TMT观察网_独特视角观察TMT行业

黑客密檔:230萬個加密貨幣地址已被監控,戰爭永不眠區塊鏈

45區 2018-07-07 08:05
分享到:
導讀

“黑客”們利用用戶復制和粘貼地址這一點,創建了名為CryptoCurrencyClipboardHijakers的惡意軟件。盡管此前就有過類似的惡意軟件,但之前的版本只能監控40萬-60萬個加密貨幣地址。近日,以技術研究為主的網站BleepingComputer發現了該軟件的最新版本,而可監控的加密貨幣地址數量竟超過230萬個。

此前,網傳幣安交易所發生嚴重安全事故,近萬枚比特幣被黑客成功盜走,且無法回滾交易。

對此,作為聯合創始人的何一在微博上回應稱“只是內部轉賬”,令事件懸疑叢生。

blob.png

黑客,本來就是戴著面具的子夜浪人,是區塊鏈世界的魅影憧憧。他們屢屢神出鬼沒,揮舞鼠標,向這個新的王國發起攻擊。

但恰如比特幣之父中本聰那樣,出沒在這片黑暗叢林中的黑客們也從來沒有露出真容的時刻。

在維基百科中,對“Hacker”(黑客)的解釋是技術高超的程序員,或者是對硬件設備做創新的工程師。

然而更為出名的卻是對計算機系統及網絡進行惡意破壞的“Cracker”(潰客)。

他們又被稱為黑帽黑客,以“利欲”為目標,通過破解、入侵去獲取不法利益,或者發泄負面情緒。

在媒體的推波助瀾下,現在的“Hacker”已經被污名化。

影視作品、媒體報道通常會描述他們進行違法行為,因此主流社會對于“Hacker”的刻板印象便是高智商的計算機罪犯。

在加密數字貨幣的發展過程中,始終都刻著黑客印記:比特幣由這個時代最偉大的“黑客”中本聰發明;因為比特幣的匿名性,黑客喜歡用它來交易;它在暗網被熱捧,不法分子用其作為“勒索軟件”的贖金。

由于數字貨幣處于法律監管的灰色地帶,黑客猶如幽靈一般從未消失。

blob.png

用戶在進行加密貨幣轉賬時,通常需要將加密貨幣轉到一個冗長且難以記住的地址。

因此,許多用戶只需將地址從一個應用程序復制到內存中后,再將其粘貼到用于轉賬加密貨幣的另一個應用程序當中。

“黑客”們利用用戶復制和粘貼地址這一點,創建了名為CryptoCurrency ClipboardHijakers的惡意軟件。

盡管此前就有過類似的惡意軟件,但之前的版本只能監控40萬-60萬個加密貨幣地址。

近日,以技術研究為主的網站BleepingComputer發現了該軟件的最新版本,而可監控的加密貨幣地址數量竟超過230萬個。

blob.png

該軟件通過監視Windows剪貼板中的加密貨幣地址來工作,如果檢測到加密貨幣地址,就會將該地址與攻擊者控制的地址互換。

除非用戶在粘貼地址后仔細檢查地址,否則轉出的加密貨幣將轉到“黑客”們控制的地址,而非目標收件人的地址。

黑客.jpg

這是本周才發布的All-Radio 4.27 Portable惡意軟件包的一部分,用戶在下載后會被自動安裝rootkit(一種驅動程序,加載到操作系統內核中的惡意軟件)、竊取信息的特洛伊木馬和利用計算機發送垃圾軟件的程序等等惡意軟件。

用戶在Windows中發現了這個程序,但卻找不到刪除它的方法。

事實上,All-Radio 4.27 Portable 是一個合法的俄羅斯在線視頻和廣播節目的客戶端,但制作該惡意軟件的“黑客”已經復制并創建了一個冒名頂替者,作為安裝其他惡意軟件的前端。

一個名為Aura的惡意軟件清除專家在幫助被感染用戶的過程中,他關注到了一個共同點:大多數用戶都在下載并安裝了破解游戲工具或例如KMSpico 的Windows激活工具等才導致了感染。

此外,這些破解和激活工具中都包含了一個名為“aimp”的廣告軟件包,而這個廣告軟件包就是最有可能推動惡意軟件包的元兇。

blob.png

BitPay也曾在去年底聲明一種名為Coinbitclip的木馬已經入侵交易系統,使用的也是當比特幣用戶復制和粘貼比特幣地址時改變為攻擊者所屬地址的方式。

除了監視和偷換地址外,一些惡意軟件還能夠在不限地域的范圍內“借用”別人的資源來挖礦。

blob.png

今年初,曾有一套名為Coinhive的挖礦服務代碼,當用戶訪問了包含代碼的網頁,就開始消耗用戶自己的資源,為代碼的所有者挖掘門羅幣。

Coinhive的作者曾表示,網站可以利用這套代碼賺錢維持生存,讓網站不需要添加廣告。

但這套代碼后來被“黑客”濫用,成為黑客的牟利工具。

包括YouTube在內的網站均被攻破,惡意廣告DoubleClick的活躍使Coinhive礦工人數增加了近285%,甚至在用戶流量高的網站上除了使用Coinhive外,還使用獨立的網絡挖礦工具并連接到了私人礦池。

獨立安全研究院Troy Mursch向外媒表示,在YouTube廣告上注入惡意代碼的行為很有可能是有針對性的,因為用戶通常會在網站上停留很長一段時間,用戶在線時間越長,賺錢越多。

這也是惡意挖礦代碼的主要目標。

甚至連美國第三大報紙《洛杉磯時報》也不能幸免于難。

blob.png

攻擊網站可以說是最常見的攻擊行為之一,并且“適用”任何區塊鏈項目。

管理著上億美元的加密貨幣網站,一旦被攻擊者控制,不管多少的價值都會瞬間化為烏有。 

最近的網絡傳言幣安遭黑客盜竊比特幣就不是幣安第一次遭遇黑客的攻擊。

今年3月,幣安就有大量用戶賬戶被黑。

令人感到意外的是,“黑客”進入系統圖后,并未偷走賬戶里的虛擬貨幣,而是通過控制被黑賬戶來操控幣價。

一些幣種被拋售,幣價下跌;另一些幣種價格被拉升,其中一種叫VIA的虛擬貨幣在幾小時內暴漲了近110倍。

在漲跌之間,黑客又通過在其他平臺做空單的方式輕易地完成了收割。

受到此事件的影響,當時比特幣價格大跌約10%,按照全球總計1700萬個比特幣計算,一夜之間,比特幣就蒸發了170億美元。

無人可以洞察黑客的真面目,于是有人開始懷疑這是幣安賊喊捉賊的把戲,這多少成了一道無法驗證的偽命題。

blob.png

日本著名的“門頭溝事件”也讓人迷失在黑客的圈套里。

“門頭溝”是MT.Gox的中譯名,而MT.Gox是位于日本東京的比特幣交易所。

早在2010年就開始開展比特幣交易業務,是最早參與這項業務的平臺之一,當時一度成為世界上最大的比特幣交易所,其交易量更是占據了全球80%之多。

2014年2月,MT.Gox在網站頁面宣傳停止交易,隨后申請破產。

一份名為“危機應對草案”內部文件從MT.Gox網站流出,文件中提到,在一次重大的比特幣失竊案中,MT.Gox被盜744000個比特幣,并且這一損失竟然多年都未被發現。

許多年過去但失竊原因始終成謎。

許多用戶去MT.Gox門口投訴,甚至去東京法院起訴,但都無法拿回屬于他們的幣或者獲得相應的賠償。

在線錢包服務商BlockChain首席安全官Andreas Antonopoulos隨后評論道:黑客可能在長達兩年的時間里,利用MT.Gox的安全漏洞,將離線存儲的比特幣從“冷錢包”中轉移出來。

而此次事件影響最大的則當屬比特幣和區塊鏈的整個生態。一時間人們對于比特幣和交易所的信任降至冰點,對區塊鏈宣傳的去中心化概念產生了質疑。

此外,在今年年初,日本最大的加密貨幣交易所之一CoinCheck也發生了一場巨大的災難。

CoinCheck在1月26日當天2時57分左右非法移除約26萬名NEM持有者,隨后暫停了一部分的功能。

公司在12時07分左右發現異常情況,并發出臨時停止非公開發行的通知。在12時30分左右,NEM交易臨時中止。

16時33分左右,包括日元在內的所有處理貨幣的提款被暫停,隨后BTC以外的交易暫停,包括信用卡、工資日和便利店活動。

最終交易所高管確認了這一次的盜竊行為,并解釋稱:“CoinCheck將錢存入熱錢包但不實行多重簽名系統的弊端最終導致了黑客有機可乘”。

該平臺價值5.3億美元的NEM幣全部被盜,這也成為了歷史上最大規模的數字貨幣盜竊案。

拋開價值而言,無論“中本聰”的面具背后隱藏的是一個人還是一群人,他們繼承的一直是一種自由、開放、公平的黑客精神,這是鐫刻在比特幣骨髓中的真相。

說到底,這本來就是一場黑客間的游戲。

黑客 比特幣 用戶 貨幣 網站
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 数控车床-立式加工中心-多功能机床-小型车床-山东临沂金星机床有限公司 | 山东艾德实业有限公司| 暴风影音 | 蜘蛛车-登高车-高空作业平台-高空作业车-曲臂剪叉式升降机租赁-重庆海克斯公司 | 等离子表面处理机-等离子表面活化机-真空等离子清洗机-深圳市东信高科自动化设备有限公司 | 锂电叉车,电动叉车_厂家-山东博峻智能科技有限公司 | 模具ERP_模具管理系统_模具mes_模具进度管理_东莞市精纬软件有限公司 | 一体化预制泵站-一体化提升泵站-一体化泵站厂家-山东康威环保 | 大流量卧式砂磨机_强力分散机_双行星双动力混合机_同心双轴搅拌机-莱州市龙跃化工机械有限公司 | 激光内雕_led玻璃_发光玻璃_内雕玻璃_导光玻璃-石家庄明晨三维科技有限公司 激光内雕-内雕玻璃-发光玻璃 | SRRC认证|CCC认证|CTA申请_IMEI|MAC地址注册-英利检测 | PC构件-PC预制构件-构件设计-建筑预制构件-PC构件厂-锦萧新材料科技(浙江)股份有限公司 | 变色龙PPT-国内原创PPT模板交易平台 - PPT贰零 - 西安聚讯网络科技有限公司 | 百度关键词优化_网站优化_SEO价格 - 云无限好排名 | 游泳池设备安装工程_恒温泳池设备_儿童游泳池设备厂家_游泳池水处理设备-东莞市君达泳池设备有限公司 | 细胞染色-流式双标-试剂盒免费代做-上海研谨生物科技有限公司 | 耐酸碱胶管_耐腐蚀软管总成_化学品输送软管_漯河利通液压科技耐油耐磨喷砂软管|耐腐蚀化学软管 | 农产品溯源系统_农产品质量安全追溯系统_溯源系统 | 北京公司注册_代理记账_代办商标注册工商执照-企力宝 | EFM 022静电场测试仪-套帽式风量计-静电平板监测器-上海民仪电子有限公司 | 福州甲醛检测-福建室内空气检测_环境检测_水质检测-福建中凯检测技术有限公司 | 并网柜,汇流箱,电控设备,中高低压开关柜,电气电力成套设备,PLC控制设备订制厂家,江苏昌伟业新能源科技有限公司 | POM塑料_PBT材料「进口」聚甲醛POM杜邦原料、加纤PBT塑料报价格找利隆塑料 | 郑州宣传片拍摄-TVC广告片拍摄-微电影短视频制作-河南优柿文化传媒有限公司 | 游泳池设计|设备|配件|药品|吸污机-东莞市太平洋康体设施有限公司 | 高温高压釜(氢化反应釜)百科| 胶水,胶粘剂,AB胶,环氧胶,UV胶水,高温胶,快干胶,密封胶,结构胶,电子胶,厌氧胶,高温胶水,电子胶水-东莞聚力-聚厉胶粘 | 艺术漆十大品牌_艺术涂料加盟代理_蒙太奇艺术涂料厂家品牌|艺术漆|微水泥|硅藻泥|乳胶漆 | 重庆网站建设,重庆网站设计,重庆网站制作,重庆seo,重庆做网站,重庆seo,重庆公众号运营,重庆小程序开发 | 手机存放柜,超市储物柜,电子储物柜,自动寄存柜,行李寄存柜,自动存包柜,条码存包柜-上海天琪实业有限公司 | 北京易通慧公司从事北京网站优化,北京网络推广、网站建设一站式服务商-北京网站优化公司 | 等离子表面处理机-等离子表面活化机-真空等离子清洗机-深圳市东信高科自动化设备有限公司 | 双能x射线骨密度检测仪_dxa骨密度仪_双能x线骨密度仪_品牌厂家【品源医疗】 | 361°官方网站| 高清视频编码器,4K音视频编解码器,直播编码器,流媒体服务器,深圳海威视讯技术有限公司 | 展厅设计公司,展厅公司,展厅设计,展厅施工,展厅装修,企业展厅,展馆设计公司-深圳广州展厅设计公司 | 泉州陶瓷pc砖_园林景观砖厂家_石英砖地铺石价格 _福建暴风石英砖 | 自清洗过滤器_全自动过滤器_全自动反冲洗过滤器_量子过滤器-滑漮滴 | 土壤检测仪器_行星式球磨仪_土壤团粒分析仪厂家_山东莱恩德智能科技有限公司 | TYPE-C厂家|TYPE-C接口|TYPE-C防水母座|TYPE-C贴片-深圳步步精 | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 |