
( s& V8 w) [( | F+ O$ a2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。+ _4 E/ m0 D4 w( b D: W) \; u
j* \( t4 e6 i, z( E( [0 z4 p
U1 h% U& a" g& }# V# B) O( c+ e
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
0 x, h2 ?2 ^& Q$ r* T! Q
9 M# t( A, Z: `/ ~$ z1 F P4 [4 U! i; F2 o
- {0 g: B$ e; o6 n
0 [ u: C) `2 [6 Y9 \7 s$ h- u
/ a, Z# L+ \2 n% A; \0 L, i+ a【币圈安全问题频现,黑客将黑手伸向交易所】
; m7 ]' |% e. V- W a( F: f/ Q8 Q/ I4 E& @; e5 g2 o) k; F
! ]$ a4 P! u6 A6 @2 X( m1 q2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
4 W4 g* q2 l+ j1 c4 E
* w+ v: m; U9 ^
1 O4 f9 C/ m( {7 K& m, Z& a: B3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。# `# D; }" q. m0 j" x
, w, \/ w# ]/ \2 Q& [& M: W) R. M R* Q0 Y! X
* a2 Y$ e) r' L1 P+ w7 E
(DragonEx交易所发布官方公告) / i$ w0 s2 a. @3 O5 F1 J! ]" v6 H
# H; Q! X! N; A$ N' e o/ O9 M
# @+ X3 }2 @* \" @7 A2 J1 D经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
4 L1 y2 C$ B1 n0 r. C I% w- b0 F7 ~* H" j: Y1 l# E3 m7 G
3 e8 k6 e4 r1 F; c8 u
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。7 T1 S0 J/ E7 d# Y9 D3 ^5 M, c
U# y( p6 g( }
! ]% f, J- d5 g/ I& z, b$ D& f) h360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。& t* P5 I+ k6 @7 s9 m9 x
) Q* u) x; Q0 e! ^. n7 ^/ n7 x" e& K
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。8 P6 d* w- g1 j8 X$ ?( t6 u. K
; \: l; X( X+ D( {6 L
2 y+ f6 R- k6 x( u5 i经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
( o9 k! l- Z8 ~' c5 c) t& Q7 A$ n. M8 A0 i; n7 ?
: @' H4 O$ V5 u8 A7 m) t
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。( q' q t! V$ \. U6 Y( D' D' D
4 T6 p& n k! y9 Y( t( Z9 f
1 Q: d/ ]& `4 Z+ ]& E4 j; J4 k3 Y
【金融即安全,被盗已成加密货币交易所无法承担之痛】 6 C, `: ^; x) @
' C- K0 H" X8 r4 C" G4 A, j4 u" \6 A" M
通过360安全大脑追踪,不难看出交易所攻击案件的特征:, f. \$ a& q; g- z
* p) H+ O7 p3 h2 h- `
' b4 a0 {) D% Y! O% l一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。- s* F% D' D: d* M) Q) ^5 R
: C7 _$ u% S' `
# L5 Z1 \; e# D% [/ @
+ W, W2 B3 }) Y U2 U; s$ D$ S
5 V7 ?( c6 Q1 `# V8 |+ u$ n. D& S
5 T O3 `; g! \3 y第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
$ b; Q' q- P7 f5 {0 y1 Y
3 p0 \' B# `* s$ g3 s4 F- b& @
4 A# X1 \( _3 a: l第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。9 Z6 t% _# Z& u6 S; u) R. v. p; E
- a+ w( u) M9 Y
( _. S3 t+ X7 ]" X& Q/ R6 r7 M为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。3 {. q8 n w; A/ {4 `9 y& I
- T6 m$ c! {8 O3 _( }* n5 ~) J2 d8 b) Z
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
& P" s# x1 C1 q0 D' q/ Z, H: N- K/ Y
+ `2 B' `- M' z3 \0 \
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
: K1 {- B/ c$ c( k; W4 F, w4 G, A& }8 ^4 F, D# m
6 i X; j/ N& \- A; a不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。+ z0 _! U# w' p/ d
; O# G& p- V: z% p y( e1 _# o+ F
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
. @' d9 k6 Q; ` r9 P0 R7 H. H, y" z1 [/ w
, O; `( O3 E$ G360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
) z! Q/ _2 o' N$ |1 }- E5 f) o* l Z
5 L, q @: K: H9 u% |, k+ m# a% y
【安全即智能,360安全大脑本质是智能立体安全】
4 _7 O' }/ m+ Z! x+ j) S. W! J. A+ }" A% I( l/ q
: B0 R6 {3 s/ x2 V
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
2 S7 j1 e# N0 p
* A( @; f5 \" k6 k$ J- K& F/ {
9 |' u; X9 Q7 ~回顾过去几年的重要安全事件,360从来没有缺席。
2 Z- ?/ c& k( z( S
4 X' T! @4 |2 i7 J' l; B' V/ c/ i+ R0 Z' |% ^/ _$ x, Z
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。7 `. M6 N: G1 O& w& u J
/ {0 L8 ?$ i% y- Y+ j3 f; }5 w7 K, d* h/ B7 |, R7 z6 w7 N
作为一名曾经的360员工,我深知360在安全领域的进化路径。
5 b% N1 e7 M" W
% Y' B" r7 N2 U0 q! z* @ x+ C0 G0 P v2 w2 c* Y
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
* W. C3 w8 I4 k+ V' X
: i, O7 `, s" w+ E* f+ @
( Z! z! X# S- D$ A3 H% y7 K而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。8 M. N, S9 @1 @6 l4 l
1 U/ f# F1 j; U' b j" ?2 i8 a. b, L- x5 O5 q
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。& r1 M7 ], Q; ~0 e$ M! \
& L6 S2 h6 F, }& n* }/ C: E7 r$ H- G5 k0 L e3 [
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。: m: f/ k1 d' h3 [1 d7 N% W i
& X A P5 ^: T: N& z8 y9 o- J8 ?) {6 i0 ]- {8 E
" j0 s/ p) m, \ D( E# {7 M8 \4 E
2 b4 T: p1 L6 k! d! Y% F
' N( h" L) {, `+ X【结束语】 7 H- H5 H) [. F% ~
n5 O" t1 ]' P2 g/ a4 S& |/ H& h1 c3 U1 Y3 @
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
# u F7 [9 s8 E- o+ D+ \5 q/ K6 T6 G! `- ], |& T2 ^6 `+ a
( O. ?( y1 c2 T2 ~7 E, e' i! O
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。% ], b0 s0 q4 `" H5 ]
2 v8 o p% h$ Y9 M1 d/ @! U1 M" v" L& C+ Q1 f: f0 F) N( w* z
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
5 B( m( N& ~ P
0 E8 d# [5 x; M6 _4 U0 i9 e5 q4 L/ D9 v! K8 \3 X
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。9 E5 S( P7 ?# A! O* s0 n
0 ~% i- Y8 G- D( I5 A& }* ^% l3 ~' `
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。5 f( E) e2 M+ N( o
7 ]7 b" d" ? i/ ^3 ~" ^9 u1 u
* _# h( h2 e5 x; L) }8 _, J' z
' J5 G ]' I) C2 ^( G* U本文系网易新闻·网易号“各有态度”特色内容 3 |$ o9 A2 U. I! L; ~4 D
% F+ e8 v) f# b2 M, F. {, r) g4 y0 ~6 `7 D4 E3 @# U
我们的10万+和爆款文章
8 {+ e @) U3 G
3 w5 E; r+ C* |5 j6 P7 z红包赢了,我们输了|互联网红利在消退|中国互联网20年|硅谷发展史和KK|重启技术理想主义|再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后|互联网必读10本书|大佬联袂推荐重创新
1 r. M7 I9 q( f. U5 E7 U/ h% Y
: [5 M/ D$ y9 J$ t) B
9 b/ O5 l! M- X- z扫码关注。预告:AI主播的超能力 % e- S- F e, O/ D j
2 ~7 h$ L; }: I. D8 q! \! B* j2 t
5 r1 t0 R+ p) y# C- L2 q/ e
3 S/ b3 D, Y- N2 w: e 点“原文”有图有真相1 r! r% d% F) S p
$ B+ X2 O' D v0 I/ }) h: R8 M8 U2 p
来源:http://mp.weixin.qq.com/s?src=11×tamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1' D+ |. w. U! p. T
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |