京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6192|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

+ m, V4 i6 Q6 e* ^2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
6 z, Z+ Y6 i. s$ W7 `8 Q
6 `, E8 H. @8 A. B* Y# U0 n" h5 q
3 D' S$ g5 T: A5 I
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。$ c% R( Q3 d+ k9 g# P; Y
% Z# }1 u& C8 q/ A2 X
' t( G% G: d5 Y  Z% Y0 s" b" [& O; j

; p8 n! v! {  X% l! ]
5 }3 C/ g( B: _  {1 G8 \% s6 H
& N2 n9 K, p& z) D+ g' x8 |# c! k2 ]! c
【币圈安全问题频现,黑客将黑手伸向交易所】

2 m7 ?6 ^1 T2 {8 l" c3 y
0 W6 M8 A+ O3 r! b! J5 s; Y- O
6 n& o; [4 t) `& E- {
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
0 ]  c- w9 |5 R% v3 U: {' W
. C1 f2 p3 C, b9 V: S! S$ n4 D2 }
/ T9 A$ D: w. p
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
8 z$ {3 A! O" z* h: v
( o4 {: c' A+ H. c
, @" _  l* T: t/ }
6 e4 G) k9 o% ~  B) v) Y5 A1 F
(DragonEx交易所发布官方公告)
" g* Q" H3 E" Z$ C) ]# ^+ C: v
( o: V/ H1 M6 l& u# ^! s. {
# h9 ?8 k) f. U3 x# O) S
经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
( q4 V$ I, t- \; ^. ~5 e4 O- o$ Q% L$ ^& W7 ^

) F7 Z$ Y( i% X8 ]9 }: B据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
1 S% n1 _% s9 N& R+ [4 J# N+ v, q8 H) B4 k4 ]. L0 r. s' b1 w

# w' A) C, U7 P3 C360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。7 \# R' y: k8 f! H& Z8 B8 t

" j0 @; u+ _5 _, O0 X" v4 E6 C0 e

/ K0 ~! C* X! g1 t4 v黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
& [3 [9 p* |  _6 V9 n' T1 I7 ^+ i2 i  W. l
% E% F9 Y( T* ]% O5 q4 \! v0 {
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。/ Z: c- a  X/ M1 M! o: x& T

, F  q& k7 M/ i+ _4 q

" r/ X/ l+ X, P2 z在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
5 x3 g* r2 g% g8 Y6 t! w7 L) V* ]* [! j

. v. {! ^# f; i- a# f; n: P7 }
【金融即安全,被盗已成加密货币交易所无法承担之痛】
5 a3 E& r& L! w) m

# @2 _& Q$ m( m2 h/ z; I- Q  [9 i9 w

- K# M! m+ ^0 ]/ x) `通过360安全大脑追踪,不难看出交易所攻击案件的特征:. \4 l/ u9 t! |1 F1 Q! Y, F

5 L' U- {7 X, l* s: p
, i$ j" p; f" i+ V9 k
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
  G4 s* P$ o& f' M! p: {
* b5 e5 i# e' X1 L  u7 [; T' K

( G' P: z/ a) t# ~  T

, S  N$ P% |/ W$ L3 }1 t& a- ?4 R4 b3 l! y! X) Y( f8 ~  M. p5 {
5 s- B- w3 l! A! t& r' H9 W
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。# k0 _- M9 L% N2 T# w

- a$ H  r" p( _' e+ V: i- h3 S# q- j0 z$ g

% u9 y) {- }1 U- I; Y# ~& ]第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。
5 x  Y% V  X8 m! C' w: \& U2 E8 J& I' y3 H# {6 L/ D

! S: h* y7 i3 ]  Q为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
8 z; u# D4 [* u9 R+ w6 T* X" b& M4 q" F! P! h5 K

# i; t( l$ e( h- @! ^) L) Z; S人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。0 }( l9 H5 N' l. ?" t

# a! `( j, L: |1 g$ P! ]( ]

! ?; @8 g# u' i* c6 @6 i6 c  F2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。4 n1 m! @  P' e

1 N' @, {( i) O( S
% m7 Y4 z/ G6 A: T. I
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。/ Z1 P* i) m" s3 _7 o6 E* s
6 e/ O) ~" M1 v: c
( p4 m2 ?% Y( H  H- |% _
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。: S1 X, m( J4 ^
" s8 M( s* K3 P
! q6 j. a; C" N! e' [- H9 A
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。8 s( k; i2 A% F
7 S& ?! z! t  z8 ]9 g9 @" W4 R7 ?

" s8 e0 R+ u" E* O6 T0 P
【安全即智能,360安全大脑本质是智能立体安全】
. \; S9 D& g- J& D' }9 e8 F
- C' a% |0 U8 t

8 k  B# t4 z/ `  `6 n. ?最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。/ _2 F& j& m3 w5 n- v* `9 T7 |7 S

# ?/ J$ W# [4 s2 Z, _& C  C

* h) p. K8 X& |" Q1 S9 U4 {% P7 I回顾过去几年的重要安全事件,360从来没有缺席。% I' Z8 D4 E- a$ H, ~6 L

4 X! o7 x8 D, }2 n: k$ P: M
! S+ K+ k% V4 h, `- w
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
7 T3 X8 i" k0 L8 V$ K2 c# N* |; t- a) L$ X
( n  R, w4 y$ E8 D/ A$ h3 b
作为一名曾经的360员工,我深知360在安全领域的进化路径。
/ ?5 O9 y0 e9 V6 L8 j2 J% E( f! Q
8 J4 L; L4 X3 F0 z# J& n3 N  k7 p5 f$ V
: ]/ r3 p4 B1 V6 f0 d: I
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。6 P* Z) s; r# [

; w0 M( d. b4 A! A' S
: `: S$ V* X. ]# X; F- F5 q
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
% ^# R7 ?5 x3 y& `4 i/ S
) r, A9 j% U! V$ }

/ T, O' ]5 [' J4 O安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
+ d8 J6 C4 G8 i# S
" q5 U" w) Z  g5 Y; @+ S& \5 g
: y! t1 `1 M. q9 S互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
7 H4 U& y# A/ p$ K, _) J$ H+ D
* Q$ E0 n# F6 z. K
# D# A- {) T. O  T) \) H- E/ b
  V' y  W& ~5 Z% a2 D' C  x2 z
* e7 Q: c0 n7 F8 X; `

- \$ w# [8 T, a- b7 V- h/ Q( y3 \5 F
【结束语】

% E. G9 D1 K; w0 P3 @, _/ p+ t" q/ |$ E2 |  L, q0 Y( r. {+ d! U
  e4 U; p3 g% F* X2 m( a, Z
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
$ z' f) ?" [* r( X8 W6 [" V& r) i% k  C

2 d$ Z1 _  O" ]. {4 `9 w安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
2 v/ _/ X& T0 o/ v
, T* s7 b6 Z& n! n! r

5 s, v7 K4 _* d0 `9 J人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
# T* }& j" O, ]  L; B" `! a5 R# B6 S5 \; J

0 z$ u+ [+ p. Q2 w- d2 k6 m  k360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
9 n- [0 Q4 X$ B! _- L; P0 n, q# I. w- ~4 i

. L: g1 {, Z8 x- S王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。6 m$ a, H+ M" i3 S5 U9 M
! f# C6 ~) k0 U- Y/ _! U( q7 S
5 k% K* |4 c( _1 ?7 \
" _, ~9 O! \$ N
本文系网易新闻·网易号“各有态度”特色内容

; R: w3 h- \) x  C3 ~* n
  I# z7 U- g- N9 t0 a) d5 R9 L$ X3 U9 B2 I3 u
我们的10万+和爆款文章
7 ]* u0 N! V2 j2 D
# F. r- ~$ r1 r0 b5 `3 x7 ~红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新4 W1 b4 i  D7 f' ]
7 m" Z- x! z0 n" u6 Z' U7 j4 T! l
1 b  R- ^  Z# i- _: R- e
扫码关注。预告:AI主播的超能力

9 J1 |. I2 h$ e  d
3 g0 |/ |! b: b- }6 d. A8 a1 V$ A  K. q% i5 u% H: X& g1 y# @
9 u& ~4 a+ G. Y* [; _+ D
点“原文”有图有真相- C; J5 c5 n# e8 D6 k$ |
: D0 M! h! w- L, f
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
" A  \* H) ~9 o& }免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-1-16 05:23 , Processed in 0.041467 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表