|
|

1 i+ N+ {% C( {! ^5 w8 i2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。8 z- X p, A3 U" o8 m5 e5 V
3 \' F y* h) k6 x5 H, a8 Y/ m) A' y9 q5 @% c& |
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
% ?) [' v) S) V, y6 I! E. K7 Z* o( i4 N ^5 d. b4 |
+ ~; y* v& _1 y0 I& Z/ A
; u. y8 a4 A( j3 `3 F
0 r; ~1 V1 N" }/ D
& M- ^1 a% T7 [: u6 s【币圈安全问题频现,黑客将黑手伸向交易所】 % r: l/ p# Y% b6 R2 v& Y/ f/ D
6 @ S S. I' T# L
; E2 ]( R/ x0 }9 B2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。/ ~% g( k& u0 m, W% H+ S. }
, K3 e5 _: ]# i
$ h3 O/ |* D5 N/ \3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
4 U% e2 S$ j$ g/ ?4 {7 A( ]: E1 S% _2 y, o6 ]( t% f
, U) i' A, \7 d7 o
* Q9 |- G# H+ `: g! w8 S(DragonEx交易所发布官方公告)
6 A. C N. K8 [. J3 a3 X
8 A- A! u# K, `: E% Z( o
% | A- B: d4 y; ^1 S# a+ i经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。7 @$ k; }. k8 l3 y1 O+ L! ^
( Q: [+ ^' G' a5 S1 f( @8 V
* _ C3 j( n3 u
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
7 |8 Z; H8 x# o* ~/ p8 E' ]+ ~* u7 P+ g# `2 J/ c0 F9 v1 D# m* R. U
, S* X* L% i* \) J6 v
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
, {; e; z% G+ s3 _- X1 L7 c$ N9 t% o. ]8 h+ E1 o
6 A. s! ~% b5 R; @1 D+ H黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。0 w* z1 f" e( T8 k' Q9 [
) ~2 @9 H6 A9 |5 y8 J" s
1 }4 d0 \1 R6 n经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
4 D+ W) {0 P" m' K3 [/ k4 |9 s9 p7 q' o# q7 m0 E1 [
# f# Q) q2 Z. A. `& F: ~/ f
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。) J& ~% [) X$ G
1 q( m" I1 {6 n( ^ Q# k* w% c
+ F2 }3 }% a8 J2 d, U" E
【金融即安全,被盗已成加密货币交易所无法承担之痛】
' S: x$ J9 Y- B# b2 o k3 I% F- F* ?8 a! k& Q
( W3 J" ^, O O4 L0 {) }
通过360安全大脑追踪,不难看出交易所攻击案件的特征:$ Z. _( h4 H' P3 q' S; q' l3 {
% _9 Q2 |; _8 ]' o/ X1 O; y" E$ _3 U$ C4 o; |2 d$ u# R! T
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。' Q2 _! W# X' W1 M; I
/ x: I' a# m$ z4 i5 v
+ h# j. \$ z; h3 r: N4 W" O- P( I* y8 B/ W
0 ]. e7 J" Y) k3 o, n0 }+ Y* ~
+ \! \2 n1 q6 e# a
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
8 D' y& z) g- n" K+ Y2 @( E" ?! B# m" n7 @2 q
" ^. M7 t$ i. I1 T$ |0 W
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
' d" R4 e' r* Y3 _ m1 |) _% N7 Q" Q& j. x7 ]4 O- a# O" r
4 u9 y3 |. @ ^# o/ {" j
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
5 N$ f- p# i# W7 g' ?: R" m9 q& o, O3 b
3 n* B' J6 Z2 B. s
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
! x( F' ?9 {8 q0 O% P B; m7 p
1 p N- L6 p# l/ H: W) R
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
2 b6 ]- t5 O* v" H( v( J% v
8 b5 m: q2 P7 Y' ~! \( x% B& O4 F9 A9 b0 H+ y: u4 A* j, o
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。5 z2 m9 |. b0 ~1 h# W. q; M. S; l
* T0 e, d* w- z+ d7 V
0 w+ ]1 j2 R! R3 p/ e' g9 `8 y比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
9 W- ?& {' l Z3 ]. v* w4 G n8 }
6 B z" Y1 g5 W0 Y$ O: {' T360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。; u n1 i x$ S* z
8 M* n K8 P8 q( G( G9 Z2 J% \' w
: O$ `+ r7 k# \【安全即智能,360安全大脑本质是智能立体安全】 ' q5 }5 v3 d7 X
; }5 u$ m' r. A w5 w ! g. h5 a' ]. j8 {/ n
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。* q6 W5 F" T" a% X/ J7 B
4 o0 K7 g( D* D) }2 o
7 }9 J7 t# o2 l- Y" e+ |回顾过去几年的重要安全事件,360从来没有缺席。+ ~8 t! ~8 ~: o( f7 d( X) R! k' _
( V! M" \; m- D F* `
. H9 \" S* P9 Z- J+ E: ~在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。; K9 i c! s& B; X, o
% H3 C9 y' @- |/ _- |
/ v* v" [) p/ O: r) X作为一名曾经的360员工,我深知360在安全领域的进化路径。
1 J; m6 u* ^8 u: }7 R, Z$ K* w4 x/ y4 U: O
* H {* j) l2 F7 Q* k7 D/ A
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
" O9 D0 r: d1 @0 Z" n5 K" W6 Q d( ]) i) U& S! V6 h4 ?2 C
4 z }: G6 m) _而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。5 B3 |1 K! u# c/ m+ Q/ ^
% J: T& r* `* S$ u( f: A
8 K p3 t7 O6 \& Y. @; R% H+ a安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。2 p, i* f- C5 d. J
1 H# f1 @3 |* N/ N$ ]. V
/ m4 u5 N, V( P, O) c! \/ Z, K互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。: S* q# ]# k2 l" F2 {2 M; L6 B
( A- m% a4 Z6 ^5 _( Z
8 \1 x- t* M6 t% }+ R8 x( K" j
4 u& l" }+ i' h8 x7 s% l6 N! w
, W$ b, `# z$ u0 T3 @* N0 t6 }& s
! i# y$ u7 e6 m$ _【结束语】
/ A% d5 p O5 z% L/ S+ _. o! U1 x
. O& {% M3 o1 j( j" p" K) B3 g2 I! D# u7 j- A8 C
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
8 w1 w$ A/ S; a; `% M" L3 q" k4 t% h. A9 O) C; v
) g9 X" h+ ~6 N& Y' t J4 V安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
c; x9 Y2 @8 Y$ j0 |0 S. C
/ c0 c: x5 {& c, v, R& y: K# d) q1 x, i7 t8 l4 X/ |
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。 U1 U* {* b$ a
, @7 J$ T: l8 p7 U0 h1 S6 R- B
5 e. Z( S1 }3 Z6 M; _360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。+ }4 \$ x+ ]% I* W0 y9 a# P
; v) J) h0 l& m$ ]. ?/ n! _
, B7 F e4 G2 K王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
7 ~. x- f# e+ K/ v6 n6 a0 R q
" o3 k- g6 c0 H. [$ ?; l: ?
h5 G1 Z5 @# X4 P, V% i, K0 B+ m& A! z% ~4 F5 f
本文系网易新闻·网易号“各有态度”特色内容
; p( K/ d6 O; k* ^1 n! U
/ n6 }( {" L' k* o( a
" P3 W; N- ] c* ~我们的10万+和爆款文章" y5 m6 m+ n Q* F
8 x; [; T: M- }/ D0 b) {红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新! g9 O( H- m C% U) I
$ H! Y9 t! x l5 Q+ N! ?, t. T% @* N7 V6 g. t. l* ` G; U
扫码关注。预告:AI主播的超能力 . m: _! |/ f1 q5 \ Z7 u6 _) G0 N5 H
" \& y5 Q; t7 f8 k, L) e
6 u. r/ X* o; c. A6 s, ] ) G# J& G. E8 O* `$ L
点“原文”有图有真相
O2 h" z* V/ J- Q" {( H% u% G! \3 b$ l% ^8 d6 m
来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1+ j$ J0 y* V( \. S
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|