|
|

9 b3 p g2 Y2 w1 T3 |7 |0 l2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。9 b& S4 e: O# U( x2 U$ j. w% _0 ]
, {) b6 b7 s: }1 H
' v( P+ P6 r2 \# {当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
" x" e; v( k; H) K# a$ V' {# F
2 F5 O3 @* k8 v8 z- ]+ j0 o( Y4 b9 T8 r
) Y0 U5 |2 j! a/ |, v$ b( Z
; z6 B2 o. l: N* \
1 o! K' f, v. h+ r7 s3 \ B【币圈安全问题频现,黑客将黑手伸向交易所】 & D) u, A1 j0 G! T3 K
$ v4 j, F' Z G% W! K4 E) \- T+ n5 k4 ~
4 W9 ~# U- S( `3 |2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。: k4 a& P1 @$ q
0 \* j9 w7 o' v" T9 Q: Q B0 [
$ @9 y+ R2 C0 I5 H4 {3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。: O8 a* y- g. F
: Q4 V( g6 Q$ k" i1 \9 o/ ^4 H* w1 \8 V& H* P& [7 ~
$ @$ o# Z" o' y(DragonEx交易所发布官方公告)
+ J# j# T! o# K9 B$ ~3 c5 M. y z
& H% v' n8 J8 s5 }; v2 @
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
0 M y& W1 d7 s& O H
0 O6 |" K8 l; M# L* ^! n9 k3 L. l% ?5 X7 ]3 ~
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
( I: n# M; S* V7 b; q+ Y+ o, K! O( E0 E1 k& i' c! |2 a
- I: e* c; J+ B) N360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
# M, X0 Q) a m5 x
0 M$ N L" ^. e8 w/ f3 k# e5 i% H. r, j9 i2 S5 J1 d3 G
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
+ \; ]4 ^& G4 ~
# ^' U: Y) S0 F1 ^3 @2 n8 k" }6 j
& l: j# O9 r* V经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
4 x. H! d0 Y( `; a" o" p6 P' }2 ?. M3 q6 [
7 L: W1 l- e8 P3 |. g9 ?在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
- M6 h% B6 F- Q7 Q3 r2 [; }. |3 r% f% z5 p% h9 k5 M P! D$ |* G
7 W: M" C# i9 O9 M【金融即安全,被盗已成加密货币交易所无法承担之痛】
; t( U) L9 K# {6 O" W( g) _9 b& ]3 M; I& q6 {/ p7 o
0 u) s% ]% Y3 \$ K3 E. \
通过360安全大脑追踪,不难看出交易所攻击案件的特征:# D7 r6 J% i* v- {1 x t7 h* m+ C3 X
/ `0 C, ~' l* Z! w7 g: L7 G/ J
% G. j/ S4 ~, K& s3 u. T
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
: z5 o* E0 ?, j- e2 }8 ] l1 M, h2 h7 s6 T5 a
5 \8 x3 J5 u5 i' u! X b
! O9 x2 z h4 {1 e7 k4 s$ L# o `' r0 S1 [4 ]
- p, }1 a" ^5 @: l5 _! I, t
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。8 e" M( `6 k% e0 _
4 ]7 R) m$ I2 ~5 @" n% ^1 D5 ~6 Z
- [; s0 f. _- J3 n4 B第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。7 t/ K3 G/ i- w2 J1 U5 D# N7 ^) K
' p4 z+ ~% M, Z- Y
$ @ I- h# ~, U6 U6 w3 T
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。; d* T5 @4 _; F4 Y) D% ]
- }! V% W5 ^5 y. B) w6 r% H
( ^. I/ w7 H' D: Z- T# P" b& X' i- ?. T人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。$ Z" `( g" N0 ?0 E
/ y* p3 d9 w& }" {0 c; s% F
. r) X2 l6 A* X- G* L2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
1 @$ ^- B' R3 A; D1 N
% O; v: }. a8 Q: ?* _
9 a2 F+ p. J' j不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
1 ~4 o% q0 B6 j1 a9 A# [. R" L1 A3 P) j) u
: ^1 O) f( q7 _& {4 L比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。5 z5 [6 c% K2 Z+ \, X# M
- H8 Y' u7 G* d5 T7 c
8 ]9 e' p" K* ]) z360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。) s) n8 u! l7 @( ^, Z$ _. |
6 u* e. |* r9 s1 D: s* s& `
8 H$ Y2 G) H6 ^1 F2 o6 B/ R& o
【安全即智能,360安全大脑本质是智能立体安全】
% \) ^3 _' d: W' b% Z3 p
) N8 V3 F7 L, [, {
5 W. C& a& f% c% t& I$ N- d$ D最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。( m2 {8 t) N4 Q! e4 p2 P/ K
4 {- }5 W" L+ }& q
" b' Q9 P% k! ^回顾过去几年的重要安全事件,360从来没有缺席。
+ `0 V5 }7 z+ I' W0 _* G
3 x. x! s4 ]; ]1 Q7 \& W1 R+ Z9 w5 ]7 @) P5 ] f* D9 i! D
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。' P# p: h) J/ |* _$ ?
' t0 o5 D U9 p6 D% j* ]) s4 ]) {* h% g+ u5 C
作为一名曾经的360员工,我深知360在安全领域的进化路径。
$ c& b6 x; @( X+ g1 f
4 h0 }& R1 \6 `' a" j& u+ A z8 i8 F8 h5 o! p
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。$ Q1 G9 _' b0 L: c) V
4 j0 U: ]. _5 {/ }6 w6 }) n( G. R$ W2 t0 e/ \
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。5 ]& S1 ?& ]# l
4 z! f" ?. K- ]( z' e6 _' I) M* [ N- b
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
% A/ T2 i R0 m4 m. \2 w* `, `1 c; A7 ^
7 e* ?* c; ^3 g互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。# E g% T8 c% m
3 j% p2 r" N, C7 M5 @% q
1 |) g% }# t* ^7 V8 P& r
! D" @' j5 y [" r
, ^5 _7 e/ K" t. a5 w" \
. g# \& u& y! e【结束语】
0 w2 \# E4 x/ w- @; o& R8 I' s+ W0 o& k) v7 U7 g$ h
' A9 T n7 Q+ `' \
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。; c3 N6 S. V8 | |5 f
9 e6 N9 r n! r# {4 E
& C5 C) Z. m& j; h! C安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。0 H+ B) D# a* I+ M* t
* U! X" E1 h! u ]: e4 r/ y$ ]3 i4 Y3 x, k# Q
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。5 y2 ^/ V* g3 [1 {1 G! \; `+ a
: N/ l' W* P2 z% M- a
$ D( j5 K' L# c5 T
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。+ R8 {2 |, R5 Q! y6 Y" u
& z" m I* t7 H" s; q9 y
) r9 T$ F) I; ?# t
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
. H+ `$ j5 k3 ]- Y' U
3 b( w( Z! G; N7 x+ E! i) I% l- w0 ~. ^- X( o/ P8 |$ E6 _2 H
: ]- G+ @* P, c. D0 _本文系网易新闻·网易号“各有态度”特色内容 : Q5 R, T# \. n; ~; h. [, Q2 ` s
* _. j* Y9 H$ c
, `0 H/ c7 q+ C& p我们的10万+和爆款文章 S& o* }( b0 V5 f( B
- v) P( B; v: P: i8 U$ a/ Y+ Q红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新
# N) k7 H7 I. l, C7 l9 F4 Z0 N# {
, J( G2 w, d! Q& G& E
0 {$ N! n7 d: v: l# s$ a扫码关注。预告:AI主播的超能力
6 r5 B4 l1 n8 H5 R( d1 }7 K _
& K2 L+ L! K4 k0 j
$ j9 }' I" _; r* T3 K3 V* U5 n( e
& F: h( N8 b _2 G5 q 点“原文”有图有真相
& x1 r4 g6 d- E+ e% h. t! A8 S; c4 y5 S" T" q/ d7 r4 \' o! m. k
来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=14 I: Z; n) C7 k' N! R
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|