
0 b+ @1 S4 T: v2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
. c1 \/ v2 N, N0 p% l" U6 `3 r2 `. M" |% `" R
( N+ K3 {2 a- [当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。" Y' Q8 o- D, D' M1 j
- w3 r! L; C4 G0 F4 e Q0 ~
& x/ K$ [5 @# ^ ^
' V" Y! i9 c+ }, z3 h% K5 }# |: m. G" O
3 e* p" s' F( w8 Y _4 W" `$ `5 s3 j n6 _
【币圈安全问题频现,黑客将黑手伸向交易所】 0 m* r3 _" B+ \0 V6 `
! c+ n* C% u. g; Y
$ V& @, d- T H' q, n
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。1 M; k3 c H8 u5 R5 b' h
8 H6 U, I O, ^7 v, R9 @( L* C }3 C4 b* N n, |1 Z# l% @9 A5 H
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。# k# ]& E: C/ }5 X n0 G
* [" g) U' ]7 a/ ] L0 P7 U5 @$ e' w5 ^
1 M J0 B i: M4 F2 h(DragonEx交易所发布官方公告) - C6 T% w; W. C# v+ f
: [: a8 o$ L0 w$ h) l
+ ?" X% E" q( m5 a) c经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。 q# T" M e0 \) j6 T
0 {. J# b, @. J
: y o6 P, \3 ^) e据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
0 i' b' |8 F: d% g3 k& ]
* g. G9 H* J! n/ r8 \1 i5 i5 o! k+ \1 u* r C7 M( f: v8 r0 W/ c
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。: b1 q8 ]( a# d3 U( c3 h- o; P3 T
- M% n7 B( K7 z9 y. @) x1 B
. D0 c0 \# S0 g' R2 p黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。1 @& R, x, \( H4 g% A
; ^' f# ]4 Q5 r! i
' e. F' o3 N a2 P* Z+ _. V; |经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。6 ]9 R4 \4 q. u/ @% }# W
6 {$ j6 Z3 I+ l; K1 e- Q/ [ O1 d' k
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
6 v+ m% x" N( O6 o6 q' @$ T3 b: T
1 q9 G1 p7 ^/ e8 q; A9 f& q
; j& l( Z1 b# N; [# h【金融即安全,被盗已成加密货币交易所无法承担之痛】 0 q8 D0 j( t& `! N+ [
' M0 s! C! v3 n9 o; G2 |
( N. @+ |1 W! ?# v5 T! Y通过360安全大脑追踪,不难看出交易所攻击案件的特征:
& E6 y+ N+ y7 Z! o( E' [- ?3 y/ M9 m. A* w. l% g" a: t- m
8 {; ?8 w/ A/ u# k6 i0 f$ F一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
9 b! t5 B* `5 P' ?) p$ `! E
4 [2 H8 r% E7 f+ q: v- v
) `8 U0 g" ~" {8 o& H: L
! @' y, d( J! v/ @9 @0 K- @+ n, Z
% l2 N$ |$ L; v2 P3 a, L; x
: q( {7 z# u7 g8 W1 P( h第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
1 ~& g3 s8 ]4 x c; Q& ~$ M& X. f. ^! T( Y' j! J
/ e: g. U! q, a
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
5 g9 b3 N( ~2 O0 w% V0 x# I0 U& @) r. j) I
2 N9 l2 a2 [+ ^; k
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。4 K# T. k8 @2 w9 _( e5 L
( U% {/ M/ s- A1 U0 O) S
, ~3 p) ]5 a6 m7 g9 |) @/ f人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
% s8 k* z$ ?& j6 ~
* p" r5 Q: q* d/ K8 S0 ^+ b" I7 w% O5 p6 N1 } s7 C
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。1 t7 E# s, k: k* j* B. U) z" m9 J/ v
8 G/ i5 i8 \ v2 \7 Z% V6 W6 z0 ?! K7 W& j$ \
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
+ F! n M) f' _9 N/ u% e R0 ~ G/ l! ~/ }- ~! n
P0 X$ d2 S: M2 n( `. Q* ~& ] `1 s) ]
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。$ Q, ?! v5 i4 e0 } H
' R! r5 W0 C3 p5 d) s' m; A
' F+ I' T& h$ u5 Z8 M. _+ M' h
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。9 b3 Z: I- n+ Q% o# e& B5 @
9 w" }$ ~# \8 W6 i
8 {- u! j; T0 E- _. Y) _ f7 c8 K【安全即智能,360安全大脑本质是智能立体安全】 1 w7 k$ O* _# y, `: m
8 c* ^" \$ E" w; S& g" v3 m) W9 ^ ( [1 L/ R4 a3 q
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
# x/ u8 `, ]- ^5 W- \
; C/ C% f8 x3 t5 W& b; G/ G$ B% b
回顾过去几年的重要安全事件,360从来没有缺席。9 o5 j9 o" k, P( Z$ S+ Z' ~
# R# z) `6 b2 u' p
% d/ h; y* x3 {( q2 _
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
2 C# h) M l$ h2 h$ u5 |/ q& O1 ?2 J3 f8 i, r/ t8 W
+ b$ S8 v! ?% ~# t6 n
作为一名曾经的360员工,我深知360在安全领域的进化路径。
; h4 A$ ^/ e |& f4 Z$ ?
* r% r3 s# I' W5 B1 t; M( V7 N6 j0 q& k8 X$ o5 A; u, s o
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。; ]' c$ T ~; [& \; V; V) ~
6 ^0 r+ X; s& a. g# ]! c9 D6 f, p! u) L
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。0 Y, G0 r. L! M6 P5 _
1 I% M, V' x0 x5 s# k
/ _ d" b! A, S% b$ M1 q
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
! A' W. k6 j# c. T
9 P( \+ J- X! {% d& ^4 l5 W, p' {% B. ]6 t G
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
6 c$ W- P% X; X5 I# x9 z) y( v# I9 D# K4 }6 G6 D* h7 `; ]
% I, }" ~; E4 |5 _/ @' s& \
Q- q+ o( w; u( z* @8 y( C0 m- R( F+ A' N( W
& i1 g4 w, n# L2 d0 k7 f
【结束语】
: \) e$ p2 t: D) }
3 I/ W0 P, q; i- ?: p& D4 m% C9 W
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。1 d7 e! v9 G! ^
1 k4 a p# |0 r
9 m7 x% c9 A/ G+ |0 s- C安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
# _( U0 m# q& s
' a3 ?% _2 t$ ]8 @2 w# `4 L Q2 z
9 v, b8 Y7 a& |3 F$ e) W人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
) _2 ]& q% T4 z* n
: N( L: K3 v1 d2 T! t
) W% l$ S5 ~+ Y! D0 A1 ~8 t9 }' E360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
7 h( x. M! M4 d! ~) v& |
$ h* _/ g3 i, N( j- \; v
% k* v% Q: x! L X+ ?- z王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
5 h& K1 `' J4 J( ]7 C, `& T; m8 E' ?* f" P
J" }+ E" R$ P9 K! q+ r
7 |4 a) g7 B% M) f* I本文系网易新闻·网易号“各有态度”特色内容 _% [- |; v0 S0 ]5 S
2 z) \$ p4 b% W* \0 ~3 N+ G% m/ o+ A; J' j- V' U3 h
我们的10万+和爆款文章8 R4 V4 w2 A8 v x0 k! W
0 J' @3 ?( e- N# V4 R红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新6 t! J1 j* T: @: k8 B5 P
) d2 M; d/ s' N3 j8 s3 C5 D3 U6 }! O$ z9 F4 t Q9 f
扫码关注。预告:AI主播的超能力 # I" g9 R, O' L. a
* {5 }5 j9 Q2 p
* C4 r+ R1 W7 `- y" L$ q
# w& R: o! X* W" g2 g. Q Z 点“原文”有图有真相
: o7 a/ P& h* C4 j* r$ X1 |+ A% r
来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
4 |% o. [* c9 K6 u: H; e. k免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |