京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6107|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国
8 P* K2 l6 Z- Y
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。; L9 m% n& a$ V9 z: P
4 T) Q- N# X" s8 W- o5 ~- r4 G* m
' J/ O, h( b, M
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
3 X# \% Y, S* [: X0 y' b" H" }1 ^3 n$ K% S: o

# X( I7 ]; l% d: \& _8 ]3 a

" I+ A& Y( u* }, A7 A& z. N, I$ g7 q4 z- H' m
, b# d, e  i* f# Q3 r& I
【币圈安全问题频现,黑客将黑手伸向交易所】

. U/ o) b/ {! J0 \4 l3 }! @4 [2 N2 ^' ~* C- \& T! W
0 p  b' e, F7 H( T* L, b, I$ n
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。- S( j4 j* ~/ c

3 p  F  A* J' |9 M
/ x; i; j' `1 U0 {" o0 {
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。% ]8 V( h! ~7 n  v. t8 \- k' y
+ H/ |. j' f. |1 C2 U' e
: l0 D; j4 [4 D. t: W
# a& U) z5 h2 C% ~& V$ ^  Y
(DragonEx交易所发布官方公告)
7 r) d. G+ y) h5 m4 C% v

0 L% n( a( g& ^

. R6 [- f& ?9 `% \- Q1 d经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
; n9 i; N7 X# y: D$ j7 c5 J2 d5 i# t3 G8 ]% o

" _7 `$ f0 f, W' ]4 J- L据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
! p+ o3 S1 ]; }/ g& X
4 H$ V. N5 m( q5 B5 d# p; d

0 T; o$ d4 j! c! X: _360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
& v" b9 k% e* T. V- h2 y" ^$ t8 ]6 E9 e3 G
$ o" q2 G9 K0 D2 a1 V$ ^+ U
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
; F4 ]* {3 r6 c7 c1 c7 H; \1 v2 [, j) t2 W

( e8 A: b6 Z1 W* E" r经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
# P* R1 P" X7 ~2 }8 g* R4 @4 G) u4 A; z% C8 d( C8 w" s/ `) j
& H8 I+ `/ F. k3 r: E
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。+ G+ s8 ?3 z9 G7 `5 f

/ q% {! _* w5 O. l! n

) V8 i$ t3 g7 \; m
【金融即安全,被盗已成加密货币交易所无法承担之痛】

2 |2 z7 c# G, Y) R* T; I
7 N/ q" X. v" ]$ L: h$ K0 ^
: X: b- j0 z0 F
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
5 z# x7 C) C/ Y6 D8 v& t1 h1 g! Q' M, d) I" r
' y8 M% _* H0 J* G' T- ^* d# P
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
% U0 _% {) V5 I1 M" f7 j; x  ^2 s: _2 o" v, ^! ?: r6 V& R2 u

$ ~- v: i6 \' i

% s9 R$ W3 |, x6 z7 I* ~# c5 N" f! K4 |: ]
+ \5 i2 g$ x+ C) k
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
! m  o$ l1 \' M% f. o' M9 a1 N$ d6 p' k# M$ P! N: x8 v" |

2 K3 a  {% k) w, k1 o2 n9 @第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。; g$ J4 |  r# c; A
/ o6 X- ~4 {/ P7 E

/ y( M5 ~4 T! d% [0 e为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
: f. K/ o4 H# u6 S& H2 ^( @0 M+ w, ?* ^7 x1 Z6 x  c. U0 y) z- `' l

- T. ]7 s2 K* d人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
8 a) F, t# l8 ^+ U
/ N  V/ M$ r0 |9 `( |1 E8 W4 w2 U

+ k- q, M$ G4 `7 H% u! h( z2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。. l! V+ O5 n6 S! P

# q/ E4 c& k, d+ v7 `5 Y: x) S
5 o, ]) s- y- g- O- l; W
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
# b7 j/ n% q; t* R' W
7 ]/ E4 U$ ?# a$ x9 z2 x+ s3 c
8 W, \* ?7 y# `4 ?: e
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。3 K/ ^! K- S. P
5 k; S) S: a8 ?" Z$ x- v, j/ w: |- G
" _0 ]# |  p. P8 j
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。0 c3 o6 E! v5 x  q
+ C& O, K0 k9 O- N: j- R

* ]) X9 p% f6 S2 ^2 m2 O" U- b% \
【安全即智能,360安全大脑本质是智能立体安全】

# q* P) c  h& S8 |' Z: v

# H" A1 t/ Y3 S, |1 K
' Y# u# _# s$ W, W% e
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。& I1 u& m5 ]% _+ e1 G# ^: {
. X/ z7 l5 Y: {/ P, H% A
: L3 G% q( S4 v8 m. b
回顾过去几年的重要安全事件,360从来没有缺席。
0 S7 ^6 Q  e. p' u& O( x
! C  K' y% r- x; F1 w
/ D4 `" Z; {. U+ W4 I9 E; r
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
- L* t7 l- P9 g0 B3 @5 M: |& u9 @% S7 ]- n; Z2 e/ w) G! X

3 P) m6 o: J) D4 R作为一名曾经的360员工,我深知360在安全领域的进化路径。8 ~& @1 P* g0 f7 l- q+ M5 M/ h

$ X0 u2 c0 x1 M0 a8 A! t6 _/ H$ {
( `0 w* K) P2 `4 z: [! z
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
% T- u3 V: P8 h9 T4 x6 \
6 h+ P5 p  v6 f! H
9 O* T& K/ J* v3 Q8 Z4 R
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
4 I7 m# z' D/ e* r, V3 Z
3 |* V. g' M# p% c3 N# N3 Z# ]  O
$ B8 N4 X+ i$ U, J
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
, ^) A/ B% F" m% U, a
* u# N  N  L/ T# @) i# x( }& K7 N/ N+ A3 h- h
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
' L. q7 }, a! O6 T9 B3 @
  A9 B% @. v* a! _  k8 T
, b' a* j. T# g: B4 W

3 P) m# N8 z" |. u! l7 \7 v: ]3 U4 L/ N" r6 {" j

  W3 m2 B7 E8 a% ^1 \
【结束语】

/ j& h/ e$ D; I' |4 O- m4 `0 g6 z# ?; Z) s
( C% P. b! G( t  p6 X
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。1 t  r; D7 N! D* z; Y- ~
2 G* e! c8 @0 K% A, q. n8 W& |

8 J  V4 r5 J. E  V+ t; R* ^3 h4 c安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
6 E7 o1 e' E. j" I! N: ?# k3 m0 o3 J* f0 Q- K

% z) p! b: p8 e3 [# U9 X人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。" @0 j/ ]* l8 d6 u8 {; b+ v( u1 v

7 P. |, G& V' P' O
& Z! |: o0 a6 g" T& l; }: {3 s7 w
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
9 K% ]5 f8 u% p2 y# q8 D7 R% T& w: j1 z: I3 l7 b6 {7 Y8 N

3 [3 S1 }, i# B  Q$ v3 ~王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。6 S6 d8 t) R5 _2 A* u. a

2 p& d, ^8 O/ m. r) r
1 Q. i; z. y6 g' m& j: ^# H# V# w' w$ Z2 e& a0 p  Y- \- w
本文系网易新闻·网易号“各有态度”特色内容
4 B( j8 V4 e* I

7 C  l5 L8 t* S+ m9 G7 U  n/ x/ s
我们的10万+和爆款文章
( F, i$ i9 O* f" }+ B
/ V! I1 N1 ]/ q0 Q, |红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
2 [/ y$ l6 I0 d& L2 L
! d+ l4 P: J% ?0 p9 Y, @, ^( K* a& b9 C
扫码关注。预告:AI主播的超能力

6 A, H/ V; A& X. ^( ^  Q6 ]+ ]6 I1 a. y2 [% j
0 P8 s! Y+ I' z7 S# g

1 h  k9 ?6 p3 v点“原文”有图有真相
2 [! c% e8 @4 c( Q2 P* A
! h5 R& ~9 d: M7 @/ R7 l: X来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=18 f% J$ \! P+ F% F
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-15 14:48 , Processed in 0.059049 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表