京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6250|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

1 X- U2 Y2 X' w+ m5 K2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。
7 R# A4 c$ Y- M9 X5 o% B$ v1 ?- ?, S
: e7 I6 W8 Z7 x" F! e, k6 \
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。& u5 w: Z, A, e0 Q- e  Y% o- j6 B3 {

) V. c  K( I0 f* P5 I; f
2 w3 J8 S& ]/ K" C* N# e( ?

  I  s6 B' s, U  p$ @9 ]4 s* M" k* z; \! c. N& N
# V/ b; S, D- O
【币圈安全问题频现,黑客将黑手伸向交易所】

6 f) f0 j- i: r  l/ d
% _# F# `- k; A/ S
% n1 u/ Q3 C5 X* O7 H+ Q
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
7 M. p- Q7 w8 E2 e& p
) q0 _$ ?. k: j
* Z  @% Q  n  S0 d
3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。" W# M  T- X! N  J6 G  P

2 ?, }; J; U8 x" a2 s5 I

" j! t1 J! F, m  t" j0 g# z: ^

9 O5 o$ w& O- z8 Y
(DragonEx交易所发布官方公告)

1 X) D2 x4 k: [: l

, R" Z4 h7 k& X( o# d1 n

) v0 ~7 B2 p" L3 D/ i7 y/ D经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
+ C8 _+ k% p7 t" I& F3 O# z/ i) x# N4 ?$ c
' s- g# {. K5 i! T6 q/ u$ m0 p
据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。; r$ o( R4 `: g, w9 W

6 R7 ?' }& D/ }' `0 h4 L. G

0 X! l5 K( ]2 \360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。  ]6 a/ Y6 h0 J2 r2 X

: f& |7 Z9 K5 R' T# v
8 c) W: d" U& `4 _
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。/ Y9 T% Z1 H! J4 E, L1 }
, W! F5 I/ p' H( e4 ]) B* C

$ @, O: O  a- z* L- M4 H经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
& T$ S& W+ K5 Y( C% J
0 [7 n) J" x3 M( o9 n* x- y
( ~& E, I7 [# b) p- o* o
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。( e5 f+ D0 _7 N

8 |4 e* c% E! x! L; G

; E( I8 e/ V# @
【金融即安全,被盗已成加密货币交易所无法承担之痛】

# h# k9 b$ J; V) o! I9 c- I) `/ j7 J3 A: y& l8 T$ y8 P& C
- P  g" Y" Y  J; t) X! o- ~
通过360安全大脑追踪,不难看出交易所攻击案件的特征:
2 j6 g# n7 I. w: ^. u# M% F: z& u! S8 e$ R" H

7 c& I1 |& Z3 C: I! X2 V一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。' _9 I0 h( M5 s7 ^

$ q" A% u: z( v! p( U& l- m
7 y: I2 P& j2 c6 U, I
) h$ B3 x9 J: B* Y% f2 d5 K: V  s
3 S8 u0 \- i1 w; b0 M, R- V- c& \
7 E4 a! u5 q5 v, G* k
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。
* _9 G0 t$ ^, f/ h5 p7 ]( i* w
1 j: T$ B7 W8 i/ t0 t
2 M$ \3 b2 {' ?/ y9 U8 {
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。. d% I4 Y) c- X# V
( r! I) G: d0 |# ^: q

8 a2 D& U5 v5 O) S+ J  a" I1 ?' U为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。, x. Z4 b, J* x4 i3 u) x
/ a) l  E. _- Q& ^
! g+ w, Y, f. v! ]
人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
6 x! A6 Z7 h- T: U5 v
6 S5 m! ~$ v0 k* r

/ G+ ?( \' ]' @; w9 ]% K2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。: o. ^- G8 `& D) P7 g) a! M' x+ }
7 ^5 N9 {0 x' ~( t7 A  {! t/ V
  v& K% Z& S& Z! @% C0 t8 U# X
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。8 C& h+ ^/ u) D' _2 l9 E3 n' D
  I# Q; o$ A" e+ u( x9 _
+ H" i8 I6 G/ R, ^$ g* E! K' c" M
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。
/ L. H# |. r  {% i% t. n; }+ K' H) O6 L) A/ l' j  a6 R4 r0 P( H
0 K- j7 b9 z& o0 P- W  l. A# T
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。& \5 R& Q3 b" s# P" t; P. j
! i1 e. P& H% A
2 L5 K- a' M  m4 [
【安全即智能,360安全大脑本质是智能立体安全】
, T3 @' {9 B+ s6 m
& G; W+ [4 w0 ]  D! }( h

9 S+ {; x/ r6 Q/ f$ B% q2 F; m最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
  @0 |* X- f5 }7 r0 Q2 O* b
& v1 ~" v/ z( g! ~; s
& |& t/ P' t4 ?' y1 F
回顾过去几年的重要安全事件,360从来没有缺席。
2 s: C2 k4 l# O  s. V: g
: N4 v$ x* w9 c
! y2 `4 ]- R0 \+ j
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。
8 M+ O0 x2 A/ u- Q) _: \
" i  n* a' ^0 e! R2 `3 n
# ~! K# ?  U4 E* W' W% t7 k! F
作为一名曾经的360员工,我深知360在安全领域的进化路径。/ y0 }* n" c8 @& p: T( {- L

  l$ w6 N. V! f# o6 o1 y) _. f- h( ?
  l: M" u: g/ q5 @, J* v
在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
1 A; t+ m! A4 X% |6 _+ r; B* |  _% x2 R1 ]
; A1 Q( F& d7 t7 e2 Y3 H
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。; U  @9 s6 R1 U" r3 _9 H' H% P* X

: m' v  H; A* V

; W* ~. x5 Q; {7 Q- g2 M安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
% v9 O# E7 b5 D* S* E- Y8 |- t% ]4 v0 `4 C

  [( `9 j! M) }互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。/ h6 L  p. L4 H7 j9 H3 ?9 v7 r$ j

* I1 u5 \. H5 f' z; J
5 I/ f% _. r; u; e! b* d

3 f3 l! p" Y0 s8 o5 }
' A: R' i2 A( a" ^: v, \
5 C5 D) d1 A7 `3 @, n, V, N
【结束语】

! G) k; U* N7 C- J6 `! ?( \8 h# m% [% K' H+ L. g* `
' G* i% i) [4 I4 d/ `) T( Q, d$ h( k
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
- P9 G. q9 J( e) g" q* b% j4 U( T8 ^

" ?$ Y) @5 b; k: b7 U安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
8 S6 ]" a' M8 y: \, l. h
& b' _4 h5 c$ ?+ S6 ~

8 Q! r5 I9 u- F1 Q* K) |$ k( I人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
6 E" D- B3 v% j; o' }
) o0 _9 k2 u; Q  i
7 A$ l8 X( \1 O4 f- i
360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。$ F- V$ F( X: K
5 a: d! N6 D- B: T( |  ~( S

) G- ^3 d0 L1 s2 t/ T) d王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
0 x% Q* m$ y& o' h$ z0 i4 k( d  V. p- ?2 B% ?
$ n$ H" S( I* t/ K
; O2 S! \$ F8 @7 S  C9 Z
本文系网易新闻·网易号“各有态度”特色内容
5 [. g4 G; B0 ?
! _: e) K+ z! Q' e. A. X

7 t) a' ^" _2 o9 z8 N/ y9 M5 K+ h; k9 g我们的10万+和爆款文章
2 w' z7 h- D' i7 i& _/ Q' w% i- K8 \
( i) J) m7 R8 ~, Z( w( Q" }" J红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
( H& Q7 M$ A" x9 Q1 [# U, e$ I6 n2 B5 i  z9 p
- M) ^( c. U4 Y0 X) b0 F' p) h
扫码关注。预告:AI主播的超能力
* c$ ~# a, u4 d. c
1 `1 I. L; S1 S3 K! W+ G

* X& P2 u! j( \- I% @/ l6 e' s
* l1 x* w8 f; y% I! L( P+ o' z- D点“原文”有图有真相
1 }8 C/ e( D, B% B' a+ [4 H8 e
- R7 z! N9 W. v8 k- k来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1. e7 M$ h: `/ X- G- h/ f
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-4-19 04:17 , Processed in 0.050982 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表