京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6342|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国
! R: n, P% U# i0 g4 F; Q: b) I
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。# e; \# T) g# j+ p! I+ |
9 N; a# z) ?, w2 W

) D. o0 B/ X$ j) Z4 {8 |+ B当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
/ m" H) p# p' l7 b) F# ]
1 X" u; m- \: P  h; k

$ c! X  x  q; \% s+ j, [: q$ F3 x

# w2 ^4 R- d' i$ v$ g7 Q+ j3 K( d8 }8 I% X

9 V2 b# W0 W9 Z. d) d; M; p
【币圈安全问题频现,黑客将黑手伸向交易所】
! L0 U4 D$ e+ S# f% W+ x+ z6 R5 u

# d$ W$ I  H+ E( J2 {, }/ W

- h' [: W6 D& @2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。9 {! {" s: b/ F6 S* N. `! S
7 W# E9 W" i$ P9 h) ~5 h
0 ^, h. b$ z* X
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
! l7 y2 S) J' M1 R5 {. {6 T
: W, G' C  ]  [

& @& \) B3 z! U" E0 e% i* b2 I
; K+ y6 R6 P' T2 n) k: s+ L' P. e
(DragonEx交易所发布官方公告)
5 Z% s' T8 P8 E# K/ V% u
% d+ c& Z7 R1 n! T

; _; ~1 E8 E: i" F& {经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
' ?3 i4 W. y+ M3 q" |2 t1 F  l# ]0 v5 K! o9 ~8 K) Q
, ?+ L; s" n6 \$ c0 J
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。/ t, b3 R4 B  d9 L. d

1 ?5 D+ l6 ^' Z3 W+ ^2 q: R

6 j# }/ ]+ [! H& j) N; w! |* `360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。3 m! N( Y5 g1 H( N2 e, j

$ s9 X$ M8 V9 C  U3 h7 z% S
* c8 O4 j7 K+ M8 O
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
6 ^# {$ s# y+ _  W9 Z' F  @9 K7 l+ i. M2 c7 \: ^

: o+ [# _9 H% Z4 w经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。6 F. @/ @2 i5 S
: y  t. [0 I4 _* z, R& d9 e

" |  A$ i4 ?6 f! b, _在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。$ P9 G0 c6 Y# N, f+ I

( L% X- K! {% V9 U; B6 ~% `, [
, t0 d$ P- A+ h' O
【金融即安全,被盗已成加密货币交易所无法承担之痛】

0 F2 i6 K" u, @/ b# @8 q! H) J) m. w% ^# h( U& N& U. {
0 H2 [6 r' x+ l: u8 O- a
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
+ ]5 @" \3 A& ~. V+ x/ B8 h
. a! ~; ?6 _" n& N4 ^% J
1 \: s' ?4 f2 S7 t$ S) Q0 b; G+ t% s% Y
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。0 K* H) A. M( ~
( O# W: p1 i0 y  Q; W
5 B7 O4 |" e7 r) x

" F6 F( c& F1 l* G- _, i, W7 z& ?- {, G) }' k

$ L$ {3 b+ d/ x5 f第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
4 U4 W3 N* o4 `! z0 P6 Y& K4 P* r2 Z  i
2 W- F3 V: F' `/ Z1 Z
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。( j8 S7 u8 W5 G& l  s
5 M& {# q0 d2 \

/ c8 r& R3 V( O) M% R2 i( h为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
* b( k, W* T) ^$ D  M9 c4 P* t( H( T6 _2 A

& R! f- ^' _/ A" T5 q0 ^; E人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。2 S+ U7 @) u; x- t$ Y

7 B8 S5 a8 L4 Q9 U% q
/ W/ F) Z; w# u0 _
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。* }' k+ ~4 Y( ]& Z- E. o: k& W
, _7 M; e, V3 f4 p

- {" f& M3 B4 G6 J# w  }不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
% ?8 G& N6 F& K1 F) P, {, |: A# d
+ A7 Q2 J. x# b2 ~0 ~4 i* I& `/ n- D+ K
3 L0 I  |0 m2 h9 {, c3 i
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
- \; U: g! v, n' c5 @& e8 o" i' Q3 u

! H; t( E5 x( c- x/ a) p360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
7 x. W# z, V0 S9 I0 G' b2 P( t- M' X) U: M& g* k% |
6 B3 m6 q$ v' g1 X6 {/ q" F) q9 y
【安全即智能,360安全大脑本质是智能立体安全】

2 W% y: u4 d; w, {3 e

8 }. ?7 b4 u/ C+ |. u" i

- q8 N& {( G$ G4 a/ k: v最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
7 q: t" i7 [/ A9 N9 y, Y" q( x( u
) H! D+ {9 {3 j6 \7 |/ S
- s9 Z* `6 F$ ~, C7 a4 w: ~
回顾过去几年的重要安全事件,360从来没有缺席。
: Y7 J* g" |* ~. U$ {1 `
4 b6 M) N0 D/ A5 l* r  X; a
: @, t7 m) t( I( ~: T3 Q) Y7 q
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
' C4 V. p2 j1 }1 c
' p8 ]  j: P; T' c# M6 ~  S
; M) J, e8 d5 {
作为一名曾经的360员工,我深知360在安全领域的进化路径。/ P$ N/ o% F, k  e* I, \0 n+ `
4 V6 f# h  ]; G& f, q4 T
+ \( I( h# ^3 M7 f
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
$ y; C" h- R$ S3 _% n0 G( G7 [( Z3 g% p9 \/ ^

) B' J3 A$ a8 M! P  l4 w1 z而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。8 \* I) j8 @" e7 R; H4 x

2 [/ x6 L5 F0 S8 {9 R* [

( b3 J( c; ^$ j9 M  ^* V安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
4 ]" @/ u7 m3 c/ T9 I- A: u
, i1 O% v2 z  Q; W/ ^- L9 O5 a, y
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
9 u! B5 k0 H4 A* |4 h
# V! G% t, T6 a/ u1 }
; a/ c8 y6 g) z
) }+ t7 v# F& J/ d9 s2 n
2 \: j# [$ `' x" ?- w) a
) [; P1 J' l0 }
【结束语】
& @+ T7 V9 V! `

9 W$ q0 }$ h7 ^' _
. G2 ]/ C' j$ O  P( h
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。) d$ D7 ?  \8 A) O/ H

( l# @% X4 t0 |# A/ g/ I* b2 N
! g5 \! I9 B5 ]/ w! T
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
+ }( [" x( y2 t( x! w  ^8 l% n( C. J8 |
! o- k- q8 H0 Z  l3 g
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
" ~, \+ |( d' c% [6 l+ s4 T4 P8 f$ D  N& _( l

7 E" _. @& {4 J7 v% X$ R7 }3 `360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。0 q( f" ?; l* O1 G/ o( w* s" p

" ~  u+ @8 b, \: d( f; ?2 ?4 k) y

) ~% i& i7 I: ?. ]王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。- g0 W: n8 Q: |7 K4 I0 L

; f) ?2 g. {; k8 F' l
6 N( p: P, @* a
4 w. ]$ n4 v9 r3 g' E9 l
本文系网易新闻·网易号“各有态度”特色内容

  Z' i! v* ]" f. O1 y  z
! U' n2 S( }) o1 E6 E$ E3 b: Q
+ D  o9 x" z8 g$ Z我们的10万+和爆款文章  y. n& h9 R4 d; b0 l

9 Z6 [6 l# p3 E) i红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
' A; N1 O+ T: ^- p2 [  {; Q' a( y. o+ V2 b# O
  F: |0 U1 _4 a
扫码关注。预告:AI主播的超能力

$ M* Y) U8 z2 B# v8 U. \% |4 _! _5 y0 {: o8 l" z5 p
0 ]0 q) V$ _+ \1 K! E6 N2 M" C$ ]' p5 ~

( e! S. Q% G, P5 ~& }6 k( \3 L点“原文”有图有真相
" h. U& \, v1 {3 V( ^
0 \/ u6 i$ S- b# N, G7 ]来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
  ^* w6 L0 ]. n5 i) X免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-7-30 15:25 , Processed in 0.055225 second(s), 29 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表