|
|
- V% T. j9 y# T) K0 i
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
' ^/ h% }# T; Z7 @0 u! w6 G3 M
. t% W; Y. j0 X. W3 F0 Q1 f3 w$ O( `3 L! Q" z3 m" \9 O+ \
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。) C) i; p/ H# S+ C z/ h8 j+ P' T: t
7 X2 M/ w( w9 E5 E
. b! y: k2 u/ }4 _+ X% m- i) t3 N5 D' _. A
6 r; i+ F3 \* t; N% D# N+ I; b+ a" \, o% n; a9 Y7 x4 r2 G
【币圈安全问题频现,黑客将黑手伸向交易所】 9 S! n1 O* H) ~ u' R. U2 o) C
. z4 v8 m( Z/ H& Z# [" n
. K- p. N; Y. E' m: k1 a2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
' I5 h' F8 Z2 [- L8 E1 Y1 a3 p) K0 y% z& a, W/ S
, }/ P# w9 h8 S9 x* z0 [ S2 Y( I7 k# `
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。+ T' ]! x0 [) c k# F; @
) P3 m: }/ @( g
' x. R* |( \4 s
9 n; m" [' D, e! ](DragonEx交易所发布官方公告)
- L0 f% A$ C) ]( @* Y, p8 N2 x
/ W( y) @; l, H) n / R. W' @8 Y9 Y( |
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。2 P$ C; S- F( i
& S, H, L3 o+ j5 x6 ^# `0 |7 b$ q! d; x- Q
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
- ]7 ?$ M1 m: `+ ]" z
; u. C: Z( X. I0 e: {! R- r: A) r- F
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
! B- V/ b8 [3 m: b& k" F/ b% F# x% u# @" }& G
! t' m; v; B! I* p1 j! g黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
5 j8 d" v% b" }) B" O, o5 w+ F
) B# ?, A& `0 Z0 ~
+ N0 ]! L3 W5 R+ l, i. `经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
" \ \$ q1 C% e/ f2 |, [, \/ ]7 H6 V- `7 U
' `9 R- }; X8 r6 S/ U1 `' `
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。8 k5 i0 y' ~: b! y2 [: [& }
" G, E3 f! J& D; s% P! V4 k
' O! K* q9 ]* d
【金融即安全,被盗已成加密货币交易所无法承担之痛】 * h1 c: w/ C5 O. O2 [/ h2 {
: c3 i* R7 W4 r( e6 Y
1 s8 u* U9 | H/ K' S1 K* J( Q5 u# k
通过360安全大脑追踪,不难看出交易所攻击案件的特征:$ G0 _* m# | S+ ?, S: Z4 ^( l3 |
% I7 x. o) K- P2 O" P8 F- x
; n# n/ q/ r& k0 s$ J一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
0 W7 G7 Q' k6 o- Y6 B( a* o6 _, i0 H( r5 z- h% s" \/ n' K+ _
+ ?( P4 X, q2 c: L- B
" N j4 [$ R; F% a1 U
7 T5 v& L f* c! w" a L" l8 j1 {
6 U6 Y8 s% z. ~9 s3 C) `! a" g; Z
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
5 a* z" s7 } P9 y& }+ ]
( k* s1 Z! ~. }7 B2 `; p0 n) `* w( j {! G
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。8 H0 ], I5 g! C; S8 s, M; Q
. _' G O% y) `0 x% e2 w
9 u! h E0 e6 h; j0 L# C1 v为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
, X( j$ S& W& J; U }* r \
& N2 W0 o$ p% J' _
( |5 T1 Y6 I1 U( K9 {# g人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
# l0 L: J. ]3 _" e7 N8 [4 i$ P6 y1 a/ K, g X/ R
: x# q2 l! k( U& F8 G
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
4 _' l8 f) H, e3 C2 }, R
1 r7 ~) E! f1 N) F9 u) X0 O9 D0 ~! {" y! {3 c% i+ }6 k5 ~( X. q! ^4 ]" c( l8 z
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。 j, o) R6 i; F; }% \ [
3 B4 K7 R* G8 X, s- G8 W6 D+ @2 p8 h; I+ R) d2 h8 r5 ~- j
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
2 G* v3 k4 Z$ y6 ~- u2 Y' D; u4 q2 Y7 N3 u; d
& h: U8 M) k W- Z- z, v360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
7 y5 x. X3 V: G1 U
9 u; N- q) Q# d& [, J% ]
5 g1 u" z! n. K4 f9 Q2 K【安全即智能,360安全大脑本质是智能立体安全】 * D8 I4 P& V- R" U
8 B7 N" k& ]6 A4 c$ Z# A
1 p2 Z; V$ R, N
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。) r" q) x ?, B0 W2 ?5 m" `. N6 R
2 j, E$ A7 F+ L5 w) e; ?* e' T8 U( W- |
回顾过去几年的重要安全事件,360从来没有缺席。& C% L; i9 E7 b1 Q% _/ j
2 }6 G0 T w2 Y; O
+ W/ ]/ Z# S3 W8 e( v在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
8 ^5 c- j$ t2 U! h6 J7 D/ V7 N8 h! |: H4 B" s }) ~, U
. G. `5 u; N" w0 \; r6 w5 f. `3 [作为一名曾经的360员工,我深知360在安全领域的进化路径。/ M' l% a5 l0 ?2 F9 G/ q
% t* h7 v; q' X7 j9 v: R! \4 h+ H. ~1 l4 d4 H# \8 r% Y
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。. D5 m% d8 ]9 s4 j! Y+ z
: |; B# p4 k4 K8 L$ g5 J+ A$ J& \; b/ J
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
3 H, T* X; n9 d5 r. \
( l/ k( L6 j/ H) b- A
& K- _1 f6 Z, y f, R安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。3 z1 S( p0 a( r3 g/ }. A
( \" X; l! w5 _
" ]& W" H Z- v3 K i" g互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。6 [+ W# ^, P5 o) K, m
5 D5 _% Z) d |" ?% V# N
* M! \7 k0 ]- l3 ^- \8 n3 ~% B% y$ I0 s! I+ G# j3 F U
" w7 Z& _$ |* Q$ j6 {3 W0 r5 _6 ~3 B1 |" B2 K n$ C$ Y5 l
【结束语】
* H0 R1 e7 _% P. M( Z! m1 z6 g6 @# b# S) [) A
( \- r7 s: k a
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。& S1 E5 p7 r/ u3 S( F
( k. `& v+ ~" U9 ?# C( g
9 T, _: X9 I/ ^- s' l1 n) y' E安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。2 f7 |1 q, r6 o7 u& n' H! i
4 _) x/ W2 ~; r8 `1 L6 @' X& c% y; }' N/ x
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。3 S( V: `: r8 P9 E3 T2 @* h
( X5 c8 Q& f1 S9 x. \
. e, ^7 g& p$ b z0 y6 r. X- j360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
# K& a: s/ |- V1 m3 o: e5 |- \9 E* J# d0 J" M2 ]8 [. q
7 F! s, ~2 B; U, @; l王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
" B* r7 \6 N+ D/ y: q l$ ?0 w+ s' P i9 s0 ^ G, m5 R1 j% C
+ A/ C; r" Q# _" u; F
J$ K( C, \0 Y H& p* a: ?
本文系网易新闻·网易号“各有态度”特色内容
6 H+ D. P$ |8 J3 `; M
% K: p3 a q4 G
) X% Z9 L/ [" o0 t我们的10万+和爆款文章1 R* H5 ?% F6 n& ]9 m
' S. m8 {4 \( R4 L$ e2 n
红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新6 d1 f7 I. r+ v
4 M; u% C! L; c
! N* ~% A% }1 D; [* W2 m. n* @" B扫码关注。预告:AI主播的超能力 . a( a' P x/ R( y$ N" O7 A
8 u# {# t$ d" [* g0 {) p w- {" [/ O
' f i9 V/ I/ Z$ g- i% H" m# c9 N: a
点“原文”有图有真相
" g1 P- k9 ?6 O1 m4 Q, Y* D; G
: L: R: }; v% s- V8 K! H8 @2 E2 N$ q( h来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1' Q3 X3 d7 I& E) G
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|