|
|
. \1 Y4 H; t/ I
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。( E$ N2 H w, c0 G. d4 B
7 i8 u$ X# u- [3 U6 o8 o! G R& Z3 z4 J8 n
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。. U; A1 h, y* U# F, E
3 N0 r& g1 d4 |) ?, f7 X
4 q" A1 [5 V! L2 ]( s7 S0 J
3 \7 V, _2 F6 t3 i
" j/ h1 q7 g+ ^/ F6 n/ k0 Y8 c0 o, f' z: d/ @
【币圈安全问题频现,黑客将黑手伸向交易所】 0 D( G6 ]2 m& P C i, J4 }9 d+ n5 g
* Q+ U( ^* f: h1 |6 b% w
4 [0 F$ ^+ L$ f1 P2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。$ B$ c) g8 q- ] q
2 |: B+ j& s, }
7 d. R7 F5 n- ^3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。' ?. l* y# ?" c6 j+ V
$ M) Y! ~9 d2 Q6 `7 r+ ~; `8 t
. k, |0 O: D# J+ V' a1 T' M; J
. a* l* i/ r! z9 j" l: Q(DragonEx交易所发布官方公告)
' z( I* [+ h- j* d6 Q4 } X2 C+ {+ K0 D- }
- t9 ]& b/ b) u经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。3 @. D1 U) x" t0 Y
+ X7 S+ ?9 v5 D2 Z8 L# `0 u# z' i* R0 {' I& ?9 K) r4 p
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。, y5 w7 x5 ?& M0 C
. ~ q6 o' |3 t! g
) ]$ Z& i( @+ D8 G7 ?$ o. i7 R4 @9 i360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。0 p+ V; J: {9 O
0 T3 v# G: Y! E J% S* j" s5 T: g" z$ a) V: \" u) T
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。8 Q, m/ B6 u% \5 B( d }9 \( {4 j
1 `* W& s1 q8 T2 r+ u
% b( o5 x7 d" [/ ?3 N
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
& P C* C" x" D5 t/ Y, _5 E5 T" @7 V; {! W6 G$ E- |: M3 a! r' O
* ^, }' ^6 r' T# \在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
0 M) V, \" H5 b9 d9 a) x9 x7 g1 l. M3 B8 U
8 T$ X4 R' m. @- v" H7 m6 D: ?7 ?9 o s【金融即安全,被盗已成加密货币交易所无法承担之痛】
k5 E H) K3 m% C7 x! n. T
* N7 N% n0 x! f! r, e+ J6 j' w6 {0 T$ o c' q/ [* C
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
4 j; d t. p( T" p" g" w( x Z$ ?
, m, e/ X( S: f( [/ [9 V
+ ?; T; [7 o' w- N/ r一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
8 k5 W9 K2 K2 l9 a6 C2 N1 T- v6 f
8 {; a( n# B/ {, h) @3 v( f& W1 Z6 G5 `3 ^# }
! ^6 m/ ]9 s9 ^7 M7 x3 r& N G, K8 p0 O1 L/ R5 B
# m" U6 |8 }1 ?; q/ c ~1 c: [4 p
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
8 t7 o2 n/ c% J( \! e& n1 j
/ @' w5 E$ s7 I5 |
, P K5 D' Z9 T3 X8 o; V# f& o第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
& X* g6 o2 a3 }+ [* F9 j3 C: N! j9 f" [! e3 ]# J# d
( e* ?8 b& S4 O% g3 N/ `' \( i2 \为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。" o5 l& p4 B8 w1 a! U6 O8 U1 |
8 K; `1 p! L0 J9 K" A% `9 f, W# }
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。, n5 X5 j* H n6 G& t/ I
" }- w- F* t! B
1 A' D3 n) u$ [! p- A, ^5 v- n2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
& J& a1 P8 t0 l8 E/ |$ ~" v
. O2 M _' s' \1 B- `$ M2 g" R# g+ _
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
# L" C' o' [) `( u" k U1 h3 x: I3 h" F7 Q _
6 l. ~$ c0 ~1 g# b0 w比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
4 W% h% x) i, f9 o& d& v; G
( I1 F7 H: C+ O- C" z* M
6 d9 ^3 x3 Q0 U0 Z360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
: f' a) { r: N3 Y. C$ Z1 J/ k! x" A# g! a5 X/ i
T6 Y6 o5 O. }: f1 w
【安全即智能,360安全大脑本质是智能立体安全】 : G6 J7 ^& Y3 r }6 q/ `/ Y- l
+ _9 V4 \$ Z; a' ~% q. h
3 _: }+ O7 W, L0 w! w最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
1 v1 b0 v( f- x( ~; O6 |+ L3 d
) t) g% H5 H4 A: R/ F' K4 d# H' B6 @6 _4 i
回顾过去几年的重要安全事件,360从来没有缺席。
3 A1 H" E6 g* e+ w, I5 q/ N% `+ s- l' T
* R& p* J' N% W
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。; D M3 c9 F7 z4 _
/ q" x C, C' w+ W C
0 q: z1 D4 o9 A0 y- ?0 h2 ~
作为一名曾经的360员工,我深知360在安全领域的进化路径。
5 `9 z# t9 o9 o* ~- l; e* F' N: O$ C- X5 _1 e/ t
1 S3 E b( K \4 B
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
5 r& u- [( |6 }5 s( V/ m
, |" w' m* t" b {4 z& N! C9 ~+ q g& N6 `: |$ H/ B* V
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。+ p/ u( H9 q U0 _8 o. E* a$ }5 j
& G/ v! n& {8 X9 J% W9 }
& T, j0 c' f, r* J& x安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。7 G3 M/ J! f* }$ h# c
& M+ a1 P5 k# T
9 n9 Z; Y, i: j& } O+ G" v6 r
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
! k7 m7 S& Y! W6 c' E U5 x; s& `! I
; I6 I& i2 _% K# B4 o
& r- B. G- t1 T6 `4 t" R8 `8 k
0 P8 X: F4 N% w X. J
4 k+ e' V5 s1 w2 q, q( E' t3 F% d* E【结束语】
6 v/ x" e8 \: P7 S: W* c( ~1 h r- s4 k/ _
% y& B, h' Q+ g" c) H在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
4 ]. ~4 X- L4 F+ R; K8 O" g- x8 X8 a* Q) g
! y6 r" K9 [6 a0 K% \
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
4 {" K( H' w T6 m+ z$ c
$ {1 J& W5 {" ~7 r) {8 M/ K5 w$ M
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
$ J; }2 W9 `! Y% Q' R5 @# f$ `& Q# l' \% Q
" V" [3 i4 i5 I) N; L9 G' [
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。- M5 @# L4 F7 d/ F! v {. {
+ J* k6 I; Y' Q# \: Z. _8 j( i+ B. d, }1 n3 u4 s6 a1 G
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。% j5 ?+ f5 j+ B2 g# E" t) ]$ V
2 l' S7 w! `) f) g
" K3 M; K* F" b+ ?
4 |/ s' s/ S8 i# J
本文系网易新闻·网易号“各有态度”特色内容 1 e5 M' K" {- K4 j2 S
{9 @9 j8 F8 ?0 }) ^# Q
% w( n, M! N* Q7 M% {1 i! Y' n8 y6 A我们的10万+和爆款文章
: V2 K, n7 r# k# |; [$ x# k' v( `0 n3 {+ X W3 V& Y( [
红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新( d. p5 @4 g% f. P6 O
! A5 q% _( v' G- @
1 V% O% k5 z$ @' b. H C* Y扫码关注。预告:AI主播的超能力
4 p9 n9 G, F$ }5 `) b, R# V1 b& `/ A# X* y: Q
# ~, W: ]- m0 e1 m
5 |1 ]3 I) v0 {% h/ J
点“原文”有图有真相/ `" \" R) a' ^
8 o8 D o, Y! r( }. ^; D% P来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1& i: U$ @% x% P- B) j
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|