京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6389|回复: 0

360安全大脑全景解读!虚拟货币的密集攻击

[复制链接]

16

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-2 22:21:02 | 显示全部楼层 |阅读模式 来自 中国

- T9 z" M: y8 s4 E2018年,出现了太多的黑天鹅和灰犀牛事件。比特币与区块链概念在经过热炒后迅速火爆,但伴随政策的严管,一系列加密货币价格跌入低谷。比特币从接近2万美元的巅峰,一路跌至4000美金时,币圈一夜暴富的神话也彻底破灭。7 J6 H1 l; N3 I* C7 g
3 O5 ^6 J9 n+ C' z

$ k" v* p3 z: t' \) E当然,币圈和链圈有的是能人。各种类似“三点钟”群的群推,各种蹭名人热点的线下峰会,交易即挖矿概念炒作、风风火火的超级节点竞选,都在试图挽回区块链和比特币当年的辉煌。但与各种炒作相比,2018年区块链的更多新闻,指向了安全问题。
$ t# q/ B( q3 h: y7 U3 g2 V; w. C3 q/ ~" h

8 h0 R- P$ |& H+ T; E- K

/ b1 d, l/ Q1 I9 o' o- q1 }% c
/ z2 K# w3 q* F- L- U0 j; V8 J. D9 j2 w: E* ^
【币圈安全问题频现,黑客将黑手伸向交易所】
3 B5 h; @" J: u* k" b

" e' t5 s$ p; Q" M- T# k
, J6 A% g: {* k7 ^) _. V) c) G
2018年5月,360公司宣布发现EOS的「史诗级漏洞」,可完全控制虚拟货币的交易。随后,EOS官方紧急处理,并迅速修复漏洞。而这仅仅是个开始,2019年伊始伴随币圈市场回暖,主流币普涨,数字货币交易所被盗案件却频频发生。
: N" A1 Q/ V0 q, _1 l- ~
( x+ v5 s) o. R/ @

9 [0 f- I8 [2 p4 C" o! _  a0 l3月24日凌晨,新加坡数字货币交易平台DragonEx遭受黑客入侵,导致用户和平台的数字资产被盗,初步估计平台受损资产总额超4000万人民币。一周后的3月30日,韩国交易所Bithumb EOS冷钱包疑似被黑,转出三百多万EOS,价值数千万人民币。
$ k0 T& B3 C& J+ v) Q1 U/ E+ K' N; z1 \+ a( f; W
7 d8 ?( S5 I' P" W/ [

( J2 V7 n$ X& L! @* d, {
(DragonEx交易所发布官方公告)
0 j& e( Q5 L. l8 v+ I8 i) R& T8 t- ?

" E' w  L, D# h* t6 q0 H

" r/ i. w( W2 K" y经过360安全大脑的深度追踪溯源,发现近期火爆的OKEX平台也遭到了同一国家级黑客组织的入侵。短短一周内,分布在全球的数家交易所惨遭黑客毒手,为币圈的安全蒙上了一层灰雾。( p- j* b% ?: R5 N" ~- U! p
4 O+ s: r4 d2 Y- W8 Y  M

6 J4 g1 i, N2 w4 o( k& X据了解,此次DragonEx交易所上BTC、ETH、EOS等总共20余种主流数字货币资产均被盗取,平台不得不暂停交易充提等所有基础服务。这是DragonEx交易所自成立以来,发生的第一起被盗事件,也是继BiKi、Cryptopia、Etbox等交易所后,又一起交易所被盗事件。
% N' {' X. E2 j+ n" J/ h" l! ]* s* F" |6 `4 D+ s% [/ K/ k

1 U$ ~/ O0 U7 z' E8 q- H: s. `% |360方面发现,黑客组织针对交易所的攻击早已蓄谋已久。! p9 c& ~5 t6 q. J6 S

% }0 m  K3 |7 ^) `

1 g6 v/ S& j  O) b! l# [黑客早在2018年10月就提前申请了域名,并伪装成正规的数字货币自动交易软件的官方网站,进行了长达半年的运营。而最终的收网攻击,发生于2019年1月和3月。该组织通过向大量的交易所官方人员推荐该软件进行钓鱼攻击,最终导致相关人员中招,实施了进一步的数字货币盗取。
: W+ g: {. t' f
  f) b2 \3 x/ G2 ]8 R8 P

( e" x; N& c& ^0 s! m经过360安全大脑进一步的追踪溯源,发现这是一起由国家级黑客组织APT-C-26(Lazarus音译”拉撒路”)针对OKEX等多家知名数字货币交易所发起的攻击行动。该组织曾在2014年攻击过索尼,此外,还被怀疑参与2016年从孟加拉国银行盗取8100万美元。. X! u* B- f1 ^3 v

+ o0 M2 @+ o* D

$ y! E* A0 |( ]' j6 @: q/ J6 F# z在360的追踪下人们发现罪魁祸首是个“惯犯”,还是跨国大盗。
0 @. N6 d: f( A  c% Y) j) D" q3 ]. u8 W9 L! F0 W3 X: n- m
( \8 f& \! M0 x+ V; l" O1 F% |
【金融即安全,被盗已成加密货币交易所无法承担之痛】

" s" D8 @$ T3 b/ P3 J8 w4 l( l
; g7 d2 j3 k* j1 R6 T

& B, d9 A& r6 W7 c0 X! A通过360安全大脑追踪,不难看出交易所攻击案件的特征:
! [) v) ^7 s9 w$ T+ Z
  p1 x9 C* F0 o* ?1 K5 F  ^- I
) ^7 V& S/ G0 ?
一个是安全攻击的金额巨大,少则几千万,动辄上亿。比特币历史上最大疑案Mt.GOX(门头沟)交易所失窃,导致85万比特币不翼而飞,现值高达233亿人民币。
7 P0 o. s2 K4 D& ~4 E- n5 Y+ Q: c1 v3 B6 c* w
) K! E5 @3 u# \' D6 ^
! E* R/ W9 M5 G" T1 O+ `
: }4 l7 z$ V7 u+ z
! E4 _) ?7 ?6 c& p  b" t# K& ?
第二受害者为直接的用户。虚拟货币本质是一串串代码,打劫银行受损失的是银行体系,但攻击虚拟交易所,受伤的是虚拟货币的持有人。" {4 g2 h; c; I
( l" L3 L/ d( |2 S9 i
! d) E4 \' Q( z! J) U( O
第三策划时间长,难以发现。为了策划一次攻击,要提前半年做准备,把自己伪装成合法的网站,然后时机成熟时收网,一次性盗取大量虚拟财富,可谓用心良苦。' k* j, @3 s4 Q( L. c& T
. ]& j) W0 d, _
& l5 ?$ x" I4 L, f: o& g8 b
为什么黑客屡屡把目标瞄准到数字货币?应该是去中心化货币的匿名属性也吸引了黑客的注意。
) X4 X+ N& U: C. m) Y4 e' t8 [- N" t3 z& [

. [; A2 Q. b5 E2 B2 O, R人们购买加密货币,除了炒买炒卖,更多是看中了其保值和跨国交易功能。而比特币使用分布式核算和存储,体系不存在中心化的硬件或管理机构;加之,比特币明确了发行节奏,总量可控甚至写入白皮书中,也有效规避法币的通货膨胀问题。4 B4 g2 k6 o9 u2 E  f

0 G! l1 B4 \6 }, y
+ H' N- i+ b% }  H0 |# X
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响政府、医疗、公交、邮政、乃至汽车制造业。黑客使用钓鱼邮件,诱使用户点击安装病毒后,电脑所有文件都被加密锁死。之后,黑客指定感染用户使用比特币支付赎金。
4 V# |6 K; |' r7 T( S1 a) v& N9 I" ^# S9 q, ?! t

( x9 m2 B2 y' ~: }0 @% m3 ~) [" N不得不承认比特币确实隐私便捷,但被黑客看中的原因在于隐秘性。作为一种加密货币,比特币可以跨境转账,独立主流的金融机构之外,可以轻松躲避公安司法机关的追捕和调查,具有匿名性和隐秘性。黑客组织屡屡将黑手伸向加密货币交易所,同样也是为了方便摆脱追查。
' ]) m; b4 I5 i) s$ R" w" Q, \9 L0 c7 ~
0 ~0 o+ V8 s! p" K( h6 a
比特币一款金融产品,在设计之初就应考虑到安全层面诉求,要考虑到不同场景下的安全需求。但币圈和链圈的人们,把太多精力用于炒作,却忽视了最基础的安全能力积累。无论是EOS的漏洞,还是交易所频频遭遇攻击和盗取,都说明加密货币的安全体系亟待完善。5 J0 U# h! Y. m3 L
4 r" W6 L( R# T2 W7 w( ?& Y: ?

+ {' l4 U# h. W  H2 m360也为数字货币交易所给出了相应的安全建议:比如加大安全投入,增加安全风控;及时关注服务器异常、端口异常开放、配置被修改等情况;密切掌握交易所收益异常、零钱归集异常、冷、温、热钱包地址被篡改等信息等。9 B7 X* J- _8 e" H, u

0 Z& C% z1 K( m* \* z; G& l' F# O

* s, T7 P& S9 y- W4 S
【安全即智能,360安全大脑本质是智能立体安全】

8 o' L: M3 |, R
" k2 e) f8 M* k$ S
! |5 `& h. _- p
最近的多家虚拟货币交易所的系列安全问题,数字货币被盗事故,最终被360安全大脑追踪溯源,甚至锁定到具体的黑客组织。在我看来,并不是偶然为之,而是360在安全行业多年积累的多维度大数据、人工智能和安全专家等的自然展示。/ W' k) H2 }" b4 y3 [
. ^" ^! H) N3 s
2 q' c% o* |! e  P& N0 ~
回顾过去几年的重要安全事件,360从来没有缺席。
: _* z* t2 N# E- B  e0 d- W5 O7 M) Q4 k& g; d: s  g1 |% j" D

2 c+ k  Z* N# a/ N: k1 Z) w在2017年Wannacry勒索病毒全球爆发,360安全大脑一时间发现、迅速处置、快速应对,并率先推出针对该勒索病毒的解密工具;2018年,EOS的「史诗级漏洞」,由360安全大脑率先发现,并协助EOS官方修复;2019年,数字货币交易所又一次遭遇密集攻击时,360安全大脑的追踪溯源,成功定位攻击来自于国家级APT组织Lazarus,让人们对攻击过程有了全景了解。* Y0 l6 D' h) R* x9 i% i- q
# V  C  l9 F$ n0 f7 ~& c; [" ?3 R

/ \  E" W0 T7 _- I! R$ _" a作为一名曾经的360员工,我深知360在安全领域的进化路径。- U' M/ e. P; D) h. T$ ~4 w, x/ h
6 ?. C5 E7 Q+ V+ a8 K5 n1 n

, D  D/ W2 |: t在传统PC时代,360是一款工具软件,体积不大却解决了人们最痛苦的病毒入侵、卡顿、打补丁升级、系统漏洞等问题;在互联网时代,360有海量的样本数据、漏洞攻击感知数据、网络行为数据等多维度大数据,保护用户和企业的安全,是名副其实的云安全公司。( ~2 R9 l9 z# E& T5 c
* W) B* s  R, ~, f- S9 L9 B+ e
" {' a. a& d2 q/ l9 U" A
而在人工智能时代,360安全大脑综合利用IMABCDE技术(即:IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算),成为目前世界上最大的分布式智能安全系统,是结合海量大数据和终端、人工智能、安全攻防专家系统和实网攻防演练平台等核心能力的立体式大脑。: Q. k# N. ?0 \; _

; j+ ~$ Z' [2 o6 ?" H1 C
. P5 i5 r1 R( u5 o
安全行业无小事,新技术领域往往是安全事故多发区。传统安全依靠单维度的思路和解决方案,已经不能适应复杂的环境和创新领域。只有将大数据、云计算、人工智能、IoT和区块链等新视角和多维度思路融入安全领域,才能真正解决互联网金融、数字化货币、国家金融基础设施等安全领域面临的最新安全问题。2 [/ Z9 ?5 }; B

, \9 \, E1 {! |" p/ E
# {/ |# I+ t' N0 B0 O& K! ]( f7 u互联网从PC进化到移动时代和人工智能时代,每一次技术革命都是互联网行业的技术升级,而安全行业,同样需要自我进化、自我升级和自我完善。360安全大脑,说白了就是360安全体系为了适应新技术革命的一次全面升级。  M. }& a" [8 P8 g" s

  S# m1 z0 N. a2 J- q5 r5 o- `* w  M0 o" n

2 E$ u: H1 ?) o% w7 o& v
' e! t! o* `8 I% {. x! J  g/ y# ?  Y* H5 F# L
【结束语】

% @6 r& d* `/ H$ c" a9 v! `; c, `; |; J3 }+ Z" g
/ t* {' \3 g- L+ I: f; @+ E( q
在马斯洛的需求模型中,安全是仅次于生存的底层需求,而归属感、尊重和自我实现的需求,位于需求金字塔的顶端。人们希望财产升值而实现自我价值,是更顶层的需求,但如果脱离了安全,用户的需求金字塔将会瞬间坍塌。
5 [$ Y& l$ [1 K- i0 Q* M1 f4 _# v! H% c$ v( b

4 @6 f% D$ v& p  t安全与金融就如同1和0,一个人拥有再多的财富也只是1后面跟的0,如果没有安全保障,所有的财富都会如同交易所的虚拟货币,在黑客的精心攻击之下,瞬间化为烟消云散,即便是上亿的财富,也无法幸免。
  H% S+ o$ N+ S8 U' a
* g1 |; ~9 a, y: D# X2 d- U
+ }: ]4 L6 r. E
人工智能已经是无法阻挡的趋势。在人工智能时代,安全形式日益复杂,智能是安全的必选项,安全更需要多维度全方位的立体保护。在安全行业,360安全大脑可以看成是人工智能赋能安全行业的典型案例。: h8 R8 y& }0 \: N. l- X! G

. ^4 t) p# t$ o

  o4 t8 o' ?- G0 ?  [3 U# Y* C360安全体系与十年前不可同日而语。昔日的安全工具,现在已经进化成综合IoT、移动通讯、人工智能、区块链、云计算、大数据和边缘计算的安全大脑。这一次,360对交易所攻击的精准溯源,只是360安全大脑的一次牛刀小试。相信大安全时代,360安全大脑会针对数字货币交易安全,给出全面的解决方案。
- W  I! V- L0 K( Z. Z4 x' A: U: a& f! q1 t/ e1 c+ R& n& r5 ^
! b  x- E/ v8 M! v8 H3 f$ @
王冠雄,著名观察家,中国十大自媒体(见各大权威榜单)。主持和参与4次IPO,传统企业“互联网+”转型教练。每日一篇深度文章,发布于微信、微博、搜索引擎,各大门户、科技博客等近30个主流平台,覆盖400万中国核心商业、科技人群。为金融时报、福布斯等世界级媒体撰稿人,观点被媒体广泛转载引用,影响力极大,详情可百度搜狗360。
; U5 o; \" t8 J8 ~5 ]3 G
% u; ^( U! c2 O; j1 Z. o/ L. D$ v  W: U% y4 R+ R4 _# v
0 ?6 e  `( I, V5 C; D* l  [8 ?
本文系网易新闻·网易号“各有态度”特色内容
/ _* A& [+ b) ^* k' Q8 z0 ?  W3 C

7 t9 c# J& J* l/ i: W' l
  C4 }& G3 z: y& I3 G我们的10万+和爆款文章2 r1 u( k& {9 j/ t- g% m
+ w& t  Z2 N0 D9 N; n
红包赢了,我们输了|互联网红利在消退中国互联网20年硅谷发展史和KK重启技术理想主义再见双十一,你好O2O|小米被华为超越真相|李彦宏本命年危局|马云的生态系统|马化腾的连接器+IP|头条要和微博开撕?|美团少年王兴|滴滴程维为何战胜Uber?|危险敌人刘强东|你不懂周鸿祎|好人张朝阳|被低估的曹国伟|丁磊的阴阳师|最有故事的王峰|APUS船长李涛|少数人的唯品会|红烧肉和王石落幕|忍辱负重杨元庆|致创业爱好者们|罗辑思维分手幕后互联网必读10本书|大佬联袂推荐重创新
- O2 }$ n' x# d: H
9 G3 y4 S5 z3 ~6 o0 a! V* Z- F/ E* m, j; v: z2 `* [6 r
扫码关注。预告:AI主播的超能力

1 g3 Y6 k" }- y& W8 i! v/ J4 S  O" }' L2 S

, {; z: c5 \& M5 J. U/ ~# M
+ i; }9 _# w2 S- P点“原文”有图有真相) c" K& U  h. Q
: U& B0 |- M/ E/ G: J% c: P( [
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1554213606&ver=1522&signature=rVwTgcH3t040LNvCI4TevHQz*1y8qnEDyhkXIwO*xey8PWemSBFD1uTq7UeUttAsNNv9U6suvUqwTtRqlU0OdCn4*diHHl21w4sNLiDPY6PBMH1Dmb2m2AbiLFjldmfY&new=1
2 \, D; r. e2 @0 g免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-8-29 22:41 , Processed in 0.066469 second(s), 29 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表