
5 y9 y; ?! a/ }+ d: G2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。$ E1 d0 Y; ^7 Z: y' j1 ^' s! M6 h0 k
5 H. E" N" C4 {* e. Z$ @+ U; E8 O3 E4 c i- [, Z
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
% v/ O1 N X5 e+ @; C9 Y: j* B, ^& I M: {4 v1 D
( ~9 @* C! H& [5 T, R k8 o, v$ E' x- u) Q1 ?* b X* v' s, r
$ s9 c& g, \) E% f0 D3 f4 @( s* F2 p8 d# h: T
【币圈安全问题频现,黑客将黑手伸向交易所】
+ {3 z4 J$ r8 K7 M
9 Z4 j( t# \4 x3 N
" @* S4 b( i- e8 i" r2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。9 c: e' V. X. I+ v* {# V3 e
/ L, G/ O9 l2 F6 k0 r! c& T1 Q
9 m4 Y/ a# W) j, K9 w
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
3 K9 R, u9 v) s' A7 o- t0 t9 u/ t/ ^- h- s |. d* v. @
7 W0 w8 I R0 v2 m, n8 J8 e
) x+ ^7 N9 i' {# Q% B; h; _(DragonEx交易所发布官方公告)
/ A9 J. Z4 W: K* A, D' I3 _0 g4 T
+ x, u! @( u2 |; E- E/ j5 D
' D1 f0 q% U. a9 C) Q$ t, E9 M& f0 R经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
% |- }+ D a& D z8 f
9 D* R( F% `( u" R$ v7 A4 F# |# |6 k7 m1 j+ _) A' X& y
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
$ B, g* P* p, S# {5 A" R( [: M- X( I8 g
/ M+ G( G5 f- O8 |- }360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。; r8 y8 w7 e. L% r, T
+ J. \* b4 `2 \
" Z3 ~9 j: V# P/ W
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。9 V+ s* `2 L5 V$ e' g2 Y, i; e
$ x9 b: ]9 e( Y- ?& n3 D1 [
1 x4 o& }1 j- J9 s3 D
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
. ]% g( D6 F. _# \
& a; r$ z8 w' u8 n* ?* t; _% j+ C3 i6 p5 X6 R$ a
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
9 f, c& ]& b" B* G b( L- _* E) ^6 a$ o/ ]2 N- U7 g
: m9 `4 P0 ^9 X- q【金融即安全,被盗已成加密货币交易所无法承担之痛】 / S1 J% v' p6 T# W. B3 ?. \- m4 t
. M' y/ h) _1 |/ i& b7 i5 v! d I* b$ o& y9 I( k- \( C% i0 f
通过360安全大脑追踪,不难看出交易所攻击案件的特征:: U* T: ^, h1 X T9 i( [, `
9 E1 t/ A! W0 R6 Y( j0 m. P& ~# g: Q0 x2 [% y' u6 U/ t3 Q
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
# a2 }; i+ A1 v' |0 p
: j) t# T# P3 i$ [! z7 y# X& i+ Q* [9 m( w! o* _6 x
# A! |9 b/ y- K9 f0 N4 e8 \ e
- w" W: U1 l' J/ T2 y6 e" k( r# I
$ D8 E/ Y; i9 U0 D
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
: B! N" A+ e( e( O9 k/ `2 }4 h$ g: e. X4 y
O4 h& ]0 d) m" x) R M
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
0 u- N" c/ ^, ]. u
3 T# t) \8 A' x$ b$ b1 J
8 Y. E7 q N S7 r( f+ [为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。9 D$ M a* x! j# T' r/ k3 `
7 {( Q7 C9 D! R, z5 U# P9 E. v2 q
1 g/ e, ^5 H3 c$ z# e. L% M
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。7 z. S' t, y9 O5 m4 r; X
/ h8 [/ l* q: G0 P
y9 n) F( w ~* C" _: _; X
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。8 G1 G% O, c; q! T- v
9 { Q. i4 @1 @# z
- K A" k1 ~, O不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
6 {. L2 g, X& R) {7 b9 r5 ?
8 A5 M. i! f+ r9 t' w9 Z8 G. f( q" r" {7 j3 N2 L4 i
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。* H$ B, p' X& E5 v& ?! D- F. a
% I8 `% k8 z! K9 ?- F3 ]" Q
7 u h0 E/ e4 ]+ W5 R360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
- j8 v! u5 O. m- I; h$ Q* i9 T5 y* y3 Y2 l, M. |0 l
7 a2 \0 |! s) |
【安全即智能,360安全大脑本质是智能立体安全】 9 Y# e/ Y3 G6 `, k* n; g+ F7 v
4 Q+ [" B) ?& n% \
. m* v( c9 P" I, [7 S; h
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
; A6 \ x' {( W& f6 R6 k/ B/ P1 ~0 @
; L' p9 E! |$ s# ` ~
* R* L3 \& f. d' n6 K; U. O回顾过去几年的重要安全事件,360从来没有缺席。
; j$ T3 S1 G* i J. m
& L" I8 A( B' l- Z3 L* P0 T" L% B; g2 C3 [6 Z* P9 n
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
" _) u! J# Y3 e2 p" I3 o# D1 u+ O& x! x/ I6 \) z& _' P; Z
2 G. \ B9 Y$ d: |
作为一名曾经的360员工,我深知360在安全领域的进化路径。, O0 H! b0 `5 W. B# d' R
, y# w# Y. ]3 o& I8 Z
" K/ N$ K6 A9 J; V8 ]$ `6 `! u在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
8 c% [* I9 u; p" v- u% V, X, Q# q/ [2 u$ G
9 n1 d& W! k, r. {1 p9 c: v
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。7 {9 i$ D0 M) ^5 O. c
6 A8 ~% r* Q- [8 k5 q4 }$ ~
! B3 q+ W8 \7 ]$ I Q安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。. Z* N. u0 a) f, m
6 H, a! K; f6 H( k# L! P7 `, \3 M% u# c
0 s5 J3 T9 O+ G互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。9 |6 E9 y0 X( }
7 V" L1 D( z6 n( a8 ~1 b9 j: h8 G; }; U8 S+ |' X" P, g
3 e! p+ j1 [# P. B% Z
# f' i0 `0 ?; C/ U7 B( ]
% _7 Q5 x0 G; S【结束语】 9 a- s. B3 {2 u
# W% |5 C: O/ d
& E7 L) l% j5 y1 ~7 X6 N6 F6 j
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。! T1 @! C" C" l8 n
# V1 O( v' P- V' R
( q, U/ c' q6 ]' e9 k安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
& D v) ?6 ?3 q4 x3 s) A3 q7 I0 b: I9 E4 b
& Z7 `$ m( K+ Y0 r5 M; c7 `人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。' n% J6 _# f' O2 a% X
+ t& r5 V% }" J. W/ l8 q
1 O; y) z+ _1 c% ]4 U- L360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
2 i/ V5 q% Y7 L5 s8 A5 G3 X1 c0 e8 V
3 z4 h7 f1 f& k! C
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
; @7 }) c7 [. v J0 t* k* ?7 @: k3 J: U/ g2 Y4 D
8 u- u( T) h; R" S; S+ b8 I! Z8 l$ l) U" H- ]
本文系网易新闻·网易号“各有态度”特色内容 6 i6 M+ \+ N1 H4 E" F8 X
; T u' a6 Q4 e, k
( G9 ?% U+ ^5 C4 ?/ M
我们的10万+和爆款文章! x# K+ A* e. Y6 q, [' {" ?' w
2 F: E% ~/ m5 F& h M; p7 p
红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新) m. [; T! G* N3 X! {
' m1 o" I+ L1 ]6 T8 K" y9 ?. s. R
& w) b& n4 m5 |: o, _4 {扫码关注。预告:AI主播的超能力
1 M$ H, a. C( [+ v) n* h3 ~8 ?: L$ X. L9 C2 ^/ B) \2 m
/ a; b! |0 N: N5 ]* [
8 L& ?* E# C( u4 O0 M# M
点“原文”有图有真相/ n* J/ w7 e' w
9 K( O$ Q6 ?9 o1 `; I& y来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
# G4 g Y' {) v u+ |免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |