表示,他們在這個交易所的用戶名和密碼,幾乎是唯一的。

“因為這個交易所的密碼要求極為嚴格,需要數字、特殊字符,還要求字母大小寫,所以被撞庫攻擊的可能性,幾乎沒有。”珂賢稱。

但他們的密碼,和一個平臺的賬號密碼最為相近,就是幣安。

“因為幣安的密碼不需要特殊字符,所以我在這兩個交易所的密碼,只差一個特殊字符。”Woody稱。

“特殊字符只有那幾個,被試出來的可能性非常大。”CC稱。

CC根據這條線索,和其他安全團隊追查此事,并攔截了一個撞庫的數據包。

“里面共有4000條用戶名和密碼數據,顯示的數據日期是6月25日,并留下了某個頂級交易所的名字,還附上了流水號。”CC嘗試用這些用戶名和密碼登錄該交易所,發現都可以成功。

CC稱,這幾乎證明,用于撞庫的數據,就來自某個交易所的用戶名和密碼。

而出現這樣的情況,一般有兩個可能性:

第一,該交易所6月25日前的數據外泄,被黑客盜取;

第二,該交易所利用自己的用戶數據庫,對其他交易所進行撞庫攻擊。

如果是第一種,說明該交易所的安全,做得并不到位——數據量如此之大,應該是黑客“拖庫”,把整個數據庫盜走了。

如果是第二種,這個交易所已基本視用戶為“玩物”,直接去其他交易所,洗劫自己的用戶。

03 交易所安全

CC稱,其實,基本上所有的交易所,都經歷過撞庫攻擊。

這些用來撞庫的數據,除了來自其他交易所外,也可能來自其他互聯網平臺。

“交易所就是一個金礦,所以任何可以淘金的可能性,黑客都不會放過。”CC稱。

而最可怕的一點是,只要黑客能登錄,根本不需要提幣的操作,就能將賬號里的數字貨幣洗劫一空。

只需要找個小幣種,進行“高買低賣”。

如何防住虎視眈眈的黑客大軍?

image.png

CC表示,交易所是資金安全重地,用戶應該設置獨立的賬號和密碼,它們不和其他任何地方的賬號密碼相同或相似。

此外,可以啟用“谷歌驗證”的安全手段。

CC稱,目前,幾乎所有交易所的用戶名和密碼,都在黑市出現過,但暫時無法核實數據真假。

對于用戶來說,這是一顆定時炸彈,必須將以上兩點做好。

“千萬不能嫌麻煩。”CC稱,現在黑客的進化速度特別快,針對數字貨幣領域的進攻,已被他們上升到戰略高度,“每天都在研究進攻策略。”

當然,交易所也應該設置更為復雜的登錄策略,對于撞庫等異常操作進行監控。

未來的攻防大戰,都將集中在數字貨幣領域。

而交易所,正在成為黑客眼中最重要的淘金地……

可以說,采用怎樣的安全措施,都不為過。

交易所 黑客 CC 用戶 操作
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 精品女同同性视频很黄很色 | 女人是男人的未来1分49分 | 小寡妇水真多好紧 | 男模chinesegayxxxx | 情欲满载2012美国dvd | 洗濯屋し在线观看 | 精品一区视频 | 男女男精品网站免费观看 | 亚洲国产天堂在线观看 | 国产成人精品.一二区 | 55夜色66夜亚州精品站 | 丝瓜污污视频 | 天美传媒果冻传媒星空传媒 | 五月激激激综合网色播免费 | 亚洲AV无码国产精品色午夜情 | 精品久久久久久久久久久久久久久 | 插鸡视频在线观看 | 男人的天堂久久精品激情 | 99re在线视频观看 | 欧美日韩一区二区三在线 | 亚洲福利天堂网福利在线观看 | 欧美同志video 在线观看 | 99毛片| 亚洲精品网址 | 九九国产视频 | 桃乃木香奈ipx在线播放 | 国产一级毛片外aaaa | 欧美国产日产精品免费视频 | 久久观看视频 | 亚洲精品一二三四区 | 97就去干| 继的朋友无遮漫画免费观看73 | 亚洲日韩欧美一区二区在线 | 欧美精品久久久久久久影视 | 息与子中文字幕bd | 狠狠干在线观看 | 男生和老师一起差差差 | 91啪在线观看国产在线 | 99爱在线精品视频免费观看9 | 美女毛片老太婆bbb80岁 | 国产日韩高清一区二区三区 |