|
|

! N- i* `- p* c" o+ X1 ]" f$ _: [2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。/ J1 [+ X2 B3 v% h
9 _ F1 a' J m1 j1 n8 T0 P( ^
) n7 u T" K% G; A A5 |5 L当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
9 X8 c# A: w8 ?) p* W) P+ O
, I, [% l! U: B/ W3 I: I5 A' k8 ?# f y2 \3 r; A
; a/ _8 G$ i. _
( N" @0 ^/ K5 g
q$ H' f/ p. D【币圈安全问题频现,黑客将黑手伸向交易所】 - U- Z. A5 @0 j1 Z& B( H
% X3 u/ a) e6 Z
3 U, h4 K7 U/ C( Q: P2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
7 f% d# P8 P; s( i$ f* s/ R/ \9 D' S* W, `0 k/ t! E- P7 Z* G( {* N6 R( p
3 p O' H5 G+ k4 L3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
9 @" U8 F( c; o1 \* k) Y
% _% M" J9 {! Z% B$ f5 h! |- V* v! L3 W3 ~0 Z3 ^
: I. Q: g( f7 ]: d" S
(DragonEx交易所发布官方公告)
3 Z* |" `- g% W- |5 J6 t& q
* n: ]1 Z9 @, r/ t9 r1 {
6 x- N! B6 c: Q t+ v8 y0 u; {经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。, R7 Y, { Y3 g5 E0 _8 ^
+ ?- X4 o* T8 h. [$ b2 S
, z/ R! i. H4 ]1 A+ V据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。" D3 A6 Q/ {' C" P$ W
7 z( r1 s* T# I) F! h1 a5 r7 r3 [% _2 W
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。! m3 O( L( J2 [$ y) [
9 O1 i' r7 f+ R
' d! ~& U$ ?' G( G
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
: N, z ]' s; B" O) ], K2 N( l2 l, s0 y5 ^7 M
5 Z8 h0 F+ k. c: x) l2 L
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。, d4 a9 i6 Q" j# Q8 H
) S! c. ^2 M# c* ]6 k7 v' ^
7 }$ a% w" ]4 n在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。$ ], |2 B4 p# W$ R* O
5 m- p3 m0 F$ ~. h8 E) x' W1 Z+ h9 j& g0 K% G6 X! B
【金融即安全,被盗已成加密货币交易所无法承担之痛】
* x: Q K$ N: p; e6 W$ z5 W8 p. r- X5 g, @- C# T g* J( S( v( t
0 k6 c6 p* c0 d! d
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
% F5 Q: y6 @/ `3 k Z# G
% s8 h7 q, J3 [: t& \2 v6 Q* @) X7 [1 j( `0 u
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
0 Z4 W$ n' p% C: v2 q" d2 ]: ~! w$ h4 x! E1 K5 R& Q
3 k" D* @. l, `2 s3 s5 v; y C& _, d' r
; Z" \* e! d. q _
' z( ]7 f" H L$ V5 e. R3 k# G
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。; v, \0 O9 S4 ?6 G' k
* K, N: l' ~2 H K, b; {
" H5 \! d( D1 S! R$ c5 D2 \% v. X& b
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。$ {5 _" a2 G( Z; f! V' X& M
* t8 W* O5 X" D( A7 s
: M) X0 \0 M: I2 n2 U为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
1 {% z* W& X4 c, N! y Y, M* e ]# V. q; z9 m
4 u& e# ?( k0 T7 ?5 X人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
R$ z4 y- u. c; {9 f. T. [/ k0 y) t( D# j* F$ I, [+ D# p
, S8 y; @ ], l! g
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。+ W9 F4 H" Q [) q7 U" Z
- G; b% \6 {* k% ? H
/ T+ \6 d2 e2 D* v. _不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。. }2 j6 s# A3 _ _
5 _9 X+ I8 \1 m2 T) E
- N7 j( p4 {% l# l& U8 b
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。5 v; K e5 Z& I6 [
1 ^3 [( m* Q* `$ l8 Q
9 D& J9 F7 |4 v0 H6 }% U360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。# y- D c( \. r5 a0 O# Y
2 ~$ g- M3 p7 C+ ~& F. Y6 M
" D, ]' {4 B8 a- Q4 _ n+ R) o: u【安全即智能,360安全大脑本质是智能立体安全】
4 G1 t9 M& ~) `; R% K! `
; c. s9 i! h; t+ I# B N
% b$ J, k% c6 K7 E" `, O4 u5 @最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。- F a& m' r q+ L& d: c
1 F1 o2 R; u* ]" \+ \4 w3 Y! M
2 f, w/ x) u1 [1 G回顾过去几年的重要安全事件,360从来没有缺席。
0 G2 M4 s6 U* t" F7 a% ]
& I$ o3 o$ m7 A# M6 f
* S% P: H; Z& f& q+ x4 j1 _在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
. g& T& n/ i% N& X: s8 {! Z* m g4 O: m5 P5 F X
6 i+ `1 x: A/ O" }" w& T ~% K
作为一名曾经的360员工,我深知360在安全领域的进化路径。
, V3 w4 s5 k8 f' `1 |+ w) ?
3 b" ~% Y4 ^# i! a. l6 f ]9 J* p% S: M. P
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。, B0 @% y S+ V
3 k5 @; ^) L0 ~- J8 e4 @6 ]* q+ s: E
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
/ A6 n+ K& R. {+ ]! {+ i @7 N+ L. N) i$ o; {, Y
% l% y3 `/ j! g, }8 q
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
$ g: U0 W# N/ _7 y2 \4 Q3 o' \! c9 Y3 F
7 a% @5 h- ~2 N! G
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。6 o$ H% E5 l4 {2 Z! \
( A( E2 \+ Y3 T: ]' H" l
' W9 F0 ^9 Q0 A- n+ \2 ^0 k$ q: Y6 ?- B8 G
1 u, z+ U5 {, G9 N5 R3 }
* _1 G+ J; V0 \7 j, ?0 b【结束语】
& _. M4 [& G$ j2 \* }, L3 g
9 s- q4 P- Y$ X
6 o6 j0 L1 O y0 H在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
/ F0 {) {& ]1 L/ g
3 k5 w# A" ~% K+ q! s! l
4 G6 v/ `. W4 P0 w) ]$ C% s安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。3 r2 q, ]' Q u# X
" o" P0 ]; Z: i6 G, _
7 N8 a) I6 o' |2 p" p1 |人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
/ ~; `; }3 { R1 m( J3 n: r" @$ h
@! l' ?: F0 n1 F
$ x0 ^ {" E. S* L' Q! \360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。. ~/ N9 t4 d0 Z8 T% d
9 V+ I/ s f/ H. Y
( S+ j$ r6 b: ]; j) X王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
x$ o1 G1 [3 M5 W1 T6 [" P
: k- T: |# ]" V5 g }$ n& e
, q5 g7 E, e# P' y! d7 g# V! s3 w$ o
本文系网易新闻·网易号“各有态度”特色内容 + p; Q8 a3 i+ C( k+ G' O& v/ |
/ _, g) h/ a9 `: Y7 D9 D' f$ e# a7 S
我们的10万+和爆款文章
' b8 M, H. e3 L% U5 t2 D) } e$ U" L! N
红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新4 a/ {. O$ j- e4 r
2 b# y0 N, {( Y
. I# d; @9 I) h+ u0 K
扫码关注。预告:AI主播的超能力
. i l. |# d! `% o6 h9 X5 N+ Q5 y4 w+ f0 @ c% N T3 C
) A; B7 w2 v% x; w" r- h
9 [4 a$ s- |$ Q% [1 K
点“原文”有图有真相
- r) I" E& L* k9 {/ T ^1 Z! |2 B1 e% d
来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
2 P3 c. ^8 x6 h3 o; {1 n! @免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|