|
|

; s2 d w9 d. v6 W& w- }" n2 B9 ?2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。* x5 U( p; f# C: C1 R. X L
8 v0 o; J4 a) G; P: A$ q4 _9 X" I- G8 }7 g# e' c% Y! S5 [
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。7 @! U' N% W F1 U/ C" r
/ F3 Y1 V" p7 \( M1 c! R7 o! X+ e/ L" F$ \
5 u; Y) G4 j( J6 f8 t! y' H
( `/ Z, g2 E+ L& G4 b% o I: e K1 O
【币圈安全问题频现,黑客将黑手伸向交易所】
0 R6 s; d" s3 g3 |
% T' i. G* X- \5 I+ h! x+ B, D" L0 ?2 R
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。$ E- d( ^" q7 z3 L
* k& n( G$ v1 n/ h; h* ~1 H. U5 q3 e
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
# d$ |7 j! u4 t+ G- E
5 N3 W' x1 q$ S2 V, D1 e- c
8 O# N0 X: s% Q, D# j: E) J3 x' c. R1 p
(DragonEx交易所发布官方公告)
: I3 Z5 f6 Q" D' C, K
! E6 M- ?( g$ { % z- p7 Y8 G1 u
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
' \* v& h9 D. N+ }( Z! K
0 h2 X' D- a" E+ W, w# x3 R* \5 h4 C$ c) h3 t# @. s5 j- v
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
9 j4 z, `. C* z$ L2 e3 A; Q7 a5 ?4 q, a* G9 ^: c B
# _& J8 `/ T+ j# s7 _$ j, A) F
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。1 L0 U' D* Z' I; q7 c5 [/ C' s
, N, ?+ u% Z0 C b) y! _. J+ `. k' i2 @+ Z6 \9 s# ~5 m
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。5 W' @7 y2 }7 h/ Z7 s! M. }7 Q* F
; f: L/ l6 J. M1 Z4 B' ^
4 J; Z8 {- Y4 F F3 u* ~经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
. u8 M& a, x) I' G Z8 r$ M8 H, [
+ E o/ p$ {& O
) _+ Q6 T$ C C& X7 ^6 M$ J5 n在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。' o- T- n- W- g6 _
, _3 ~" u1 z$ R' O' G
0 H$ K: p" u- z2 G9 W7 h: {【金融即安全,被盗已成加密货币交易所无法承担之痛】
! B+ x! ]2 v3 B4 N6 L
" t. f* N+ h1 G& ^" `; F
- J. |- W- s9 }! |; X Q通过360安全大脑追踪,不难看出交易所攻击案件的特征:
5 D, I( @% f& q( M9 b& B- z1 m* q) p, t- l' ]) L2 E+ Q$ w4 N+ r
0 Q: V- F) _. v2 t一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
6 a* a- j! ~2 ?- k/ _) K* t8 [, O% A0 n: q5 z
2 L, C$ x" n; `2 ?. C1 v; }$ U
; x) N4 v/ {5 B
h# o1 [1 v$ G/ Z$ ^
6 x3 y% v5 d( L8 O5 O: u第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。/ _! p9 ]9 b6 ^( ]
' p- }$ x/ z; X: J) I% n
O5 _' u& |4 o3 U5 E
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。5 b# W$ h$ _1 D4 \ T: }4 V/ J. h
! n, M7 d" B0 o n
$ B) t# u2 V# z _- C4 x
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。$ s# j, L: L4 n& s( E
! a7 H% N1 `5 s0 C" b0 d
4 W) K6 z/ Y/ C
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
) P2 G$ t C. Y% M
6 b: x$ W. S) ~8 \9 _5 e5 {4 C( Y9 ?! G1 Q S
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
2 u2 b# N5 y' b! \3 @8 T' i" i7 J1 p
5 }3 l& D7 C. o' m% L; U
! e# a- ]" o2 y( [7 a9 O9 R不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
6 p3 J/ m+ E( G$ I; e2 q! V+ F
# w& u. s! N2 {( a! \, {( k
8 d% G3 i% f( S比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
0 }+ V2 K+ X. P! e& I7 Q4 i r! T* d, c6 Q2 @$ M& I1 g
n/ k+ K, w; Z1 U- t7 l! N% _0 ~
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
) f- f; v+ S0 ^+ g& j
# _' b: P5 v8 X. X% V0 K6 I' r4 N
2 e8 c' k& _4 a【安全即智能,360安全大脑本质是智能立体安全】
! e) n6 k% J8 [' D0 E9 l/ d+ m1 j9 @2 j' |" P
0 m) ^& t. ]# m- X; @5 M最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
- @/ z; V9 H9 C8 K$ ]/ I1 e; @! O
; o( j+ z# i" |0 f8 Q+ H8 m& L4 Y: L9 ^; s
回顾过去几年的重要安全事件,360从来没有缺席。3 E! o3 u) S' t$ T
, w" n% t6 \' u! Q; F7 |3 r
' E- J9 i6 m: O' Z% J% n* ?/ B3 Z在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
$ a m( J& b; [& M0 l' |0 C. ]8 G2 `
/ x; i- H2 ?2 U( j, T' R
作为一名曾经的360员工,我深知360在安全领域的进化路径。
: X: a1 Q$ U# ]$ S9 W0 k/ F" s. \9 |1 g& k4 I7 b4 N5 H$ F
: ~) I" Q9 ]5 }, C8 R9 I1 b$ q
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。* l) @! p; a' k
+ R9 ?$ a5 N/ x1 }
7 A3 F3 P4 c' r2 k' {. U, v$ p
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。8 F' ?" A0 E: c
9 G$ B9 u7 f/ }$ u
' d3 A- v' R n( {- @- A安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。3 C% q. k; W+ ^
: W3 U" @- Y* j8 Y3 x# {7 f$ m
" L6 [: f# W0 Y8 v互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
0 i* r) n$ a; Q: X7 ~
" {5 }9 x, I. T( H
1 F# i. F! }0 v1 V2 `; J7 Y! Q& G1 B) ^3 {: y3 W4 ]; m0 ?
2 {0 H! o7 r4 m- Y' Z
- B. C$ Z1 b) O( y6 d【结束语】
, Y1 D! K8 \& X( U9 r4 L5 v/ q
1 ~7 V4 Q; u- R) t9 f, V7 ]7 w0 _. _- H- U& Q" @3 X+ K; ~
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。, B0 c+ Y' P7 n, ^+ ]& n
+ q# t/ U" U% f2 m j
/ s( w2 N3 a5 ?/ `/ X9 N安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。3 ~* N1 E0 M! ^, u! n: |" [( T
+ i4 K/ h8 G$ T. y: F8 x' o
. y, Y+ @% n+ L o* \& i1 p; X6 Y
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
( c' z! ^% x2 E* ~& Q/ O
+ w# q! {) I- ~" L( x2 }3 H4 C2 n6 P6 I9 A3 S
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
4 X& ^! A! {$ \: q, l7 l! f y$ J; s* u+ u* l* C8 R, H$ W% U/ s
* Q1 d- g- c+ o# C" f; k王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
* D- Z" J5 u9 D" b3 y
: w3 C8 y& o( x' H7 M1 \
& ]5 v, e/ c# d5 e
% s$ `+ N- E! \4 k5 n& r' }1 Q6 Q本文系网易新闻·网易号“各有态度”特色内容
, t+ y/ z/ D0 v& W+ v& e/ E# b: g# a `; \
; {6 X; K/ N! H Q/ Z' a" a* j我们的10万+和爆款文章
( _' H# g2 c. o5 x! r+ K4 U! O# r
1 L$ y) ^* k. v红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新* h5 r Z' O' z& R" i- [
! w6 [9 i. R0 }3 E0 v/ t
/ z6 l( I9 Q: K# |" V# B' c扫码关注。预告:AI主播的超能力
9 s) ^: l% o! N
Y z+ j: @0 Z- M" w k# ?+ G0 q& B# ^, V( k1 Z# W

8 R2 G6 ?$ T6 m6 G t" S 点“原文”有图有真相
: l$ Q D1 u2 @7 Z( n G5 q% B4 {9 t: {
来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
: a I, Q/ b' |免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|