
! Y: l8 c) c' x- z2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
. a5 p. o+ [# e6 t& u1 ~1 `6 g$ }% k0 k+ x U8 c
. {4 S3 e R* Q' `( s& m: a% e3 b当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
$ }. A0 |7 T9 v' d
, K1 d& |4 o" a! [8 U6 h/ o( \, ^1 c. L, Z9 b2 ]8 m3 g) p; K
$ ?* X) G! }+ b; B+ C1 q. ^9 n
) J% Y! o! S; J1 d3 V9 n
8 N! E9 Y( ?) r6 z! c- {0 Y. a) A【币圈安全问题频现,黑客将黑手伸向交易所】 : }9 ~$ j* i+ `5 v
& A1 O- q$ x1 r7 D: }( ?- p# b( x2 F7 V* S1 ]! _
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。6 P6 O5 z& g- I% R8 O9 D7 X
5 U. E& X7 r' G% k
# p( o$ [! Q# e$ k$ D1 ^# A# Y) j
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
' Q3 @5 _1 E- r/ x
# k+ }: ^# n4 t, c5 @5 r& K3 Z A3 M! i% v$ v
; [0 i) q4 T5 q' \# S(DragonEx交易所发布官方公告) , e2 E4 ]- N c8 E- `
3 v0 h4 y. K7 H; l& L3 v
' W! L! ~1 L; I. b
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。/ V$ `3 w: e p! } S& z
7 ~- U6 H3 x- a4 s9 y
% a- I/ B" @3 N0 D, v5 ?7 |3 t据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
7 {# m+ ]! n8 ^7 S4 e5 ]8 J
- i8 X" P8 R/ {0 J( {
2 I! e, g/ x1 i j h! J360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
. g; M$ Y/ R, }/ A# w! F+ c9 \* m9 Y+ \0 i1 I$ l$ `
( ]7 d' B% @; ]. l/ b
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
' ^% C% @6 K# w% F
( I0 c4 v) K8 @! v
0 o- T6 I( C% C' |* N经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
+ Y8 h- t" S- \: q4 k! c: _# K$ {$ Z, r0 `$ \' n5 {2 U- C/ A5 L! b
. c9 l8 b$ r& a2 H: p, a7 V在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。& i# o* z4 n& @1 k) v
% R: t* @, C. a2 N1 ]! [: ]0 C& s
8 ~3 W: g- c4 P/ } w5 B. d
【金融即安全,被盗已成加密货币交易所无法承担之痛】 1 T1 K8 L# N" R- k: @/ R0 x% G
6 c4 e1 G& r2 p, P- [: k$ U! @" [' A7 p* k& k. h2 x+ [4 k; ] a
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
3 |( w2 W6 G$ p+ ]- s1 I& ?: ^( n6 E& \' m3 }
! W! `' Q+ Z) `1 Q! h
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。7 M1 |3 ?% q% l! K& I. n7 G5 s
% Z5 N; Z4 u+ A& a/ x* Y7 j1 ~, f/ J: |4 @& J# {8 R8 k) W
/ U. |' ?- M" p
8 \7 a+ m3 [6 E4 p" \
. w6 u5 r) j6 F1 Y6 q- a1 |第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。* O) C2 l- u; p- n& O9 ?/ G- c' h
, A3 d# x2 h; {9 t2 Z# x& U, Q' L0 s c
! H# U3 D& g9 \
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。. x3 t! C% q7 [" j; ^
" g% }7 z+ s/ g0 ^( x- a
. ~$ k1 D) T( y& o4 D6 K为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
3 H6 O! A. S. K7 A' G: @6 l+ T/ T2 y0 I7 d d: g
5 k6 O% V# }4 r$ ^人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。. M& L4 \' C K* I
5 G4 ~# p# T4 S' n* j- J& R$ }7 X& Z
! K. b9 K9 }& r& Z! Y2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
) A- i& t* w. x1 _1 J! L! w4 n' G- q: o5 y5 \3 j4 I
8 T/ w. n4 [6 b3 ?1 d/ \
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
* a. W% U' {( Z# u* G' d$ x" H9 i$ K7 c+ x |
7 @/ _4 g/ N2 Y& ~比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。4 M# X u5 G8 e) k) a' K9 |# X, ]# k
, T& q* {- r' I/ l7 x6 u* ^7 Q3 z
6 ~; l* n. w# K; Y360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
- _1 W+ ?* b J, ]5 T1 r( ?; ~6 d& O6 Q. K* ?- m* |
8 _5 _. N5 y2 q【安全即智能,360安全大脑本质是智能立体安全】
2 {+ O! q* {" k1 |' i F2 k2 ^( D9 J* J- D, M- l# {0 W g6 f3 m% O6 g+ G
/ g! U7 J( ^) Y) x9 Q x5 V最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。" T. s8 {# b' a8 t
' E8 c) C# t" p- d$ E
+ I# _1 s# k) K7 x( o, W- V回顾过去几年的重要安全事件,360从来没有缺席。2 s/ o+ j2 z6 s$ O: r" @* S5 K9 y8 ~0 p
9 t0 b) l4 C: c0 [! g" N2 E4 w/ f- z8 C l$ k6 ]8 {2 f
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。1 A2 D! I+ J: r% g4 O; o
1 V2 D/ O! p2 D
2 Q) Q; n; R6 c* b. ^, P) s作为一名曾经的360员工,我深知360在安全领域的进化路径。2 ^# u4 Z3 A+ K0 R+ g; S, Z: h
) |/ `) Q3 }: p
7 n# f3 m% l% l2 ~( `! [
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
) g6 w2 ~- ~, n
0 s# J2 ^* B8 a. F9 |2 a. A/ l. V j
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。# {* [4 O6 p, j* z l
0 X1 D" H$ \9 X+ ~4 O3 C
0 a/ S' }, P; d- |4 a( i安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。6 c5 r0 ]( `. y. i( Y2 R( D5 W; L: f
( U, b! b) J0 c4 ]
; ~2 G, N2 L5 k1 d! t' W$ j: C; z互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。" @2 E% v+ p6 B2 w- x
6 E4 N E. B( ~) P' n$ G% o
/ X9 A( a" }* [
5 @* `/ T3 z7 X% `. G8 @5 V
. n3 I' G9 t9 y9 f! N0 N9 D' \6 R: }" C0 V8 F
【结束语】 , L" H+ T9 L9 C E+ w- G" @% g
9 D3 e3 B' [. m2 b& D; n0 C1 ?5 h. f/ ^4 Y8 z. M: S x
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
1 x8 x0 z. t7 p Z' `$ f% f6 _/ L P( n& K% }8 {2 U/ u' D. O: p
5 m2 _$ {4 D+ M! W3 M! E安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
+ g! s1 W6 a# S! t+ \) S; z2 q- z! ~" M1 G0 u! T( T
4 E3 u1 |* \" B0 v( q
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。* v# C% Y; h, ~) _2 o
1 @* e4 m5 ^: Z2 I( a
6 P* M5 W. z5 t& D360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
. z9 E. v. q/ `7 ^* b0 `
4 V0 _- P9 |4 X5 v
6 j' ~& z/ q$ |+ f6 N* t王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。9 C4 y: \: a+ @5 ?# {
! H ~# v" n7 A: N1 J* p, p. N
$ S" C# W1 |- O
( F6 v9 d. T# c; U: q本文系网易新闻·网易号“各有态度”特色内容
- @; N8 Q3 g$ p, y3 w7 g
5 S8 j0 o6 L$ r* {0 O+ [- Y9 H' P2 i/ F+ N8 s9 V
我们的10万+和爆款文章- M4 T1 c u0 @6 g f4 K6 o% ?$ V4 _
! g- E) \! g. G/ ]红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新
9 h' @9 B$ O: K, [" x8 n! z$ i; |- ~( y' q
/ [, ~. E0 M8 }2 B
扫码关注。预告:AI主播的超能力 & k7 ?3 g y( x( { Q
, A: F4 D& [, [( U! ^4 e: V3 s
$ l7 o2 j" k6 I, K! s4 g5 \) Z1 i
$ G8 m$ M8 j( S9 D# V. { 点“原文”有图有真相& S% b% n" S Q% R3 X
9 H. f& H1 e# k! e2 R% n( R来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1% F5 F' m4 J9 @; U8 M
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |