京东11.11大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6067|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

2 A6 v' J7 g1 O7 \' S7 J* f& m2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
  [; U. E9 e. T( c+ \6 H8 [5 n, q/ T1 e' C! o* F8 U9 N
( [! \8 c% r4 V6 c$ P0 W
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
. }. M. f3 o+ p; _& v- ?' a# t+ @
/ T8 W6 \5 f0 S

5 i8 R4 H2 m- U( I' F
, o& |) d% B. B0 |- G9 L1 Z

8 z) H8 _4 W5 E% y! }9 j
6 ?! Z' y5 E0 m, Y+ R9 s
【币圈安全问题频现,黑客将黑手伸向交易所】

, X4 D1 Q& M# f# ^/ f+ Z7 W8 W! A( v: c( S8 S7 B0 k

7 o7 o% E; S5 m1 i2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。# T3 V) P) x0 g6 ^& ^7 w6 z1 Z" B

' y6 e6 Q) L2 y
7 ]2 L$ Y7 X" v3 h
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
! v* R+ Z4 w: o9 \' N3 g8 h; ^: Y' ?1 |
% F. l7 x: \' n
, j6 ~6 U  G# X' I- g* C
(DragonEx交易所发布官方公告)

+ I- D0 ?+ F' F
2 a, O) }- k! b' R& U% e5 P% t3 h4 B

1 w* z! T" u, l4 ]经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
) V! d. g6 u9 B% Q' {# E. o& d/ C  c( a0 e+ F# N

' ~! x+ }) i" D. k. N: w* p据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。- T9 e6 S# v# j: B% `8 h7 B' q
3 f3 L/ g7 \8 f. L
& R- l3 A% T/ l1 k& V2 E# R
360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
& k+ Q1 z4 _* S: }+ i
' B6 ^$ l. }9 i5 _* \; W# n

. ~4 n. i2 }' _$ t! ~黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
1 |! [' l) T2 c/ u; |0 C9 @
7 Q* }' U9 x5 K4 z( ]4 ~
, L$ i4 X2 I7 }9 F) J6 w7 {
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。# q) G5 p; S$ D* s

0 O* g5 [! _. ?8 b+ K  W
9 _! n3 b# D# O
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
/ n% q9 y+ V- x6 J% U& L2 d  K& C. f% T$ `' c
% m7 j7 A0 C: @* I2 j
【金融即安全,被盗已成加密货币交易所无法承担之痛】

, z% S# B5 f* N- C
7 O: q& ?) [1 X% E+ g/ o

! ^) Y" B2 y) p; S3 b/ f# @通过360安全大脑追踪,不难看出交易所攻击案件的特征:
) c. |8 p+ z1 ~* I
6 q- V  n# L$ B( W! ~6 E, J$ ~
4 o: l/ i" G, p" X
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
0 n& P1 k4 I: }# Y8 `& @8 D7 F5 C/ G" R$ K; d' \

  e: n3 Q4 C7 b6 {, k+ z9 n
, o7 D8 {9 ?) A5 B: I: E& h/ @

1 L; W; [- O+ C1 s$ a. W9 {2 o$ S
" ?: a: w9 L" z第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。8 ?' o2 q# N  @
: G6 f) s% ?: |; f8 B9 w

5 j7 t: r2 @7 W' [* g+ M4 P第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。6 n! y9 e  J# w( S8 b
4 x/ \1 {8 \3 l1 P0 k; w. Y

6 A% Z! X% T3 h  _( @0 ?0 p  ?为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。0 x  L2 B5 _7 ?
# S$ ~  ^" \2 k
5 C/ X& f7 e6 I$ a8 d
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。5 [9 j9 F5 H! u& z: J! M

: W, H* @7 S' n  o4 e
4 h1 b" y5 t$ ~/ C! v$ m
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
# }+ y2 B* I* e0 ]
5 s  S' c; m2 ~5 t. j1 ?
& H* N+ e) Q( u, ?: s) c$ v
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
4 q0 r5 I/ p4 V2 K! @% |2 B1 B7 Q2 ]/ |4 x( w6 Y# H1 N

  h  ~! ^! T8 Q, ]4 A" f比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。8 M# J' F& M+ Y3 J. h# }0 k: P  k
$ i, ^$ I7 C) f! x8 P, G

4 |4 N0 M, t. F360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
) g5 ~3 u6 G0 G) _! ]3 `/ g% p8 J6 @2 a0 W9 V. `# k" z% @5 ?

9 ]/ D+ p4 O# ?/ @- h/ n- l
【安全即智能,360安全大脑本质是智能立体安全】
- t' O1 l$ V' i
9 ]* K4 i; t' Q9 |* [
# @) x  }  a# `! g: c# ?6 E0 h1 Z
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。' c0 K- \& O- n
, O0 o2 ~, F6 Q# E; g

1 _9 x6 G8 ?* f: C+ o回顾过去几年的重要安全事件,360从来没有缺席。3 N" q2 w- u9 C' c% N7 t  [

" m9 g9 l: q! V- T/ [9 `8 f

; Z* L0 ^0 l7 d1 e: ]* w7 S在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。( [  s/ q9 m% o0 d( X8 i

2 v% f( c: L2 p1 q1 r! z. |& ~

% L+ t1 N1 y, F8 S作为一名曾经的360员工,我深知360在安全领域的进化路径。6 c' U& I5 q/ W/ M1 [  V

" h" e0 Z# u7 V3 e) M
! p4 X6 f8 |4 A6 E
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。, ~. m6 H! ?: O$ g1 U* \

# V1 G& q! a4 D/ c- B
6 C. w7 [3 r1 r: |
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。8 {( m! {( K4 d" W0 ]6 m1 S8 h
/ d  W, W1 a* [. ]/ D* p

3 _. \7 D3 K2 Y, R# G安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。% G' |* O( F& O. [) r- }
+ u! ?' h( }+ O. O. w# t" `

  N/ l" y3 ^7 u, q  d8 L' i/ K互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。: k' K5 v: o* H* {! u* \
$ Q( l+ S5 i2 B, T3 _4 X

/ a/ C; E3 l* R5 i' R9 k9 ^" ?
) Y$ `8 h! d$ j& F6 o* N. i
, M& u1 B7 J. `/ _1 c; H  h

8 G& A5 |" \$ O' R. y$ Q" @8 o
【结束语】
  X2 T3 ^& ^9 y' B
1 \+ m. v7 @- e; e% D

$ j! ~. [8 x" ~- X1 b在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
: ~9 C- o9 ]$ u) i: ^* w# {# h3 j+ ^8 G" h4 I/ S$ R
# s6 Y/ \2 ?0 D& e2 [( L& {+ J' U
安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
  m7 _! Y+ x- l' a! }3 b; t7 i! `2 X  g8 F4 H

0 s5 u+ q% {2 ~% C% k4 t人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
& |" A3 f' a4 ^1 N' C
0 s8 \3 |7 c4 T1 M- N& Z

' ^! V: T8 N+ P$ k7 _' ]; `2 P8 `360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
+ R" I6 R) X+ @5 A( [" r
. b4 u" P( c. O
2 ]7 _$ h$ \3 H% E
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
* h4 X$ j' S( P% S/ M9 G# j
4 Q: g9 O4 k' m- u# R
4 y% o' t6 W; Q# U" G& {& G) m1 ^- A$ ?% q! g9 x
本文系网易新闻·网易号“各有态度”特色内容
, A& r: y, c, D8 b! s0 p

. K, C. s8 V% c2 K6 D9 S  k, K  Z% Y# _. X# W
我们的10万+和爆款文章
# @, W/ m* p8 Y5 [6 N0 v" M8 W0 l
红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
6 a; L0 a/ @1 ]5 f: N
/ `* c. I6 p3 g7 Y6 Y! f4 A1 ~  S8 O' ~; U2 }
扫码关注。预告:AI主播的超能力

0 v  N. y5 q6 a' r) V7 ]8 p' X. F  O$ u: q4 G

6 A. ?, u8 P1 r
1 A$ h8 x5 Q; P; B点“原文”有图有真相+ ~/ ?! q5 ~$ H2 K: |% U3 H" ]

% D$ S( t7 l- Y, h3 t: Q来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
+ v" T# {1 f7 Y6 ]免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )

GMT+8, 2024-11-14 12:32 , Processed in 0.068388 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表