京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6152|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国
) F- ~& ^: G7 B  ^+ b+ r
2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。# S& C1 F) o1 d6 }8 G
- T* ~9 [' P; d, k- C: E9 |
. v8 v6 R7 B: C
当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。! z7 s, J8 n6 f
* w* `0 w, O' m1 X* {  _
, M( S+ h& u8 p9 J& I
3 H7 U2 Y- `1 n- e# o! ]( h3 M# x

7 x( n0 u0 k1 `  W9 D/ {5 U1 e9 p5 a4 ]" B1 j' H8 G
【币圈安全问题频现,黑客将黑手伸向交易所】
" k: {- e6 C  k

' ^2 M$ z( W+ `' E. u; |7 ^9 n0 K: Z
0 o& c! [, O+ y, I
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
/ W) s" J7 B9 Y! j9 D  Z% f9 S( |* D

! R/ U/ ^0 r8 c: f' h3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
" g" N* b# c. J# P  h4 [, t5 l: g) Y* w! T1 \& H% F

: V6 q. j. \* t) a+ m" L
) c( B$ t4 f9 x% E
(DragonEx交易所发布官方公告)

; J, l. u" p( r0 i1 h
, U. u3 Y5 b% o3 g

5 p3 _* |6 M( O6 @1 u$ y经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。
$ b  m. K5 E3 F% v
1 y) A  i4 `/ d. Y

  B5 T. Y' b( p: l# F据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
7 c" M+ A) P# Z- S( L3 r0 a
( B; }/ i" c: l6 d/ f/ z; T

+ V: ?. O. }& E& v" D360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。
( F5 S4 X: l' Y/ y. q, R
' D, p2 f( e0 ?
; Q" ?, {$ t6 [& a0 t
黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
# L! y/ n. N4 T( f/ }1 h3 ~* q& i5 Q" s2 Z$ L/ {; j
9 b( i6 u$ s2 {! {, |* @0 @2 A
经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。
! d# [2 d$ w4 K" u* L* }" w3 k. y
6 b, c0 N; h& m* x
4 x/ g/ s  ?% V$ Y% c, G- N
在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
1 @0 e5 \% n! w& [5 y. s
3 k, k+ I) T2 Y2 R- m" Q( v' D5 _1 b, E4 ~

/ R4 x7 X# b# I) k: E3 v" A
【金融即安全,被盗已成加密货币交易所无法承担之痛】
7 a+ i6 W! }7 P  k1 `+ y. m1 W

1 G$ _1 j, M. e$ O# w9 g

+ F9 X; o4 T) M( `' x+ l通过360安全大脑追踪,不难看出交易所攻击案件的特征:
1 q8 U/ S8 s- j, P$ @5 @6 V% G
/ d2 K0 f' V3 u1 ]( f( x. ?
6 U4 P& Z  P6 K  f% v7 L7 I
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。+ r+ a0 ]. {/ H  v6 K0 S- t
. g+ ?; L: c! u+ f# r* b3 f+ g1 w

6 h7 l  ^$ R9 z2 T3 o, I0 d% ]
0 h- ~8 z9 W. F

' U* U/ A, ]7 Z+ }
& L7 R/ F; e2 M$ t第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。" B7 ?1 A- h7 k

: F$ H7 G6 C- z, Q6 `  o

; |' z6 I" ~# T2 g第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。* s+ @2 M9 Q0 V2 @9 k/ X) t

6 G# B* _7 E1 @' x+ R
0 Y. G6 Z2 _- ?/ S. ^& G. {. z& }1 J
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
$ N* a' S* Z' i% m3 V% ]6 ?2 @
. S2 h+ q& o% h

6 k( t# D) j, |% ^  e& ^: i人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。
8 I( I$ E  m5 I2 ~
7 S* w, `' H; ?8 ^9 a: b

: t+ v# Q* V4 `; a! {$ k2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。- m( X" S$ ]; O  Z% n; I

# J. n8 y4 j; o4 m/ i/ m! f% x
6 J; M; B2 ?) v/ j- |0 M6 A/ @5 [
不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。2 W% C6 N5 A7 f1 E# }0 y
) a2 i  |9 q) m4 r

/ T$ H2 z+ H: G' w- J& Y比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。; f; u9 G. ~4 }  l5 X

) c, q. l* D* M) p$ \, g5 V+ z  P
7 b: }5 V6 y5 v9 }) y) N
360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。
2 H$ p, W" H7 Q( A
. i" r% c4 @. y+ b' o8 h! B

5 n& b- \8 n* e: M
【安全即智能,360安全大脑本质是智能立体安全】
3 t' O5 i) B8 M9 A3 Y
" @+ }6 Q) q/ N6 r( Y, G: }' z

+ g" s0 e& M; v, `最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。
; z' J( O4 z! d* F( ~% W% y3 x7 j/ k8 _; T( ?

; a) H- I; C; {9 G4 D( y回顾过去几年的重要安全事件,360从来没有缺席。2 C! N) s# ?: W2 W
+ J& u9 O7 ~0 w2 y% K- H' A+ e' z
& W! a4 F2 `+ d$ H( w
在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。9 [) u) Z' H# r6 v" F- M: B

0 G# t8 r" G0 B, j( c, X

# g' N% {7 \6 l# ^作为一名曾经的360员工,我深知360在安全领域的进化路径。5 ^# S; E! L/ u7 a
2 T2 {1 B3 ]! v2 Z

$ H# I- f2 D. s. u' a3 k  E0 X# V在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。
) g0 S, \4 X9 B8 v
, B" D4 y/ H& C1 Z# j& M; T

& U2 [- E: ?! n' Z; G; T. W% P; W而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。
2 t+ B* \( Q1 a0 I+ E. m3 j0 Y: B5 U1 a5 u$ F+ O
+ ^' N3 F2 b! ?
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。
8 v8 ]& [9 d2 ~$ v5 |' E7 V4 r. w3 |6 W3 N- m: Y& T# o$ i
2 g* v2 l; _8 F7 u8 W) E+ U* L( \
互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。
4 Q2 A5 c" s% l9 d1 H# |0 D5 Z
9 m# i# P, g: x- ]
* d& _  o/ ~3 b* L0 \

. [. I% e% c& C7 u+ T$ G7 v- A/ s# U2 V" t" O, D" u& f

- L) k. S/ b' l' B8 r$ k! n
【结束语】

1 m9 }! C, w% b2 C0 z2 H# w6 u! z7 _! M- j, C; v- ?" {
1 ~  R( z4 X( e
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
4 Z1 Z: m! Z& l
: W4 t# D; T7 \) x# p+ \9 w, x

! Y7 T9 F/ \& g3 J! ~/ _% o安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
7 `* [% \4 X4 K. f! I4 \& F
3 v' k& F4 i6 \' ]

5 c0 L0 k% W' l5 T6 v人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。
+ a+ Z' z' C' D+ a$ B8 f% N. e7 p; W8 i$ F2 b1 f) S# J; r

, G8 l; A: q7 a( {2 C) y/ Q0 g: q1 @360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。/ F/ g/ H2 N" v( h3 a7 Q
- O2 E2 _. z, k' I
- ?- ~, ^+ W0 l8 X6 ~. w, D% ?7 r
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
6 u: W& A* ^7 |8 P
5 l( o* x/ s1 e7 L) u1 ~: B
3 q$ r2 K1 [& E* {9 Q6 w. O, {! f( a
本文系网易新闻·网易号“各有态度”特色内容
$ r+ ?  e: P4 Q4 {3 c
. y$ ~. q, S& G/ y. o4 r' N
+ b" K: _7 z/ k3 L' x
我们的10万+和爆款文章3 _. a% N- D7 a* `3 I

7 U: X" \9 _) ?% V2 s7 u. a: g3 N红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
8 G% m+ i# `) b) k! P% W1 d6 ?4 Z, C2 M7 r6 ?/ G
* l3 h9 N, B: A5 j
扫码关注。预告:AI主播的超能力
/ D+ I1 S' ~6 B

6 x  }9 _3 k1 K: M; t! Y  Z/ g( s- a, V, f  M

8 R- @# _& }: F9 {6 s3 @3 l# q点“原文”有图有真相7 e6 A2 I) D7 n2 b& P

6 `" h/ t  h8 Q( t. C, r来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1; ?1 s1 w* X5 W7 e0 F% e/ P+ P
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-10-16 10:33 , Processed in 0.040104 second(s), 25 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表